El investigador de seguridad Gareth Heyes reveló nuevas vulnerabilidades de Hojas de Estilo en Cascada en la conferencia Black Hat USA 2026 en Las Vegas, demostrando que el contenido malicioso de correo electrónico puede violar los límites de los mensajes. La investigación expuso graves fallos en las principales plataformas de webmail, incluyendo Microsoft Outlook, Gmail, Fastmail, Proton Mail, Yahoo Mail y AOL Mail. Al usar funciones modernas de CSS sin requerir JavaScript ni archivos adjuntos, los atacantes pueden construir keyloggers efectivos, secuestrar acciones de la interfaz de usuario, exfiltrar tokens de inicio de sesión sensibles y manipular herramientas de inteligencia artificial que leen los mensajes de los usuarios. Las demostraciones incluyeron la suplantación de pantallas de inicio de sesión de Microsoft para capturar credenciales de destinatarios en tiempo real y la explotación de condiciones de carrera en el copiado y pegado en navegadores. Si bien Fastmail abordó errores específicos de mutación, varias vulnerabilidades que involucraban suplantación y elusión de filtros permanecieron activas durante las divulgaciones. Los expertos enfatizan que los usuarios no pueden deshabilitar los estilos en cascada, lo que recae en los proveedores de tecnología la responsabilidad de implementar un aislamiento estricto de los mensajes, una sanitización robusta del contenido y defensas de proxy integrales para proteger las comunicaciones digitales modernas.
Prepared by Jonathan Pierce and reviewed by editorial team.
Enfatiza la responsabilidad corporativa y la supervisión regulatoria para los principales proveedores de tecnología. Se enfoca puramente en las mecánicas de vulnerabilidad técnica y los plazos de parches de los proveedores. Destaca los impactos de la competencia en el mercado y los requisitos de resiliencia de ciberseguridad del sector privado.
El investigador de PortSwigger, Gareth Heyes, reveló vulnerabilidades el 8 de agosto de 2026. https://thehackernews.com/2026/08/new-css-attacks-can-break-webmail-defenses.html
No left-leaning sources found for this story.
Nuevos Ataques CSS Exponen Graves Fallos de Webmail en Black Hat
The Hacker News The Hacker News Dark Reading Daily.dev PortSwigger Research StreetInsider Bleeping Computer TechCrunch The Verge Ars Technica Wired Forbes Reuters Associated Press Bloomberg ZDNET SecurityWeek InfoSecurity Magazine CyberScoop Help Net Security The Register Dark Reading The Hacker News Daily.dev PortSwigger Research BleepingComputer TechCrunch Ars TechnicaNo right-leaning sources found for this story.
Comments