
Se ha encontrado una falla de suplantación de URL en la interfaz de extensiones del navegador Chromium < 62.0.3202.62.
Una demostración de un ataque homógrafo IDN en Chromium a través de extensiones.
Un atacante podría aprovechar esta debilidad para favorecer ataques de engaño, coaccionando a una víctima para que otorgue permisos de extensión a un dominio inesperado.
Publicado el 17 de octubre de 2017: https://chromereleases.googleblog.com/2017/10/stable-channel-update-for-desktop.html