Unos hackers vinculados a China aprovechan una cadena de vulnerabilidades «zero-day» en Chrome y Windows para instalar GRIMWEDGE
Se ha atribuido a un actor malicioso chino una campaña de spear-phishing que aprovecha fallos de seguridad recientemente corregidos en Google Chrome y Microsoft Windows para introducir una puerta trasera maliciosa de JavaScript denominada GRIMWEDGE. Volexity, que está realizando un seguimiento de este grupo de amenazas bajo la denominación UTA0560, afirmó que la actividad tuvo como objetivo a varias organizaciones no gubernamentales (ONG) el 1 de septiembre de 2026. «El…