Los escáneres destinados a detectar «habilidades» complementarias maliciosas para agentes de codificación de IA pueden ser engañados con unos pocos cambios simples que dejan el malware funcionando, según un nuevo estudio de investigadores de la Universidad de Ciencia y Tecnología de Hong Kong. Su truco más fuerte pasó desapercibido paraSeguir leyendo

Swati Khandelwal06 de julio de 2026Ciberespionaje / Seguridad de terminales Investigadores de Universidad de Shandong han mostrado una nueva forma rápida de extraer datos de computadoras que están aisladas de todas las redes. La técnica, llamada TrojPixmodifica los píxeles de la pantalla de maneras que el ojo no puede ver,Seguir leyendo

Los investigadores encontraron un defecto en Ópera GXla versión del navegador Opera centrada en los juegos, que permite a un sitio web malicioso instalar silenciosamente un complemento del navegador y utilizarlo para extraer datos específicos de las páginas que visita la víctima. En una prueba de concepto, reconstruyeron la direcciónSeguir leyendo

Los actores de amenazas norcoreanos vinculados al Entrevista contagiosa Se ha observado que la campaña publica 108 paquetes únicos y extensiones de navegador web que abarcan npm, Packagist, Go y Google Chrome como parte de una actividad continua denominada PolinRider. «La campaña permanece activa y es probable que sigan apareciendoSeguir leyendo

La empresa de seguridad runZero ha revelado siete vulnerabilidades en Gordosuna pequeña biblioteca de sistema de archivos que permite que un dispositivo lea y escriba los formatos FAT y exFAT utilizados en unidades USB y tarjetas SD. Los defectos son importantes porque los FatF están en casi todas partes. SeSeguir leyendo

Investigadores de ciberseguridad han descubierto un marco de malware modular previamente no documentado con nombre en código Ávalón que se distribuye mediante una cadena de phishing de varias etapas capaz de burlar los controles de seguridad tradicionales. Avalon combina recopilación de credenciales, movimiento lateral, acceso remoto, interrupción de la recuperaciónSeguir leyendo

Una falla del kernel de Linux recientemente revelada llamada mal epoll (CVE-2026-46242) permite a un usuario normal sin acceso especial tomar el control total de una máquina como root. Afecta a los escritorios, servidores y Android de Linux, y ya no existe una solución. mal epoll se encuentra en elSeguir leyendo