El panel Gemini en Chrome dejó las puertas abiertas a los piratas informáticos y debes desempolvar lo antaño posible

Una vulnerabilidad recientemente revelada en el panel Gemini AI de Google podría suceder permitido a los piratas informáticos secuestrar la función y penetrar a datos confidenciales en el dispositivo de un adjudicatario. Los investigadores de la Dispositivo 42 de Palo Suspensión Networks descubrieron por primera vez la equivocación, que está etiquetada como CVE-2026-0628.

Según el documentación, el problema surgió de cómo Chrome manejó los permisos para el panel supletorio Gemini. Esta es una función del navegador que integra el asistente de inteligencia sintético de Google directamente en la experiencia de navegación. La vulnerabilidad descubierta podría suceder permitido que extensiones de navegador maliciosas con permisos básicos inyectaran código en el panel Gemini.

Poliedro que el panel Gemini se ejecuta con privilegios elevados en Chrome, los atacantes podrían disfrutar la equivocación y obtener llegada a sistemas que normalmente están restringidos.

Qué podrían suceder hecho los piratas informáticos con el exploit

Una vez que el panel de Gemini es secuestrado, el atacante puede potencialmente ejecutar código con poderosos privilegios a nivel del sistema. Los investigadores demostraron que esto permitiría varias acciones peligrosas, como:

  • Ingresar a la cámara y al micrófono sin el consentimiento del adjudicatario
  • Tomar capturas de pantalla de cualquier página web
  • Observar archivos y directorios locales desde el sistema activo
  • Ejecutar scripts maliciosos adentro de la interfaz Gemini

La buena informe: Google ya lo parchó

La vulnerabilidad se reveló inicialmente a Google en octubre de 2025 y la compañía lanzó una alternativa en enero de 2026 luego de reproducir el problema internamente. Si admisiblemente la equivocación ya está corregida, los investigadores de seguridad advierten que el incidente resalta un problema más amplio, que es que las funciones del navegador impulsadas por IA introducen nuevos riesgos de seguridad porque requieren un llegada más profundo al sistema.

Entonces, para el adjudicatario diario, la conclusión es simple. Actualice Chrome inmediatamente para cerciorarse de tener una interpretación que incluya la alternativa de seguridad.

Related Posts

Nothing Phone (4a) Impresiones profesionales: absolutamente brillante

Desde su anuncio a principios de este mes, he estado muy emocionado por el comienzo del Nothing Phone (4a) Pro y, a posteriori de usarlo como mi teléfono diario durante…

La solicitud de marca sugiere que AppleCare One pronto podría presentarse a Europa

Apple agregó otro servicio de suscripción a su índice el verano pasado en forma de AppleCare One, y ahora parece que la compañía se está preparando para lanzarlo en Europa.…

Leave a Reply

Your email address will not be published. Required fields are marked *

You Missed

Nothing Phone (4a) Impresiones profesionales: absolutamente brillante

Nothing Phone (4a) Impresiones profesionales: absolutamente brillante

Premios Soberano 2026: estos fueron los grandes ganadores del cine dominicano – Remolacha

Premios Soberano 2026: estos fueron los grandes ganadores del cine dominicano – Remolacha

Guerrilla en Oriente Medio se extiende a instalaciones de GNL

Guerrilla en Oriente Medio se extiende a instalaciones de GNL

Cap Cana registro para cobrar el Ironman 70.3 – Remolacha

Cap Cana registro para cobrar el Ironman 70.3 – Remolacha

La solicitud de marca sugiere que AppleCare One pronto podría presentarse a Europa

La solicitud de marca sugiere que AppleCare One pronto podría presentarse a Europa

Yamelsy Matos Beltré, maestra acusada de maltrato, en prisión

Yamelsy Matos Beltré, maestra acusada de maltrato, en prisión