Nuevos ataques CSS rompen las defensas del correo web

Una investigación presentada por PortSwigger en Black Hat 2026 reveló que código CSS malicioso dentro de correos puede escapar de sus límites e interferir con la interfaz en Gmail, Outlook, Proton Mail, Fastmail, Yahoo y AOL Mail. Las técnicas permiten capturar contraseñas, secuestrar tokens y manipular herramientas de IA.

Fallos en Claude Code y Gemini CLI exponen secretos en GitHub

Novee Security reveló que configuraciones por defecto en Claude Code y Gemini CLI permiten a atacantes no autenticados ejecutar código en ejecutores de Integración Continua (CI). Mediante la manipulación de issues en GitHub, la vulnerabilidad autoriza la ejecución arbitraria y la filtración de secretos y credenciales de los flujos de trabajo.

AWS, Google y Vercel parchean fallos en agentes

AWS, Google y Vercel corrigieron vulnerabilidades de seguridad en sus plataformas de agentes de IA. Los fallos permitían a atacantes evadir controles de aislamiento en entorns sandbox, ejecutar código arbitrario y exponer claves de API y credenciales del sistema, mitigando el riesgo de ataques a la cadena de suministro de software autónomo.

RELATED ARTICLES
- Advertisment -
Colaborador

Más Popular