Investigadores hallaron 19 extensiones en Chrome y Edge que roban criptomonedas y credenciales. Los atacantes compraron extensiones legítimas o publicaron versiones limpias antes de actualizarlas con código malicioso. Esta campaña compromete datos de usuarios mediante la inyección de scripts y la descarga de módulos infectados.

Página puede envenenar modelos locales de IA en NVIDIA NemoClaw
Oasis Security detectó un fallo en NVIDIA NemoClaw que expone la API de Ollama sin autenticación. Un sitio web malicioso puede usar la reconfiguración de DNS para modificar plantillas de chat e inyectar instrucciones persistentes en el modelo local, afectando interacciones futuras sin requerir permisos del usuario.

Fallos en miniOrange permiten hackear WordPress
Ciberdelincuentes están explotando las vulnerabilidades críticas en el complemento miniOrange SAML SSO para WordPress. Estos fallos de autenticación permiten a atacantes falsificar firmas SAML e ingresar como cualquier usuario, incluyendo administradores. Se recomienda actualizar urgentemente el plugin.



