Swati Khandelwal23 de julio de 2026Inteligencia de amenazas/malware Un servidor de Alibaba Cloud expuesto ha revelado una operación de nexo con China que Group-IB rastrea como JadeProx. El clúster se ha dirigido a organizaciones gubernamentales, sanitarias y educativas de Asia y América Latina con un cargador de Windows no documentadoSeguir leyendo

El grupo de ransomware Chaos ejecutó su comando y control a través del propio navegador de la víctima. Cisco Talos el jueves msaRAT detalladoel implante Rust detrás de él, encontrado en una máquina Windows comprometida delante del cifrador. El implante nunca abre una conexión saliente propia. Su proceso habla conSeguir leyendo

Investigadores de ciberseguridad han descubierto una vulnerabilidad de escape de sandbox en Anthropic Claude Cowork eso hace posible salir de los límites de una máquina virtual (VM) de Linux dentro de la cual se ejecuta el agente para leer o escribir archivos en cualquier lugar de la Mac. Accomplish AI,Seguir leyendo

Ravie Lakshmanan23 de julio de 2026Autenticación / Protección de Datos Google anunció el jueves una nueva forma para que los usuarios inicien sesión en sus cuentas permitiéndoles tomar un video selfie. El selfie para iniciar sesiónsegún el gigante tecnológico, es otra opción además de los métodos de recuperación existentes paraSeguir leyendo

Los investigadores de ciberseguridad han arrojar luz en una campaña a gran escala que se ha convertido repositorios de GitHub comprometidos en una infraestructura de ataque distribuida diseñada para atacar instancias de cPanel y WebHost Manager (WHM). La actividad involucra versiones de desarrollo maliciosas de Packagist que abarcan 10 paquetesSeguir leyendo

RefluXFSun nuevo Fallo del kernel de Linux divulgado el 22 de julio y rastreado como CVE-2026-64600permite a un usuario local sin privilegios sobrescribir archivos propiedad de root en un sistema de archivos XFS y obtener acceso de root persistente. Qualys dijo que las instalaciones predeterminadas de Red Hat Enterprise LinuxSeguir leyendo

Ravie Lakshmanan23 de julio de 2026Vulnerabilidad/Seguridad de Red Punto de control tiene liberado actualizaciones de seguridad para abordar múltiples vulnerabilidades que afectan los productos de administración de seguridad y administración de dominios múltiples (MDSM), incluida una falla crítica que ha surgido bajo explotación activa en la naturaleza. La falla deSeguir leyendo