DEV Community

Christian Marbel Vega Mamani
Christian Marbel Vega Mamani

Posted on

πŸ›‘οΈ Threat Intel Diario β€” 19/07/2026

πŸ€– Auto-generated daily threat intelligence digest β€” July 19, 2026

πŸ“‘ Resumen diario de threat intelligence β€” 19 de julio de 2026
Fuentes: BleepingComputer, Group-IB, MSRC Microsoft, The Hacker News

El dΓ­a de hoy nos trae noticias de creciente actividad de cybercrΓ­menes que aprovechan vulnerabilidades en el sector de la tecnologΓ­a para engaΓ±ar a los usuarios y obtener beneficios financieros. AdemΓ‘s, se han identificado nuevas tΓ©cnicas de hacking que amenazan la privacidad de los usuarios en lΓ­nea. La comunidad de cybersecurity sigue trabajando para prevenir y mitigar estos ataques, pero es esencial que los usuarios estΓ©n al tanto de los riesgos y tomen medidas para proteger sus datos.



Vulnerabilidad β€” CVE-2026-62309 CoreDNS: proxyproto plugin panics on PPv2 datagram with non-UDP transport β€” single 28-byte packet remote DoS

πŸ” QuΓ© estΓ‘ pasando

  • Se identificΓ³ una vulnerabilidad en el plugin proxyproto de CoreDNS, que causa un pΓ‘nico (crash) cuando se procesa un datagrama PPv2 con un transporte que no es UDP.
  • La vulnerabilidad requiere solo un paquete de 28 bytes para causar un ataque de denegaciΓ³n de servicio (DoS) remoto.
  • El CVE ID asignado es CVE-2026-62309.

⚠️ Por qué importa

Esta vulnerabilidad puede ser explotada por atacantes para causar un DoS remoto, lo que puede provocar una interrupciΓ³n del servicio en la infraestructura de nombres de dominio (DNS) de una organizaciΓ³n. Si una organizaciΓ³n depende del CoreDNS para su infraestructura de DNS, es posible que deban tomar medidas para mitigar este riesgo.

βš™οΈ CΓ³mo funciona

El plugin proxyproto de CoreDNS procesa los paquetes de datos de red (datagramas) que se envΓ­an a travΓ©s de Γ©l. La vulnerabilidad se produce cuando el plugin procesa un datagrama PPv2 que tiene un transporte que no es UDP. Cuando el plugin intenta procesar este tipo de datagrama, se produce un pΓ‘nico y el servidor se detiene.

πŸ‘οΈ QuΓ© vigilar

  • ActualizaciΓ³n: AsegΓΊrate de que estΓ©s corriendo la versiΓ³n mΓ‘s reciente de CoreDNS para evitar la vulnerabilidad.
  • IOC: El paquete de 28 bytes que causa el DoS remoto es un patrΓ³n de interΓ©s (IOI) que debes vigilar en tus sistemas de monitoreo de seguridad.
  • RecomendaciΓ³n: Si estΓ‘s utilizando CoreDNS, debes considerar implementar un filtro de paquetes para bloquear el trΓ‘fico que podrΓ­a ser explotado para causar un DoS remoto.

πŸ”— Fuente consultada: MSRC Microsoft



Vulnerabilidad β€” CVE-2026-62299 CoreDNS: rewrite-plugin EDNS0 response-revert nil-pointer panic (remote DoS) cuando un plugin downstream devuelve una respuesta sin registro OPT

πŸ” QuΓ© estΓ‘ pasando

  • La vulnerabilidad CVE-2026-62299 afecta al plugin rewrite de CoreDNS.
  • El plugin puede causar un pΓ‘nico de puntero nulo (nil-pointer panic) cuando un plugin downstream devuelve una respuesta sin registro OPT (OPT record).
  • La vulnerabilidad permite ataques de denegaciΓ³n de servicio (DoS) remotos.

⚠️ Por qué importa

Esta vulnerabilidad puede ser explotada por un atacante para causar una denegaciΓ³n de servicio (DoS) remota en un servidor que ejecuta CoreDNS. Si un plugin downstream devuelve una respuesta sin registro OPT, el plugin rewrite de CoreDNS puede entrar en un estado de pΓ‘nico de puntero nulo, lo que lleva a una falla del sistema.

βš™οΈ CΓ³mo funciona

El plugin rewrite de CoreDNS utiliza el registro OPT de la respuesta para determinar si debe reescribir la respuesta. Si un plugin downstream devuelve una respuesta sin registro OPT, el plugin rewrite de CoreDNS puede intentar acceder a la respuesta sin registro OPT, lo que lleva a un pΓ‘nico de puntero nulo.

