Navegación

Los ataques de bombas CSS convierten los correos electrónicos maliciosos en programas espía para robar contraseñas.

fuente: https://cybersecuritynews.com/css-bomb-attack/

Una nueva clase de ataques basados ​​en correo electrónico explota el código CSS común para secuestrar interfaces de correo web, espiar la actividad del usuario e incluso robar contraseñas en tiempo real, todo ello sin depender de JavaScript ni del malware tradicional.

Conocida como "bomba CSS", esta técnica utiliza como arma las funciones de formato habituales presentes en casi todas las principales plataformas de correo web, convirtiendo un correo HTML común en un registrador de pulsaciones oculto capaz de capturar las credenciales mientras las víctimas las escriben.

Gareth Heyes, investigador de PortSwigger, examinó cómo los clientes de correo web como Gmail, Outlook, Yahoo Mail, AOL Mail, Fastmail y ProtonMail procesan el HTML y CSS entrante antes de renderizarlo.

Últimas noticias

29 DE AGOSTO, 2026

Se explotó una vulnerabilidad en la máquina virtual de Cosmos (EVM).

Cosmos Labs ha advertido que una vulnerabilidad crítica en el manejo de saldos del módulo compartido Cosmos EVM fue explotada para sustraer fondos de seis block...

Leer artículo →
29 DE AGOSTO, 2026

Una vulnerabilidad en el D-Link DIR-X1860Z permite a los atacantes cambiar la contraseña de administrador sin iniciar sesión.

D-Link ha lanzado una actualización de seguridad crítica para sus routers DIR-X1860Z. Esta actualización corrige graves vulnerabilidades de acceso no autenticad...

Leer artículo →
29 DE AGOSTO, 2026

Cae uno de los mayores imperios de la piratería mundial: Cineby.

Cineby, uno de los mayores imperios de piratería mundial, cierra sus servidores tras recibir fuertes presiones legales y acumular más de 160 millones de visitas...

Leer artículo →