Etiqueta: chrome

Nueve fallas críticas en una semana, seis de ellas ya en el catálogo KEV de CISA. La más grave es StyleSmuggler (CVE-2026-75650, CVSS 10.0), que ejecuta código en tiendas Magento y Adobe Commerce sin autenticar y estuvo tres días bajo ataque antes del hotfix. Completan la lista el zero-day de V8 en Chrome, dos fallas encadenables en SonicWall SMA1000, el bypass de SSH en MikroTik RouterOS, un RCE sin autenticar en N-able N-central y dos zero-days de Windows en un Patch Tuesday récord.
Entre tanta noticia de brechas, esta semana dejó tres movidas estructurales del lado defensor: Chrome empezó a desplegar para todos sus usuarios las Device Bound Session Credentials (sesiones atadas criptográficamente al TPM que vuelven inútiles las cookies robadas), Google reportó que bloquea más de 7.000 millones de notificaciones abusivas por día en Android, y ShieldFont propone envenenar el texto para los scrapers de IA sin afectar al lector humano. Las tres comparten una filosofía que los equipos argentinos pueden copiar: meter la defensa en la arquitectura en vez de pedirle al usuario que se cuide más.

📩 Newsletter MUG

Recibí lo mejor en tu inbox

Noticias, cursos y workshops gratuitos. Sin spam.

✅ ¡Listo! Te suscribiste.
👋 Ya estabas suscripto.
⚠️ Correo inválido.

🎓 Capacitate con la comunidad

¿Querés ir más profundo?

Cursos en vivo con instructores MVP, workshops gratuitos y contenido self-paced.

Ver cursos →

💬 Últimos comentarios

  • Cargando comentarios…
Scroll al inicio