<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"><channel><title>El Compilado — Chrome</title><description>Cada noticia sobre Chrome del briefing diario de El Compilado.</description><link>https://elcompilado.com</link><language>es</language><item><title>OpenAI presentó GPT-5.6-Cyber y ya encontró dos 0-days en Chrome</title><link>https://elcompilado.com/blog/briefing-tech-2026-08-11/#openai-presento-gpt-5-6-cyber-y-ya-encontro</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-08-11/#openai-presento-gpt-5-6-cyber-y-ya-encontro</guid><description>Expandió su iniciativa Daybreak en dos niveles: Blue (GPT-5.6 Sol sin guardrails cyber de sistema) y Red, con acceso a GPT-5.6-Cyber, un modelo entrenado a propósito que responde el 95% de las consultas sensibles de seguridad ofensiva. El modelo descubrió dos vulnerabilidades desconocidas en V8 que Google parcheó como CVE-2026-15903. Es el primer modelo de OpenAI en alcanzar el umbral &quot;High&quot; de capacidad cyber; desde el 1/09 las cuentas Daybreak exigirán llaves de seguridad físicas. The Decoder

Fuentes: https://the-decoder.com/openai-launches-gpt-5-6-cyber-to-help-defenders-find-vulnerabilities-before-attackers-do/</description><pubDate>Tue, 11 Aug 2026 00:00:00 GMT</pubDate><category>ia</category><category>openai</category><category>google</category><category>gpt</category><category>chrome</category></item><item><title>Pass-ta-key: malware puede secuestrar passkeys de Google Password Manager (8-ago)</title><link>https://elcompilado.com/blog/briefing-tech-2026-08-09/#pass-ta-key-malware-puede-secuestrar-passkeys-de-google</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-08-09/#pass-ta-key-malware-puede-secuestrar-passkeys-de-google</guid><description>Unit 42 (Palo Alto Networks) detalló tres ataques — Pass-ta-key, Silver y Golden — contra el autenticador cloud de Chrome en Windows: malware sin privilegios de admin puede impersonar un dispositivo de confianza y pedir aserciones válidas para las passkeys de la víctima, sin huella, PIN ni nada visible en pantalla; la variante Golden roba el secreto maestro de sincronización, comprometiendo también passkeys futuras. No rompe la criptografía FIDO: ataca el código alrededor (almacenamiento de claves de dispositivo, re-enrolamiento y verificación de usuario laxa). Detalles en The Hacker News y BleepingComputer.

Fuentes: https://thehackernews.com/2026/08/google-password-manager-attacks-could.html · https://www.bleepingcomputer.com/news/security/new-pass-ta-key-attacks-let-malware-hijack-google-synced-passkeys/</description><pubDate>Sun, 09 Aug 2026 00:00:00 GMT</pubDate><category>ciberseguridad</category><category>google</category><category>windows</category><category>chrome</category></item><item><title>Google y Microsoft bajan ModHeader (1,6M de instalaciones) por un colector oculto</title><link>https://elcompilado.com/blog/briefing-tech-2026-07-14/#google-y-microsoft-bajan-modheader-1-6m-de-instalaciones</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-07-14/#google-y-microsoft-bajan-modheader-1-6m-de-instalaciones</guid><description>Ambos removieron la extensión ModHeader de sus stores después de que la firma británica Stripe OLT encontrara un colector de historial de navegación embebido en la versión oficial —verificado contra la firma del propio Chrome Web Store, o sea, no era una copia falsa. El colector estaba dormido: una allow-list vacía lo mantenía apagado y no hay evidencia de que haya recolectado nada. Microsoft la sacó de Edge el 3 de julio; Google, de Chrome el 10. The Hacker News

Fuentes: https://thehackernews.com/2026/07/google-and-microsoft-pull-modheader.html</description><pubDate>Tue, 14 Jul 2026 00:00:00 GMT</pubDate><category>ciberseguridad</category><category>google</category><category>microsoft</category><category>chrome</category></item><item><title>Chrome parchea el 0-day CVE-2026-11645 explotado activamente</title><link>https://elcompilado.com/blog/briefing-tech-2026-07-09/#chrome-parchea-el-0-day-cve-2026-11645-explotado</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-07-09/#chrome-parchea-el-0-day-cve-2026-11645-explotado</guid><description>Google confirmó un acceso a memoria fuera de límites en el motor V8 (JavaScript/WebAssembly) de Chrome, con exploit en circulación. Se recomienda actualizar de inmediato. En paralelo, el Patch Tuesday de junio de Microsoft corrigió un récord de 206 fallos, incluidos tres 0-days y RCE críticos como CVE-2026-45657 (CVSS 9.8, ejecución a nivel SYSTEM). The Hacker News – Chrome · The Hacker News – Microsoft

