- Origen
- Múltiples fuentes: CSO Online, reporte de Lyra Rebane
- Fecha
- 2026-05-23T04:05:31.219287+00:00
- Resumen
- Según múltiples fuentes, Chromium, el navegador de código abierto que sustenta Google Chrome, Microsoft Edge y Opera, presenta una vulnerabilidad sin parchear que permite a atacantes ejecutar código JavaScript de forma persistente incluso tras reinicios del navegador. Esta falla, reportada hace más de tres años por la investigadora independiente Lyra Rebane, puede ser explotada para secuestrar navegadores y usarlos en ataques distribuidos de denegación de servicio, minería de criptomonedas y seguimiento persistente de usuarios. La vulnerabilidad abusa de la función Service Worker y la API Background Fetch, permitiendo mantener activos procesos en segundo plano sin que el usuario lo detecte, incluso con el navegador cerrado. Aunque algunos aspectos visuales fueron corregidos en enero de 2023, la raíz del problema persiste debido a la falta de un límite temporal para la actividad del Service Worker, lo que representa un riesgo significativo para la seguridad de la información y la privacidad de los usuarios.