πŸ‘οΈ QuΓ© vigilar

  • Parche disponible: Microsoft ha publicado un parche para esta vulnerabilidad.
  • IOC (Indicador de actividad sospechosa): respuestas sin registro OPT de plugins downstream.
  • RecomendaciΓ³n: asegurarse de que todos los plugins downstream devuelvan respuestas con registro OPT para evitar esta vulnerabilidad.

πŸ”— Fuente consultada: MSRC Microsoft



Vulnerabilidad β€” CVE-2026-47729 Squid: Fuga de memoria en gateway FTP

πŸ” QuΓ© estΓ‘ pasando

  • Se ha descubierto una vulnerabilidad en el protocolo FTP que podrΓ­a permitir a un atacante acceder a informaciΓ³n sensible.
  • La vulnerabilidad afecta a la implementaciΓ³n FTP del servidor Squid.
  • Ha sido asignada la identificaciΓ³n CVE-2026-47729.

⚠️ Por qué importa

Esta vulnerabilidad podrΓ­a permitir a un atacante obtener acceso a informaciΓ³n confidencial, lo que podrΓ­a tener graves consecuencias para la organizaciΓ³n. Si no se abordan las vulnerabilidades, un atacante podrΓ­a explotar esta debilidad para obtener acceso no autorizado a datos sensibles.

βš™οΈ CΓ³mo funciona

La vulnerabilidad se debe a una fuga de memoria en el protocolo FTP del servidor Squid. Cuando un atacante envΓ­a una solicitud especΓ­fica al servidor, este ΓΊltimo podrΓ­a revelar informaciΓ³n sobre la configuraciΓ³n interna y los datos almacenados. Esto podrΓ­a permitir a un atacante obtener acceso no autorizado a datos sensibles y realizar acciones maliciosas.

πŸ‘οΈ QuΓ© vigilar

  • Se recomienda vigilar cualquier actividad anormal en el protocolo FTP que podrΓ­a indicar una explotaciΓ³n de esta vulnerabilidad.
  • Los administradores deben actualizar el servidor Squid a la versiΓ³n mΓ‘s reciente para abordar esta vulnerabilidad.
  • Es importante implementar medidas de seguridad adicionales, como la autenticaciΓ³n y autorizaciΓ³n, para prevenir que un atacante acceda a datos sensibles.

πŸ”— Fuente consultada: MSRC Microsoft



Vulnerabilidad β€” CVE-2026-50012 Squid: Corruption de memoria en el manejo de respuesta de cache_digest

πŸ” QuΓ© estΓ‘ pasando

  • Se ha publicado informaciΓ³n sobre una vulnerabilidad en Squid.
  • La vulnerabilidad se refiere a una corrupciΓ³n de memoria en el manejo de respuesta de cache_digest.
  • El CVE ID es CVE-2026-50012.

⚠️ Por qué importa

Esta vulnerabilidad puede permitir a un atacante ejecutar cΓ³digo arbitrario en el sistema, lo que podrΓ­a llevar a una pΓ©rdida de confidencialidad, integridad y disponibilidad de los datos. Las organizaciones que utilizan Squid deben tomar medidas para protegerse contra este tipo de ataques.

βš™οΈ CΓ³mo funciona

La vulnerabilidad se produce cuando Squid procesa una solicitud de cache_digest y no verifica adecuadamente los lΓ­mites de memoria. Esto permite a un atacante forzar a Squid a acceder a memoria no asignada, lo que podrΓ­a llevar a una corrupciΓ³n de memoria y a un ataque de cΓ³digo arbitrario.

πŸ‘οΈ QuΓ© vigilar

  • Revisa las actualizaciones de software para asegurarte de que estΓ©n actualizadas y que no haya parches pendientes para la vulnerabilidad CVE-2026-50012.
  • Verifica que tus sistemas no estΓ©n expuestos a Squid, especialmente si se utiliza en entornos de red crΓ­ticos.
  • AsegΓΊrate de que tus sistemas estΓ©n configurados para bloquear solicitudes de cache_digest que no sean autorizadas, ya que esto podrΓ­a ayudar a mitigar la vulnerabilidad.

