{"id":1840,"date":"2026-07-30T03:36:04","date_gmt":"2026-07-30T03:36:04","guid":{"rendered":"https:\/\/cybercolombia.co\/index.php\/2026\/07\/30\/los-investigadores-muestran-que-una-sola-visita-a-una-pagina-web-maliciosa-puede-comprometer-el-navegador-tor-cyberdefensa-mx\/"},"modified":"2026-07-30T03:36:04","modified_gmt":"2026-07-30T03:36:04","slug":"los-investigadores-muestran-que-una-sola-visita-a-una-pagina-web-maliciosa-puede-comprometer-el-navegador-tor-cyberdefensa-mx","status":"publish","type":"post","link":"https:\/\/cybercolombia.co\/index.php\/2026\/07\/30\/los-investigadores-muestran-que-una-sola-visita-a-una-pagina-web-maliciosa-puede-comprometer-el-navegador-tor-cyberdefensa-mx\/","title":{"rendered":"Los investigadores muestran que una sola visita a una p\u00e1gina web maliciosa puede comprometer el navegador Tor \u2013 CYBERDEFENSA.MX"},"content":{"rendered":"<div id=\"articlebody\">\n<p>Nebula Security dice que una falla JIT de Firefox parcheada podr\u00eda activarse simplemente visitando una p\u00e1gina web maliciosa y tambi\u00e9n se us\u00f3 para comprometer el navegador Tor.<\/p>\n<p>Seguimiento como <strong>CVE-2026-10702<\/strong>el error proporciona ejecuci\u00f3n de c\u00f3digo arbitrario dentro del proceso de renderizado del navegador. Mozilla lo calific\u00f3 como Alto y lo arregl\u00f3 en el <a href=\"https:\/\/www.mozilla.org\/en-US\/security\/advisories\/mfsa2026-54\/\" target=\"_blank\">Actualizaci\u00f3n de Firefox 151.0.3<\/a>.<\/p>\n<p>\u00abNo se requieren configuraciones ni interacci\u00f3n adicional del usuario\u00bb, dijo a The Hacker News Eten Zou, director ejecutivo de Nebula Security. \u00abVisitar una p\u00e1gina web maliciosa es suficiente para activarlo\u00bb, dijo Zou, todas las versiones del navegador Tor que incorporaban una versi\u00f3n vulnerable de Firefox se vieron afectadas, aunque los investigadores no han identificado las versiones exactas de Tor.<\/p>\n<p>Por s\u00ed solo, el error ejecuta c\u00f3digo s\u00f3lo dentro del proceso de contenido aislado de Firefox. Nebulosa <a href=\"https:\/\/github.com\/NebuSec\/CyberMeowfia\/commits\/main\/IonStack\/CVE-2026-10702\" target=\"_blank\">material de explotaci\u00f3n p\u00fablico publicado<\/a> y utiliz\u00f3 la falla como la primera etapa de IonStack, una cadena de navegador a kernel creada para un dispositivo ARM64 con Android 17. El c\u00f3digo de extremo a extremo publicado apunta a una compilaci\u00f3n compatible con Google, aunque Zou dijo que la falla del navegador en s\u00ed no es espec\u00edfica de ARM.<\/p>\n<p>El c\u00f3digo p\u00fablico contiene compensaciones de Firefox 151.0 para la compilaci\u00f3n ARM64 Android 17 compatible. Zou dijo que cada paso de explotaci\u00f3n es independiente de la arquitectura y describi\u00f3 la ruta x86 como m\u00e1s estable, aunque Nebula no ha completado la cadena completa para esa arquitectura.