Theme:
Light Dark Auto
GeneralPoliticsBusinessEconomyTechnologyEnvironmentSportsEntertainmentGeneral
TECHNOLOGY
Negative Sentiment

Nuevos Ataques CSS Exponen Graves Fallos de Webmail en Black Hat

Read, Watch or Listen

Nuevos Ataques CSS Exponen Graves Fallos de Webmail en Black Hat
Media Bias Meter
Sources: 28
Center 100%
Sources: 28

El investigador de seguridad Gareth Heyes reveló nuevas vulnerabilidades de Hojas de Estilo en Cascada en la conferencia Black Hat USA 2026 en Las Vegas, demostrando que el contenido malicioso de correo electrónico puede violar los límites de los mensajes. La investigación expuso graves fallos en las principales plataformas de webmail, incluyendo Microsoft Outlook, Gmail, Fastmail, Proton Mail, Yahoo Mail y AOL Mail. Al usar funciones modernas de CSS sin requerir JavaScript ni archivos adjuntos, los atacantes pueden construir keyloggers efectivos, secuestrar acciones de la interfaz de usuario, exfiltrar tokens de inicio de sesión sensibles y manipular herramientas de inteligencia artificial que leen los mensajes de los usuarios. Las demostraciones incluyeron la suplantación de pantallas de inicio de sesión de Microsoft para capturar credenciales de destinatarios en tiempo real y la explotación de condiciones de carrera en el copiado y pegado en navegadores. Si bien Fastmail abordó errores específicos de mutación, varias vulnerabilidades que involucraban suplantación y elusión de filtros permanecieron activas durante las divulgaciones. Los expertos enfatizan que los usuarios no pueden deshabilitar los estilos en cascada, lo que recae en los proveedores de tecnología la responsabilidad de implementar un aislamiento estricto de los mensajes, una sanitización robusta del contenido y defensas de proxy integrales para proteger las comunicaciones digitales modernas.

Prepared by Jonathan Pierce and reviewed by editorial team.

Timeline of Events

  • El 5 de agosto de 2026, los investigadores publicaron hallazgos preliminares de seguridad de webmail.
  • El 6 de agosto de 2026, PortSwigger detalló vulnerabilidades emergentes de hojas de estilo en cascada.
  • El 7 de agosto de 2026, las primeras divulgaciones destacaron riesgos específicos de la interfaz de correo electrónico.
  • El 8 de agosto de 2026, el investigador Gareth Heyes expuso importantes vulnerabilidades de webmail.
  • El 8 de agosto de 2026, analistas de seguridad evaluaron riesgos generalizados de exposición digital.
  • El 8 de agosto de 2026, las principales plataformas tecnológicas revisaron los informes entrantes.
  • El 8 de agosto de 2026, Fastmail implementó parches para abordar errores específicos.
  • Para septiembre de 2026, los principales proveedores de webmail publicarán parches de emergencia.
  • Para octubre de 2026, los investigadores de seguridad descubrirán vectores de cascada adicionales.
  • Para diciembre de 2026, los comités de estándares de la industria actualizarán las directrices de sanitización.

News Intelligence

  • Las cuentas de correo web corporativas y de consumo de EE. UU. se enfrentan a robos activos de tokens.
  • Revisión obligatoria de la arquitectura de seguridad en todos los proveedores de servicios de correo electrónico estadounidenses.
  • Trabajadores de empresas estadounidenses, consumidores habituales y proveedores de servicios de correo electrónico importantes.
  • Priorizar la habilitación de una autenticación robusta y la monitorización de las actualizaciones oficiales de avisos de seguridad.
Media Bias
Articles Published:
28
Right Leaning:
0
Left Leaning:
0
Neutral:
28

Explain Framing

Enfatiza la responsabilidad corporativa y la supervisión regulatoria para los principales proveedores de tecnología. Se enfoca puramente en las mecánicas de vulnerabilidad técnica y los plazos de parches de los proveedores. Destaca los impactos de la competencia en el mercado y los requisitos de resiliencia de ciberseguridad del sector privado.

Original Source

El investigador de PortSwigger, Gareth Heyes, reveló vulnerabilidades el 8 de agosto de 2026. https://thehackernews.com/2026/08/new-css-attacks-can-break-webmail-defenses.html

Media Bias
Articles Published:
28
Right Leaning:
0
Left Leaning:
0
Neutral:
28
Distribution:
Left 0%, Center 100%, Right 0%
Explain Framing

Enfatiza la responsabilidad corporativa y la supervisión regulatoria para los principales proveedores de tecnología. Se enfoca puramente en las mecánicas de vulnerabilidad técnica y los plazos de parches de los proveedores. Destaca los impactos de la competencia en el mercado y los requisitos de resiliencia de ciberseguridad del sector privado.

Original Source

El investigador de PortSwigger, Gareth Heyes, reveló vulnerabilidades el 8 de agosto de 2026. https://thehackernews.com/2026/08/new-css-attacks-can-break-webmail-defenses.html

Coverage of Story:

Related News

Comments

JQJO App
Get JQJO App
Read news faster on our app
GET