InicioCiber-TipsAlertas de Ciberseguridad: Vulnerabilidades Críticas Detectadas en ChatGPT Workspace, Bing Images y...

Alertas de Ciberseguridad: Vulnerabilidades Críticas Detectadas en ChatGPT Workspace, Bing Images y la Extensión de Claude

Vulnerabilidad «AgentForger» en ChatGPT Workspace


La firma Zenity Labs descubrió un fallo crítico tipo CSRF en ChatGPT Workspace Agents. La vulnerabilidad permitía a un atacante desplegar un agente de IA malicioso y persistente dentro del entorno corporativo de una víctima mediante un único enlace de phishing, automatizando accesos a herramientas conectadas como Gmail o Slack. OpenAI ya corrigió el error.

Fallos en Bing Images permiten ejecución como SYSTEM

Fallos en Bing Images permiten ejecución como SYSTEM

Microsoft corrigió dos vulnerabilidades críticas en el buscador inverso de Bing. Al procesar archivos SVG maliciosos, el servidor ejecutaba código XML como comandos de consola, permitiendo tomar control remoto sin autenticación con privilegios de SYSTEM en Windows y root en Linux. Ya fue solucionado internamente.

Fallos en extensión Claude para Chrome

Investigadores detectaron que la extensión de Claude acepta clics sintéticos no validados. Esto permite a otras extensiones maliciosas suplantar al usuario y activar tareas automatizadas para extraer datos de Gmail, Google Docs y Calendar de forma silenciosa si la confirmación previa está desactivada.

Fallos en extensión Claude para Chrome
RELATED ARTICLES
- Advertisment -
Colaborador

Más Popular