Navegación

Los ataques de bombas CSS convierten los correos electrónicos maliciosos en programas espía para robar contraseñas.

fuente: https://cybersecuritynews.com/css-bomb-attack/

Una nueva clase de ataques basados ​​en correo electrónico explota el código CSS común para secuestrar interfaces de correo web, espiar la actividad del usuario e incluso robar contraseñas en tiempo real, todo ello sin depender de JavaScript ni del malware tradicional.

Conocida como "bomba CSS", esta técnica utiliza como arma las funciones de formato habituales presentes en casi todas las principales plataformas de correo web, convirtiendo un correo HTML común en un registrador de pulsaciones oculto capaz de capturar las credenciales mientras las víctimas las escriben.

Gareth Heyes, investigador de PortSwigger, examinó cómo los clientes de correo web como Gmail, Outlook, Yahoo Mail, AOL Mail, Fastmail y ProtonMail procesan el HTML y CSS entrante antes de renderizarlo.

Últimas noticias

25 DE JULIO, 2026

La vulnerabilidad FastJson RCE CVE-2026-16723 ha sido explotada en la práctica y se han hecho públicos los detalles y el código de prueba de concepto.

La vulnerabilidad crítica de ejecución remota de código (RCE) de FastJson, CVE-2026-16723, tiene una puntuación CVSS de 9.0. Ya se han hecho públicos todos los...

Leer artículo →
25 DE JULIO, 2026

OpenAI confirma que ChatGPT no funciona en todo el mundo.

ChatGPT está experimentando una interrupción importante del servicio y los usuarios no pueden cargar sus chats, incluidas las conversaciones anteriores. La inte...

Leer artículo →
25 DE JULIO, 2026

Los hackers secuestran el DNS de la red Wi-Fi de un hotel para robar cuentas de Microsoft 365.

Los hackers están modificando la configuración DNS de los dispositivos Wi-Fi en hoteles y centros de conferencias para redirigir a los usuarios a páginas de ini...

Leer artículo →