Nuevos ataques CSS rompen las defensas del correo web
Una investigación presentada por PortSwigger en Black Hat 2026 reveló que código CSS malicioso dentro de correos puede escapar de sus límites e interferir con la interfaz en Gmail, Outlook, Proton Mail, Fastmail, Yahoo y AOL Mail. Las técnicas permiten capturar contraseñas, secuestrar tokens y manipular herramientas de IA.

Fallos en Claude Code y Gemini CLI exponen secretos en GitHub
Novee Security reveló que configuraciones por defecto en Claude Code y Gemini CLI permiten a atacantes no autenticados ejecutar código en ejecutores de Integración Continua (CI). Mediante la manipulación de issues en GitHub, la vulnerabilidad autoriza la ejecución arbitraria y la filtración de secretos y credenciales de los flujos de trabajo.
AWS, Google y Vercel parchean fallos en agentes
AWS, Google y Vercel corrigieron vulnerabilidades de seguridad en sus plataformas de agentes de IA. Los fallos permitían a atacantes evadir controles de aislamiento en entorns sandbox, ejecutar código arbitrario y exponer claves de API y credenciales del sistema, mitigando el riesgo de ataques a la cadena de suministro de software autónomo.