Fuentes: https://thehackernews.com/2026/06/chrome-v8-zero-day-cve-2026-11645.html · https://thehackernews.com/2026/06/microsoft-patches-record-206-flaws.html</description><pubDate>Thu, 09 Jul 2026 00:00:00 GMT</pubDate><category>ciberseguridad</category><category>google</category><category>microsoft</category><category>chrome</category><category>patch-tuesday</category></item><item><title>0-day en Chrome V8 explotado activamente (CVE-2026-11645)</title><link>https://elcompilado.com/blog/briefing-tech-2026-07-05/#0-day-en-chrome-v8-explotado-activamente-cve-2026</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-07-05/#0-day-en-chrome-v8-explotado-activamente-cve-2026</guid><description>Google parchó una vulnerabilidad en el motor JavaScript V8 de Chrome que estaba siendo explotada en la práctica; recomendación de actualizar de inmediato. Los 0-days de V8 suelen encadenarse para RCE en el navegador. The Hacker News

Fuentes: https://thehackernews.com/2026/06/chrome-v8-zero-day-cve-2026-11645.html</description><pubDate>Sun, 05 Jul 2026 00:00:00 GMT</pubDate><category>ciberseguridad</category><category>google</category><category>chrome</category></item><item><title>Zero-day de Chrome en V8 explotado activamente (CVE-2026-11645)</title><link>https://elcompilado.com/blog/briefing-tech-2026-07-03/#zero-day-de-chrome-en-v8-explotado-activamente-cve</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-07-03/#zero-day-de-chrome-en-v8-explotado-activamente-cve</guid><description>Se trata de un acceso a memoria fuera de límites en V8, el motor de JavaScript y WebAssembly de Chrome, con CVSS 8.8. Google reconoció que existe un exploit circulando en la práctica, por lo que corresponde actualizar el navegador de inmediato. The Hacker News

Fuentes: https://thehackernews.com/2026/06/chrome-v8-zero-day-cve-2026-11645.html</description><pubDate>Fri, 03 Jul 2026 00:00:00 GMT</pubDate><category>ciberseguridad</category><category>google</category><category>chrome</category></item><item><title>0-days de Microsoft Exchange y Chrome bajo el foco</title><link>https://elcompilado.com/blog/briefing-tech-2026-07-02/#0-days-de-microsoft-exchange-y-chrome-bajo-el</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-07-02/#0-days-de-microsoft-exchange-y-chrome-bajo-el</guid><description>Microsoft advirtió sobre un 0-day de Exchange Server (CVE-2026-42897, spoofing/XSS) explotado en el mundo real, mientras que Google parcheó un 0-day de alto perfil en el motor V8 de Chrome (CVE-2026-11645). Ambos exigen actualización inmediata. Todo esto ocurre en un contexto de &quot;nueva normalidad&quot; con Patch Tuesdays de +200 CVEs impulsados por el descubrimiento de bugs asistido por IA. SecurityWeek · The Hacker News · CSO Online

Fuentes: https://www.securityweek.com/microsoft-warns-of-exchange-server-zero-day-exploited-in-the-wild/ · https://thehackernews.com/2026/06/chrome-v8-zero-day-cve-2026-11645.html · https://www.csoonline.com/article/4183632/june-patch-tuesday-marks-a-new-normal-with-over-200-cves-32-rated-critical.html</description><pubDate>Thu, 02 Jul 2026 00:00:00 GMT</pubDate><category>ciberseguridad</category><category>google</category><category>microsoft</category><category>chrome</category></item><item><title>Patch Tuesday récord de Microsoft y 0-day de Chrome explotado</title><link>https://elcompilado.com/blog/briefing-tech-2026-06-27/#patch-tuesday-record-de-microsoft-y-0-day-de</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-06-27/#patch-tuesday-record-de-microsoft-y-0-day-de</guid><description>El Patch Tuesday de junio (9/06) batió récord con ~206 CVEs y seis 0-days, incluidos RCE críticos sin interacción del usuario (CVE-2026-45657, CVE-2026-47291, ambos CVSS 9.8). En paralelo, Google parcheó de emergencia un 0-day en el motor V8 de Chrome (CVE-2026-11645, CVSS 8.8) que ya se explotaba en la práctica. BleepingComputer · The Hacker News

Fuentes: https://www.bleepingcomputer.com/news/microsoft/microsoft-june-2026-patch-tuesday-fixes-6-zero-days-200-flaws/ · https://thehackernews.com/2026/06/chrome-v8-zero-day-cve-2026-11645.html</description><pubDate>Sat, 27 Jun 2026 00:00:00 GMT</pubDate><category>ciberseguridad</category><category>google</category><category>microsoft</category><category>chrome</category><category>patch-tuesday</category></item></channel></rss>