fuente: https://securityonline.info/maplibre-xss-vulnerability/
MapLibre GL JS registra cerca de 2,7 millones de descargas semanales para aplicaciones de cartografía web. En concreto, una vulnerabilidad crítica de tipo XSS en MapLibre permite a los atacantes ejecutar ataques de «cero clics» (zero-click). Este grave fallo afecta a las aplicaciones que procesan estilos de mapa o atribuciones personalizadas provenientes de fuentes no confiables.
Por qué es importante esta amenaza
MapLibre GL JS es una biblioteca de código abierto utilizada para publicar mapas interactivos en sitios web. Además, los desarrolladores dependen en gran medida de esta herramienta para lograr un renderizado rápido de teselas vectoriales acelerado por GPU. La vulnerabilidad XSS de MapLibre permite la ejecución de código malicioso sin necesidad de interacción por parte del usuario; por consiguiente, los atacantes pueden secuestrar fácilmente sesiones de usuario o robar datos confidenciales. Una vulnerabilidad que no requiere interacción del usuario (tipo "zero-click") aumenta considerablemente el riesgo para cualquier plataforma que muestre datos cartográficos de terceros.
Desactivar ocho funciones específicas de Windows permite mejorar la seguridad del PC, complementando la protección del antivirus con el sentido común y la naveg...
Leer artículo →Symantec detectó el malware Daxin ejecutándose en un equipo comprometido en Taiwán en mayo de 2026. Esto ocurrió más de cuatro años después de que la compañía r...
Leer artículo →Un texto oculto en una página web fue suficiente para que Kiro, el IDE de codificación de AWS, sobrescribiera su propio archivo de configuración y ejecutara el...
Leer artículo →