<\/p>\n<div class=\"dog_two clear\">\n<div class=\"cf\"><a href=\"https:\/\/thehackernews.uk\/ai-vuln-protection-d\" rel=\"nofollow noopener sponsored\" target=\"_blank\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/blogger.googleusercontent.com\/img\/b\/R29vZ2xl\/AVvXsEjQl2axNwsfhbXOFynrg_uAZsvHi3OvNGSA8KJO-BKR8Xm3x7yjKV3EvfY4v5mwXx6LF0uWFb9h9d9iAV_Pi-YYhqimX9wx4OaLdDJEdR215Xrxq_PAtXkaLfQso4pTSjbj6fvh_ZTliLpzWZSZfcoZgyXtKwhN-SSDDlmbtUqGLshc0KqYQGWYHMN52Sl1\/s728-e100\/zz-d.jpg\" width=\"729\" height=\"91\"\/><\/a><\/div>\n<\/div>\n<p>Los usuarios de Firefox deben actualizar a la \u00faltima versi\u00f3n. The Hacker News rastre\u00f3 la declaraci\u00f3n de alias defectuosa a trav\u00e9s del historial fuente de Mozilla hasta <a href=\"https:\/\/bugzilla.mozilla.org\/show_bug.cgi?id=1995077\" target=\"_blank\">Error 1995077<\/a>que aterriz\u00f3 para Firefox 147. La anulaci\u00f3n est\u00e1 presente en <a href=\"https:\/\/raw.githubusercontent.com\/mozilla-firefox\/firefox\/FIREFOX_151_0_2_RELEASE\/js\/src\/jit\/MIR.h\" target=\"_blank\">Firefox 151.0.2<\/a> y ausente de <a href=\"https:\/\/raw.githubusercontent.com\/mozilla-firefox\/firefox\/FIREFOX_151_0_3_RELEASE\/js\/src\/jit\/MIR.h\" target=\"_blank\">Firefox 151.0.3<\/a>. Eso sit\u00faa el rango de versiones estables afectadas entre Firefox 147 y 151.0.2.<\/p>\n<p>El aviso de Mozilla no incluye Firefox ESR y la anulaci\u00f3n defectuosa no est\u00e1 presente <a href=\"https:\/\/raw.githubusercontent.com\/mozilla-firefox\/firefox\/FIREFOX_140_12_0esr_RELEASE\/js\/src\/jit\/MIR.h\" target=\"_blank\">FirefoxESR 140.12<\/a>. Al 28 de julio de 2026, el registro de fuente primaria disponible no establece explotaci\u00f3n contra usuarios en la naturaleza.<\/p>\n<p>en su <a href=\"https:\/\/nebusec.ai\/research\/ionstack-part-1-cve-2026-10702\/\" target=\"_blank\">an\u00e1lisis t\u00e9cnico<\/a>Nebula rastrea el problema hasta MObjectToIterator cuando se ejecuta con skipRegistration establecido en verdadero. El compilador justo a tiempo (JIT) de Firefox convierte JavaScript que se ejecuta con frecuencia en c\u00f3digo de m\u00e1quina nativo y, para hacerlo de forma segura, debe rastrear qu\u00e9 operaciones pueden tocar la memoria.<\/p>\n<p>Firefox trat\u00f3 la operaci\u00f3n como una lectura, aunque al resolver una propiedad diferida se puede asignar un b\u00fafer de ranuras din\u00e1micas de reemplazo y liberar el anterior.<\/p>\n<p>La numeraci\u00f3n de valores globales luego trat\u00f3 una carga posterior del b\u00fafer de ranuras como redundante y reutiliz\u00f3 el puntero anterior despu\u00e9s de que se volvi\u00f3 obsoleto. Nebulosa <a href=\"https:\/\/github.com\/NebuSec\/CyberMeowfia\/blob\/main\/IonStack\/CVE-2026-10702\/exploit.html\" target=\"_blank\">exploit liberado<\/a> recupera la asignaci\u00f3n liberada, filtra un puntero de clase oculta, crea un objeto falso y corrompe un Uint8Array para obtener memoria de lectura y escritura arbitraria. Luego, el c\u00f3digo de Android cambia las protecciones de la memoria y redirige un punto de entrada de la funci\u00f3n WebAssembly al c\u00f3digo shell ARM64.<\/p>\n<p>La falla activa un contrato de compilador limitado: una operaci\u00f3n capaz de reemplazar el b\u00fafer de ranuras din\u00e1micas del objeto fue etiquetada como lectura. Ese contrato incorrecto permiti\u00f3 que una l\u00f3gica de optimizaci\u00f3n v\u00e1lida conservara un puntero que el tiempo de ejecuci\u00f3n ya hab\u00eda invalidado.