Navegación

Los ataques de bombas CSS convierten los correos electrónicos maliciosos en programas espía para robar contraseñas.

fuente: https://cybersecuritynews.com/css-bomb-attack/

Una nueva clase de ataques basados ​​en correo electrónico explota el código CSS común para secuestrar interfaces de correo web, espiar la actividad del usuario e incluso robar contraseñas en tiempo real, todo ello sin depender de JavaScript ni del malware tradicional.

Conocida como "bomba CSS", esta técnica utiliza como arma las funciones de formato habituales presentes en casi todas las principales plataformas de correo web, convirtiendo un correo HTML común en un registrador de pulsaciones oculto capaz de capturar las credenciales mientras las víctimas las escriben.

Gareth Heyes, investigador de PortSwigger, examinó cómo los clientes de correo web como Gmail, Outlook, Yahoo Mail, AOL Mail, Fastmail y ProtonMail procesan el HTML y CSS entrante antes de renderizarlo.

Últimas noticias

23 DE SEPTIEMBRE, 2026

El malware oculto en las herramientas para desarrolladores que convirtió a los proveedores de Terraform en vías de ataque.

El malware se ha infiltrado en las herramientas que los desarrolladores utilizan para crear y gestionar infraestructuras en la nube. Una campaña vinculada a Gra...

Leer artículo →
23 DE SEPTIEMBRE, 2026

Los modelos antrópicos y de OpenAI siguen intentando realizar acciones restringidas en las pruebas de seguridad.

Anthropic y OpenAI anunciaron el martes nuevos modelos, y ambas compañías de inteligencia artificial (IA) señalaron que continúan invirtiendo en mejorar la alin...

Leer artículo →
23 DE SEPTIEMBRE, 2026

Una aplicación de streaming falsa convirtió teléfonos Android en dispositivos controlados a distancia.

Una oferta de televisión gratuita llevó a usuarios de Android a descargar una aplicación peligrosa. Anuncios de un servicio de streaming los instaron a instalar...

Leer artículo →