CVE-2026-11289
Un defecto en la función de Pintura de Google Chrome permite a un atacante crear una página web especialmente diseñada que puede revelar datos privados de otros sitios que está visitando. Esto ocurre a través de patrones sutiles de tiempo o comportamiento que no deberían ser visibles entre diferentes sitios.
Una vulnerabilidad de side-channel en el componente Paint de Chrome anterior a la versión 149.0.7827.53 permite fuga de datos entre orígenes a través de una página HTML diseñada maliciosamente. El ataque explota información observable a través de diferencias en el comportamiento de timing o renderización, permitiendo que un atacante deduzca datos sensibles de otros orígenes sin acceso directo. La mitigación requiere actualizar a la versión parcheada.
¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →