Actualidad ISAC

 
Alerta

Los defectos críticos de las extensiones de Chrome permiten a los atacantes comprometer fácilmente millones de navegadores

Resumen Informativo

Las fallas de seguridad críticas descubiertas en las extensiones de Chrome ampliamente utilizadas SiderAI y MaxAI están poniendo en riesgo a millones de usuarios, permitiendo a los atacantes comprometer completamente las sesiones del navegador y potencialmente acceder a datos confidenciales en sitios web y sistemas locales. Investigadores de seguridad de Rebora Security descubrieron vulnerabilidades denominadas “Spyder” y “MaXSS” que afectan a las extensiones de tipo “panel lateral agente” impulsadas por IA.

Estas herramientas, diseñadas para mejorar la navegación mediante resúmenes y automatización basados en IA, están instaladas en más de 10 millones de dispositivos en navegadores compatibles con Chrome. En particular, SiderAI se encuentra entre las 25 principales extensiones de la Chrome Web Store, lo que evidencia la magnitud de la exposición. Las vulnerabilidades se originan en el manejo inseguro de la comunicación entre las páginas web y los componentes internos de la extensión, especialmente los scripts de contenido.

En las extensiones de Chrome, los scripts de contenido actúan como intermediarios entre los sitios web y los procesos en segundo plano de la extensión. En el caso de MaxAI, los investigadores descubrieron que sitios web maliciosos podían enviar mensajes manipulados al script de contenido de la extensión, que luego los reenviaba al proceso en segundo plano sin una verificación adecuada. La publicación “Los defectos críticos en extensiones de Chrome permiten a atacantes comprometer millones de navegadores” apareció por primera vez en Cyber Security News.

🏷 Tags:EXPLOITVULNERABILIDADRCE

Nivel de riesgo estimado: Critico

De acuerdo a la publicación titulada Los defectos críticos de las extensiones de Chrome permiten a los atacantes comprometer fácilmente millones de navegadores, difundida en fecha 19/06/2026 15:50, por el medio Cybersecuritynews (Autor: Abinaya):


📌 Cita formal

Fuente: Cybersecuritynews
Título original: Los defectos críticos de las extensiones de Chrome permiten a los atacantes comprometer fácilmente millones de navegadores
Publicado: 19/06/2026 15:50
Enlace: https://cybersecuritynews.com/chrome-extensions-critical-vulnerabilities
Consultado: 20/06/2026

Consultar publicación original ↗

Anterior
Siguiente