fuente: https://thehackernews.com/2026/07/researchers-show-single-malicious.html
Nebula Security afirma que una vulnerabilidad de compilación JIT de Firefox, ya parcheada, podía activarse simplemente visitando una página web maliciosa y que también se utilizó para comprometer el navegador Tor.
Identificada como CVE-2026-10702, esta vulnerabilidad permite la ejecución de código arbitrario dentro del proceso de renderizado del navegador. Mozilla la clasificó como de alta gravedad y la corrigió en la actualización Firefox 151.0.3.
"No se requiere ninguna configuración ni interacción adicional del usuario", declaró Eten Zou, director ejecutivo de Nebula Security, a The Hacker News. "Basta con visitar una página web maliciosa para activarla", añadió Zou. Afirmó que todas las versiones del navegador Tor que incorporaban una versión vulnerable de Firefox se vieron afectadas, aunque los investigadores no han identificado las versiones exactas de Tor.
Cuantos más privilegios tenga un agente de IA, más costoso resulta incluso un pequeño error. Poco después del lanzamiento de GPT-5.6, varios usuarios experiment...
Leer artículo →Un ciberdelincuente ruso, conocido como "bandcampro", subcontrató gran parte de sus operaciones a la inteligencia artificial (IA) Gemini CLI de código...
Leer artículo →F5 ha publicado correcciones para una vulnerabilidad crítica de nginx que permite a un atacante remoto no autenticado provocar un desbordamiento de búfer en el...
Leer artículo →