Google Chrome tiene un problema importante, después de que detectaran que están explotando una vulnerabilidad de día cero. Ya ha sido corregida, de manera urgente, pero es importante que te asegures de que tienes la última versión del navegador. Vamos a contarte cómo puedes actualizarlo y poder corregir así fallos de este tipo que puedan afectarte en tu día a día.
Por otra parte, también han detectado extensiones falsas que han afectado a cientos de miles de usuarios y con las que podrían estar espiando Gmail. Vamos a hablarte de ello y darte consejos para que este tipo de problemas no pueda afectarte. Es fundamental siempre controlar los complementos instalados en el navegador.
Vulnerabilidad de día cero en Chrome
La vulnerabilidad de día cero ha sido registrada como CVE-2026-2441. Se trata de un error de uso después de la liberación en la gestión de CSS del navegador. Este problema fue reportado por Shaheen Fazim, investigador de seguridad independiente, el pasado 11 de febrero, como informan desde Google, en su publicación con fecha de 13 de febrero, donde anunciaban la última actualización en su canal estable.
Desde Google, alertan de que las versiones anteriores a esta actualización, están en expuestas. Los atacantes podrían aprovecharlo y ejecutar código arbitrario a través de contenido web malicioso. Por supuesto, la recomendación es clara: actualizar lo antes posible. Un atacante podría llegar a escalar privilegios en Windows, macOS o Linux, aunque Google no ha dado más información, para dar tiempo a los usuarios a actualizar y evitar que los atacantes puedan aprovecharse.
Hay que mencionar que las actualizaciones llegan de forma automática, pero es conveniente revisar que se han instalado correctamente. Para ello, tienes que seguir estos pasos que te mostramos a continuación:
- Ve al menú de arriba a la derecha.
- Entra en Ayuda y accede a Información de Google Chrome.
- Comprueba qué versión tienes, finaliza el proceso y reinicia.
Extensiones
Por otra parte, un grupo de investigadores de seguridad de LayerX, publicaron el pasado 12 de febrero un descubrimiento relacionado con extensiones falsas. Afecta a más de 260.000 usuarios de Chrome que instalaron complementos falsos. Según explican, esta campaña ha involucrado más de 30 extensiones maliciosas, relacionadas con servicios de IA, como ChatGPT o Claude.
Estas extensiones van a simular ser legítimas de servicios de Inteligencia Artificial. Si la víctima las instala, pueden implementar spyware y robar datos de navegación y de Gmail. Es un problema importante que puede comprometer seriamente la privacidad de los usuarios. Según explican los investigadores, inyectar iframes que imitan interfaces de IA confiables y crean así un ataque de intermediario invisible, con la capacidad de interceptar todo.
Algunos ejemplos de extensiones que son maliciosas, detectadas en esta investigación de LayerX, son las siguientes:
- AI Sidebar (gghdfkafnhfpaooiolhncejnlgglhkhe): 70 000 usuarios
- AI Assistant (nlhpidbjmmffhoogcennoiopekbiglbp): 60 000 usuarios
- ChatGPT Translate (acaeafediijmccnjlokgcdiojiljfpbe): 30 000 usuarios
- AI GPT (kblengdlefjpjkekanpoidgoghdngdgl): 20 000 usuarios
- ChatGPT (llojfncgbabajmdglnkbhmiebiinohek): 20 000 usuarios
Es fundamental que revises muy bien qué complementos tienes instalados. Desde RedesZone, te recomendamos limitar el número de extensiones que instalas en el navegador, ya sea Chrome, Firefox o cualquier otro. Aunque haya algunas útiles, que te ayuden a gestionar pestañas o la descarga de archivos, pueden aumentar el riesgo de tener problemas de seguridad.