πŸ”— Fuente consultada: MSRC Microsoft



Vulnerabilidad β€” Chromium: CVE-2026-15904 Use after free en Ozone

πŸ” QuΓ© estΓ‘ pasando

  • Se identificΓ³ una vulnerabilidad de "use after free" en el componente Ozone de Chromium.
  • La vulnerabilidad fue asignada por Chrome con el ID CVE-2026-15904.
  • La vulnerabilidad afecta a Microsoft Edge (basada en Chromium) ya que ingiere el cΓ³digo de Chromium.

⚠️ Por qué importa

La vulnerabilidad "use after free" en Ozone puede permitir a un atacante ejecutar cΓ³digo arbitrario en el sistema, lo que puede llevar a la explotaciΓ³n de la vulnerabilidad y a la toma del control del sistema. Esto puede tener graves consecuencias para las organizaciones que utilizan Microsoft Edge (basada en Chromium) como navegador, ya que pueden verse expuestas a ataques de ciberseguridad.

βš™οΈ CΓ³mo funciona

La vulnerabilidad "use after free" en Ozone se produce cuando el componente Ozone intenta acceder a memoria que ya ha sido liberada. Esto puede llevar a que el sistema acceda a datos no esperados, lo que puede ser utilizado por un atacante para ejecutar cΓ³digo arbitrario en el sistema.

πŸ‘οΈ QuΓ© vigilar

  • Actualiza Microsoft Edge a la versiΓ³n mΓ‘s reciente para asegurarse de que la vulnerabilidad estΓ© parcheada.
  • Verifica si la versiΓ³n de Chromium utilizada por tu organizaciΓ³n estΓ‘ actualizada para evitar la explotaciΓ³n de la vulnerabilidad.
  • AsegΓΊrate de que tus sistemas estΓ©n configurados para recibir actualizaciones automΓ‘ticas de seguridad para evitar la vulnerabilidad.

πŸ”— Fuente consultada: MSRC Microsoft



Ciberseguridad β€” ClickLock Stealer: Paste Once, Lose Everything

πŸ” QuΓ© estΓ‘ pasando

  • Un nuevo ataque de phishing se estΓ‘ dirigiendo a usuarios de macOS en Europa, NorteamΓ©rica y el Medio Oriente y África (MEA).
  • El ataque utiliza un atajo de teclado malicioso llamado ClickLock Stealer.
  • El objetivo del ataque es robar datos sensibles de los usuarios.

⚠️ Por qué importa

El ataque ClickLock Stealer es un ejemplo de cΓ³mo los atacantes pueden utilizar tΓ‘cticas de phishing sofisticadas para robar informaciΓ³n confidencial de los usuarios. Esto puede tener un impacto significativo en las organizaciones que utilizan macOS, ya que los datos robados pueden ser utilizados para realizar operaciones de engaΓ±o o para acceder a sistemas con credenciales comprometidas.

βš™οΈ CΓ³mo funciona

El ataque funciona insertando un atajo de teclado malicioso en la memoria del sistema del usuario. Cuando el usuario presiona la tecla "Cmd + V" para pegar el texto que copiΓ³, el ataque se activa y el malware se ejecuta. El malware tiene la capacidad de robar datos sensibles del usuario, como credenciales de inicio de sesiΓ³n, contraseΓ±as y otros datos confidenciales.

πŸ‘οΈ QuΓ© vigilar

  • Los usuarios de macOS deben ser conscientes de la posibilidad de este ataque y evitar insertar atajos de teclado desconocidos en su sistema.
  • Los administradores de sistemas deben garantizar que sus sistemas estΓ©n actualizados con los ΓΊltimos parches de seguridad y que los usuarios estΓ©n utilizando software de autenticaciΓ³n de segundo factor.
  • Los usuarios deben estar atentos a cualquier correo electrΓ³nico o mensaje que solicite que inserten un atajo de teclado en su sistema.

πŸ”— Fuente consultada: Group-IB



Cibercrimen β€” Alerta por estafas de entradas de conciertos de Celine Dion

πŸ” QuΓ© estΓ‘ pasando

  • Un grupo de ciberdelincuentes estΓ‘ llevando a cabo un esquema de estafa sofisticado que targetiza a los fans de Celine Dion.
  • El esquema implica la venta de entradas de conciertos falsas a travΓ©s de plataformas de redes sociales y sitios web fraudulentos que se hacen pasar por distribuidores oficiales.
  • El esquema ha sido descubierto por Group-IB, una empresa de ciberseguridad.

⚠️ Por qué importa

Este esquema puede tener un impacto significativo para las organizaciones y los usuarios, ya que puede llevar a la pΓ©rdida de dinero y la exposiciΓ³n a malware o ataques de phishing. AdemΓ‘s, la naturaleza multi-lΓ­nea del esquema hace que sea difΓ­cil para los usuarios detectar la estafa.

