Navegación

Investigadores demuestran que una sola visita a una página web maliciosa puede comprometer el navegador Tor.

fuente: https://thehackernews.com/2026/07/researchers-show-single-malicious.html

Nebula Security afirma que una vulnerabilidad de compilación JIT de Firefox, ya parcheada, podía activarse simplemente visitando una página web maliciosa y que también se utilizó para comprometer el navegador Tor.

Identificada como CVE-2026-10702, esta vulnerabilidad permite la ejecución de código arbitrario dentro del proceso de renderizado del navegador. Mozilla la clasificó como de alta gravedad y la corrigió en la actualización Firefox 151.0.3.

"No se requiere ninguna configuración ni interacción adicional del usuario", declaró Eten Zou, director ejecutivo de Nebula Security, a The Hacker News. "Basta con visitar una página web maliciosa para activarla", añadió Zou. Afirmó que todas las versiones del navegador Tor que incorporaban una versión vulnerable de Firefox se vieron afectadas, aunque los investigadores no han identificado las versiones exactas de Tor.

Últimas noticias

01 DE JULIO, 2026

Citrix corrigió seis vulnerabilidades de NetScaler ADC y Gateway, incluida una que permitía la lectura arbitraria de archivos sin autenticación.

Otros errores pueden provocar una lectura excesiva de memoria o una denegación de servicio (DoS) en configuraciones específicas de SAML, Gateway, AAA, DNS, Orac...

Leer artículo
29 DE JUNIO, 2026

CVE-2026-24418: OpenSTAManager v2.9.8

CVE-2026-24418: OpenSTAManager v2.9.8 y versiones anteriores contienen una vulnerabilidad crítica de inyección SQL basada en errores en el controlador de operac...

Leer artículo
29 DE JUNIO, 2026

Se ha explotado una vulnerabilidad crítica de SimpleHelp para desplegar un nuevo malware de robo de datos.

Los hackers están explotando una vulnerabilidad crítica recientemente descubierta (CVE-2026-48558) en SimpleHelp para desplegar Djinn Stealer, un programa de ro...

Leer artículo