Navegación

Investigadores demuestran que una sola visita a una página web maliciosa puede comprometer el navegador Tor.

fuente: https://thehackernews.com/2026/07/researchers-show-single-malicious.html

Nebula Security afirma que una vulnerabilidad de compilación JIT de Firefox, ya parcheada, podía activarse simplemente visitando una página web maliciosa y que también se utilizó para comprometer el navegador Tor.

Identificada como CVE-2026-10702, esta vulnerabilidad permite la ejecución de código arbitrario dentro del proceso de renderizado del navegador. Mozilla la clasificó como de alta gravedad y la corrigió en la actualización Firefox 151.0.3.

"No se requiere ninguna configuración ni interacción adicional del usuario", declaró Eten Zou, director ejecutivo de Nebula Security, a The Hacker News. "Basta con visitar una página web maliciosa para activarla", añadió Zou. Afirmó que todas las versiones del navegador Tor que incorporaban una versión vulnerable de Firefox se vieron afectadas, aunque los investigadores no han identificado las versiones exactas de Tor.

Últimas noticias

14 DE JULIO, 2026

Las mejoras en el cuadro de búsqueda de Windows llegan a Windows 11.

Recientemente, ejecutivos de Microsoft publicaron una entrada oficial en su blog donde detallan una experiencia de búsqueda mejorada para los participantes del...

Leer artículo
14 DE JULIO, 2026

SAP advierte de fallos críticos en NetWeaver y Commerce Cloud.

SAP ha corregido 16 vulnerabilidades en varios productos como parte de sus actualizaciones de seguridad de julio de 2026, incluyendo tres fallos críticos en Net...

Leer artículo
14 DE JULIO, 2026

CVE-2026-6875: Una vulnerabilidad crítica de ServiceNow permite la ejecución remota de código sin autenticación.

ServiceNow ha corregido una vulnerabilidad crítica de evasión del entorno aislado de ServiceNow, identificada como CVE-2026-6875 (CVSS 9.5), en su plataforma de...

Leer artículo