Ravie Lakshmanan14 de julio de 2026Vulnerabilidad/Seguridad de Red Investigadores de ciberseguridad han revelado detalles de dos fallas relacionadas con el control de acceso que afectan el servicio de intermediación de mensajes RabbitMQ y que podrían permitir a los atacantes filtrar secretos del cliente OAuth, exponer la infraestructura de mensajería empresarialSeguir leyendo

Los investigadores de ciberseguridad han descubierto 11 aplicaciones antiguas de Interfaz de firmware extensible unificada (UEFI) firmadas por Microsoft de las que se podría abusar para evitar el arranque seguro en la mayoría de los sistemas que utilizan el estándar de firmware moderno. «Un atacante que explote una de estasSeguir leyendo

Una campaña de paquetes de 148 npm disfrazados de servidores proxy web para estudiantes convirtió los navegadores de los visitantes en una botnet distribuida de denegación de servicio durante aproximadamente dos semanas en mayo, según una nueva investigación de JFrog. Los paquetes no perseguían a los desarrolladores que podrían instalarlos.Seguir leyendo

La CLI de codificación Grok Build de xAI estaba cargando repositorios Git completos, con el historial de confirmación completo y todo, en un depósito de Google Cloud Storage ejecutado por xAI, no solo los archivos que necesitaba una tarea de codificación. Un investigador que publica como cerebroversión de prueba 0.2.93capturóSeguir leyendo

La Oficina de Control de Activos Extranjeros (OFAC) del Departamento del Tesoro de Estados Unidos ha designado dos personas y un proveedor de servicios VPN para permitir las actividades maliciosas de los actores de ransomware y otros ciberdelincuentes, incluidos los ataques de ransomware contra estadounidenses. La VPN, llamada Primer servicioSeguir leyendo

Los atacantes cuyos métodos se alinean con los del grupo de extorsión de datos ShinyHunters pasaron el año pasado ingresando a entornos corporativos de Salesforce sin explotar una sola falla en la plataforma. La forma de entrar ha sido la confianza que la organización ya había extendido, generalmente a travésSeguir leyendo

Google y Microsoft se han retirado ModEncabezadouna popular extensión de edición de encabezados con aproximadamente 1,6 millones de instalaciones en Chrome y Edge, después de que los investigadores encontraran un recopilador de historial de navegación oculto integrado en su versión oficial de la tienda. El coleccionista estaba inactivo. Una listaSeguir leyendo

Ravie Lakshmanan13 de julio de 2026Seguridad de terminales/Cibercrimen Los investigadores de ciberseguridad han detectado un nuevo ladrón de información de macOS llamado Crash Stealer que es capaz de recopilar datos confidenciales de sistemas comprometidos. A diferencia de otros ladrones de información que se basan en droppers de AppleScript o envoltoriosSeguir leyendo

Los investigadores de ciberseguridad han detectado una intrusión en la que un actor de amenazas desconocido aprovechó un script de PowerShell codificado por vibración para la enumeración de Active Directory (AD). «El script buscó el controlador de dominio (DC) y mapeó usuarios, computadoras y dominios, antes de crear un directorioSeguir leyendo