<\/p>\n<div class=\"dog_two clear\">\n<div class=\"cf\"><a href=\"https:\/\/thn.news\/sygnia-webinar\" rel=\"nofollow noopener sponsored\" target=\"_blank\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/blogger.googleusercontent.com\/img\/b\/R29vZ2xl\/AVvXsEhleDdO_4O9-8Pkmidym8Pi9yV4V4jI_M5U0iNRDuoW5Jz3pq7DskZI9OqIChqmY1soaW1ppsC8VLeO55vxSh1m5Q8MJ9ZHuEOSNO5q7K-LwrF6IxrRfCIJOFyoBGaLXGZpkSo8tDirSz-9LmmoOs31tQTlvJWBMLiWJKqMFFaiMmNLV3l-p8zXaFm1VmGG\/s728-e100\/sygnia-d-2.png\" width=\"729\" height=\"91\"\/><\/a><\/div>\n<\/div>\n<p>Mozilla <a href=\"https:\/\/github.com\/mozilla-firefox\/firefox\/commit\/e43e678\" target=\"_blank\">correcci\u00f3n a nivel de fuente<\/a> elimina el manejo personalizado de alias de solo lectura de ObjectToIterator y ajusta la operaci\u00f3n del iterador relacionado. Eso evita que el optimizador trate un paso con capacidad de mutaci\u00f3n como una carga inofensiva y conserve el puntero obsoleto.<\/p>\n<p>La segunda etapa de IonStack es CVE-2026-43499, una falla futex separada del kernel de Linux que Nebula llama GhostLock. CVE-2026-10702 proporciona un punto de apoyo para el navegador remoto; CVE-2026-43499 lo lleva a la ra\u00edz de la versi\u00f3n de Android compatible.<\/p>\n<p>Zou dijo que GhostLock se invoca directamente desde Firefox. A\u00f1adi\u00f3 que el entorno limitado de Android, m\u00e1s d\u00e9bil, facilita la explotaci\u00f3n, pero Nebula no cree que un entorno limitado de escritorio m\u00e1s potente prevenga el ataque.<\/p>\n<p>La actualizaci\u00f3n de Firefox bloquea el punto de entrada documentado del navegador, pero no parchea GhostLock.<\/p>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Nebula Security dice que una falla JIT de Firefox parcheada podr\u00eda activarse simplemente visitando una p\u00e1gina web maliciosa y tambi\u00e9n se us\u00f3 para comprometer el navegador Tor. Seguimiento como CVE-2026-10702el error proporciona ejecuci\u00f3n de c\u00f3digo arbitrario dentro del proceso de renderizado del navegador. Mozilla lo calific\u00f3 como Alto y lo arregl\u00f3 en el Actualizaci\u00f3n de [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1379,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[25,5],"tags":[1514,24,80,52,623,81,396,2521,82,4158,3183,132,4159,234],"class_list":["post-1840","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-noticias","category-trending","tag-comprometer","tag-cyberdefensa-mx","tag-investigadores","tag-los","tag-maliciosa","tag-muestran","tag-navegador","tag-pagina","tag-puede","tag-sola","tag-tor","tag-una","tag-visita","tag-web"],"_links":{"self":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts\/1840","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/comments?post=1840"}],"version-history":[{"count":0,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts\/1840\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/media\/1379"}],"wp:attachment":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/media?parent=1840"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/categories?post=1840"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/tags?post=1840"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}