Navegación

Los ataques de bombas CSS convierten los correos electrónicos maliciosos en programas espía para robar contraseñas.

fuente: https://cybersecuritynews.com/css-bomb-attack/

Una nueva clase de ataques basados ​​en correo electrónico explota el código CSS común para secuestrar interfaces de correo web, espiar la actividad del usuario e incluso robar contraseñas en tiempo real, todo ello sin depender de JavaScript ni del malware tradicional.

Conocida como "bomba CSS", esta técnica utiliza como arma las funciones de formato habituales presentes en casi todas las principales plataformas de correo web, convirtiendo un correo HTML común en un registrador de pulsaciones oculto capaz de capturar las credenciales mientras las víctimas las escriben.

Gareth Heyes, investigador de PortSwigger, examinó cómo los clientes de correo web como Gmail, Outlook, Yahoo Mail, AOL Mail, Fastmail y ProtonMail procesan el HTML y CSS entrante antes de renderizarlo.

Últimas noticias

24 DE SEPTIEMBRE, 2026

La actualización de Windows 11 interrumpe las conexiones VPN siempre activas.

Microsoft ha publicado recientemente un aviso de servicio para administradores de TI, confirmando que en algunos dispositivos con Windows 11, la VPN Always On p...

Leer artículo →
24 DE SEPTIEMBRE, 2026

CVE-2026-48842: Vulnerabilidad de Roundcube Webmail explotada en la práctica

El 24 de mayo de 2026, los desarrolladores de Roundcube publicaron importantes actualizaciones de seguridad para corregir una vulnerabilidad crítica de inyecció...

Leer artículo →
24 DE SEPTIEMBRE, 2026

Un agente de OpenAI eludió los controles del portal de Medicare australiano para acceder a archivos no públicos.

Un agente de IA que realizaba una tarea de investigación interna en OpenAI eludió los controles de acceso del portal de estadísticas de Medicare del gobierno au...

Leer artículo →