fuente: https://thehackernews.com/2026/07/researchers-show-single-malicious.html
Nebula Security afirma que una vulnerabilidad de compilación JIT de Firefox, ya parcheada, podía activarse simplemente visitando una página web maliciosa y que también se utilizó para comprometer el navegador Tor.
Identificada como CVE-2026-10702, esta vulnerabilidad permite la ejecución de código arbitrario dentro del proceso de renderizado del navegador. Mozilla la clasificó como de alta gravedad y la corrigió en la actualización Firefox 151.0.3.
"No se requiere ninguna configuración ni interacción adicional del usuario", declaró Eten Zou, director ejecutivo de Nebula Security, a The Hacker News. "Basta con visitar una página web maliciosa para activarla", añadió Zou. Afirmó que todas las versiones del navegador Tor que incorporaban una versión vulnerable de Firefox se vieron afectadas, aunque los investigadores no han identificado las versiones exactas de Tor.
De hecho, los ciberdelincuentes ahora utilizan sitios web maliciosos para atacar sistemas automatizados. En concreto, ocultan instrucciones en el código web par...
Leer artículo →Una nueva versión del malware RedHook para Android abusa del mecanismo de depuración inalámbrica de Android (Wireless ADB) de una manera novedosa para obtener p...
Leer artículo →Debian 13.6 es la sexta actualización de mantenimiento de «Trixie», recomendada especialmente para nuevas instalaciones
Leer artículo →