Un grupo de hackers iraní afiliado al Ministerio de Inteligencia y Seguridad de Irán (MOIS) ha estado utilizando un marco modular de comando y control (C2) previamente indocumentado denominado Cavern (también conocido como Cav3rn) dirigido a organizaciones israelíes. La actividad, que ha señalado principalmente a proveedores de TI y sectoresSeguir leyendo

Se puede activar un error de uso después de la liberación en el hipervisor KVM de Linux desde una máquina virtual invitada para corromper el estado de la página oculta del kernel host que lo ejecuta. Apodado 'Januscape' y rastreado como CVE-2026-53359la falla se encuentra en el código MMU ocultoSeguir leyendo

Ravie Lakshmanan06 de julio de 2026Vulnerabilidad/DevOps Se ha observado que los actores de amenazas intentan explotar una falla de seguridad crítica recientemente reparada en las imágenes de Gitea Docker. según Sysdig. La vulnerabilidad en cuestión es CVE-2026-20896 (Puntuación CVSS: 9,8), una vulnerabilidad que surge de que la plataforma DevOps confíaSeguir leyendo

Se ha observado un grupo de actividades de amenazas sospechosas de un nexo con China dirigido a contribuyentes, profesionales de impuestos y equipos de finanzas corporativas de la India para entregar un troyano de acceso remoto diseñado para robar datos confidenciales de hosts comprometidos. La campaña de varias etapas, cuyoSeguir leyendo

Los escáneres destinados a detectar «habilidades» complementarias maliciosas para agentes de codificación de IA pueden ser engañados con unos pocos cambios simples que dejan el malware funcionando, según un nuevo estudio de investigadores de la Universidad de Ciencia y Tecnología de Hong Kong. Su truco más fuerte pasó desapercibido paraSeguir leyendo

Swati Khandelwal06 de julio de 2026Ciberespionaje / Seguridad de terminales Investigadores de Universidad de Shandong han mostrado una nueva forma rápida de extraer datos de computadoras que están aisladas de todas las redes. La técnica, llamada TrojPixmodifica los píxeles de la pantalla de maneras que el ojo no puede ver,Seguir leyendo

Los investigadores encontraron un defecto en Ópera GXla versión del navegador Opera centrada en los juegos, que permite a un sitio web malicioso instalar silenciosamente un complemento del navegador y utilizarlo para extraer datos específicos de las páginas que visita la víctima. En una prueba de concepto, reconstruyeron la direcciónSeguir leyendo