fuente: https://thehackernews.com/2026/07/researchers-show-single-malicious.html
Nebula Security afirma que una vulnerabilidad de compilación JIT de Firefox, ya parcheada, podía activarse simplemente visitando una página web maliciosa y que también se utilizó para comprometer el navegador Tor.
Identificada como CVE-2026-10702, esta vulnerabilidad permite la ejecución de código arbitrario dentro del proceso de renderizado del navegador. Mozilla la clasificó como de alta gravedad y la corrigió en la actualización Firefox 151.0.3.
"No se requiere ninguna configuración ni interacción adicional del usuario", declaró Eten Zou, director ejecutivo de Nebula Security, a The Hacker News. "Basta con visitar una página web maliciosa para activarla", añadió Zou. Afirmó que todas las versiones del navegador Tor que incorporaban una versión vulnerable de Firefox se vieron afectadas, aunque los investigadores no han identificado las versiones exactas de Tor.
Hace apenas una semana, OpenAI admitió que su agente de IA interno se había infiltrado en Hugging Face durante las pruebas. Ahora, Anthropic ha publicado un inf...
Leer artículo →El ransomware Gentlemen está llamando la atención por su agresivo método para desactivar el software de seguridad antes de bloquear los archivos. En lugar de de...
Leer artículo →La Comisión de Protección de Datos Personales de Corea del Sur (PIPC) multó al gigante de las telecomunicaciones KT Corporation con 53.979 millones de wones sur...
Leer artículo →