Navegación

Los ataques de bombas CSS convierten los correos electrónicos maliciosos en programas espía para robar contraseñas.

fuente: https://cybersecuritynews.com/css-bomb-attack/

Una nueva clase de ataques basados ​​en correo electrónico explota el código CSS común para secuestrar interfaces de correo web, espiar la actividad del usuario e incluso robar contraseñas en tiempo real, todo ello sin depender de JavaScript ni del malware tradicional.

Conocida como "bomba CSS", esta técnica utiliza como arma las funciones de formato habituales presentes en casi todas las principales plataformas de correo web, convirtiendo un correo HTML común en un registrador de pulsaciones oculto capaz de capturar las credenciales mientras las víctimas las escriben.

Gareth Heyes, investigador de PortSwigger, examinó cómo los clientes de correo web como Gmail, Outlook, Yahoo Mail, AOL Mail, Fastmail y ProtonMail procesan el HTML y CSS entrante antes de renderizarlo.

Últimas noticias

19 DE SEPTIEMBRE, 2026

Se aprovecha una vulnerabilidad en el servidor de Gyazo para robar 23,6 millones de registros de usuarios.

La plataforma de intercambio de imágenes Gyazo ha confirmado que sufrió una brecha de seguridad después de que unos hackers aprovecharan una vulnerabilidad del...

Leer artículo →
19 DE SEPTIEMBRE, 2026

Se han publicado exploits públicos para cuatro fallos del kernel de Linux que permiten el acceso root local.

Un investigador de seguridad ha publicado código de exploit funcional para cuatro vulnerabilidades del kernel de Linux que permiten a un usuario local obtener p...

Leer artículo →
19 DE SEPTIEMBRE, 2026

Nueva vulnerabilidad «Click2Shell» en WordPress fuerza la instalación de temas y puede encadenarse para lograr la ejecución de código.

WordPress ha lanzado hoy parches para corregir una nueva serie de vulnerabilidades en el núcleo de su software; una de ellas podría permitir que un enlace web e...

Leer artículo →