Navegación

Los nuevos ataques CSS pueden vulnerar las defensas del correo web para robar contraseñas y tokens.

fuente: https://thehackernews.com/2026/08/new-css-attacks-can-break-webmail.html

Una nueva investigación revela que el contenido de un correo electrónico puede traspasar los límites del mensaje e interferir con la interfaz de correo web.

Mediante cadenas de ataques que abarcan Outlook, Gmail, Fastmail, Proton Mail, Yahoo Mail y AOL Mail, estas técnicas pueden capturar contraseñas, tomar el control de cuentas de terceros, filtrar tokens, secuestrar acciones de la interfaz de usuario de confianza y manipular herramientas de IA que leen correos electrónicos.

Últimas noticias

25 DE JULIO, 2026

CVE-2026-50454: Una prueba de concepto pública muestra la elevación de privilegios de Windows AppResolver a SYSTEM.

Un investigador ha publicado un informe y un código de prueba de concepto para la vulnerabilidad LPE de Windows AppResolver. Esta vulnerabilidad aprovecha una c...

Leer artículo
25 DE JULIO, 2026

Afiliados de Cl0p atacan las plataformas PTC Windchill y FlexPLM expuestas a Internet con RCE no autenticado.

Los ciberdelincuentes vinculados a la campaña de ransomware Cl0p (también conocido como Chubby Scorpius, FIN11, Graceful Spider y Lace Tempest) están explotando...

Leer artículo
25 DE JULIO, 2026

Microsoft atribuye la interrupción masiva del servicio de Microsoft 365 a un error de mantenimiento.

Microsoft afirma que un fallo en su sistema automatizado de solicitudes de mantenimiento de red provocó la interrupción masiva del jueves al eliminar por error...

Leer artículo