βš™οΈ CΓ³mo funciona

El esquema implica la creaciΓ³n de sitios web fraudulentos que se asemejan a los sitios web oficiales de Celine Dion, lo que lleva a los fans a creer que estΓ‘n comprando entradas de conciertos reales. Los ciberdelincuentes tambiΓ©n estΓ‘n utilizando plataformas de redes sociales para promocionar las entradas falsas y engaΓ±ar a los usuarios.

πŸ‘οΈ QuΓ© vigilar

  • Sitios web fraudulentos que se asemejan a los sitios web oficiales de Celine Dion.
  • Publicaciones en redes sociales que promueven entradas de conciertos falsas.
  • RecomendaciΓ³n de verificar la autenticidad de las entradas de conciertos antes de realizar una compra.

πŸ”— Fuente consultada: Group-IB



Cibercrimen β€” Inside the Matching Engine: How Distributed Tokenization Identifies Compromised Cards Without Exposing Them

πŸ” QuΓ© estΓ‘ pasando

β€’ Se presenta una tecnologΓ­a de tokenizaciΓ³n distribuida que identifica tarjetas comprometidas antes de la autorizaciΓ³n sin revelar datos de tarjeta crudos.
β€’ Este sistema utiliza un enfoque de inteligencia artificial para identificar posibles transacciones fraudulentas sin expuesto a informaciΓ³n sensible.
β€’ No se proporciona un CVE ID especΓ­fico, pero se destaca la importancia de esta tecnologΓ­a para prevenir el cibercrimen.

⚠️ Por qué importa

La identificaciΓ³n de tarjetas comprometidas es un aspecto crΓ­tico en la lucha contra el fraude en lΓ­nea. Si una organizaciΓ³n no puede detectar transacciones fraudulentas de manera efectiva, puede enfrentar pΓ©rdidas financieras significativas y daΓ±os a su reputaciΓ³n. AdemΓ‘s, la falta de exposiciΓ³n de datos de tarjeta crudos es un aspecto clave para cumplir con las regulaciones de privacidad y proteger la informaciΓ³n de los clientes.

βš™οΈ CΓ³mo funciona

La tecnologΓ­a de tokenizaciΓ³n distribuida utiliza un enfoque de inteligencia artificial que analiza patrones de comportamiento y transacciones para identificar posibles transacciones fraudulentas. Esto se logra sin exponer datos de tarjeta crudos, lo que reduce el riesgo de compromiso de la informaciΓ³n de tarjeta. El sistema utiliza una red de nodos distribuidos para procesar transacciones en tiempo real, lo que permite una respuesta rΓ‘pida y efectiva a posibles transacciones fraudulentas.

πŸ‘οΈ QuΓ© vigilar

β€’ IOC (Indicadores de Actividad no ComΓΊn): AnomalΓ­as en patrones de transacciones y comportamiento de los usuarios.
β€’ Parches disponibles: La tecnologΓ­a de tokenizaciΓ³n distribuida estΓ‘ disponible para organizaciones que buscan mejorar su capacidad para identificar y prevenir transacciones fraudulentas.
β€’ Recomendaciones: Las organizaciones deben considerar implementar tecnologΓ­as de tokenizaciΓ³n distribuida para mejorar su capacidad para identificar y prevenir transacciones fraudulentas, y deben vigilar indicadores de actividad no comΓΊn en sus sistemas de pago.

πŸ”— Fuente consultada: Group-IB



Cibercrimen β€” RedHook Returns with a Dangerous Upgrade

πŸ” QuΓ© estΓ‘ pasando

  • El Android Remote Access Trojan (RAT) RedHook ha sido actualizado con nuevas y peligrosas funcionalidades.
  • Esta actualizaciΓ³n le permite a los atacantes abusar de privilegios de manera autΓ³noma, expandir las capacidades de control y comando, y mantener una persistencia robusta en la vΓ­ctima.
  • El ataque ha sido identificado por analistas de Group-IB.

⚠️ Por qué importa

La actualizaciΓ³n de RedHook representa un riesgo significativo para las organizaciones y usuarios que utilizan dispositivos Android. Si no se toman medidas de seguridad adecuadas, los atacantes pueden explotar esta vulnerabilidad para acceder a sistemas confidenciales, robar datos valiosos y causar daΓ±os a la reputaciΓ³n de la empresa.

βš™οΈ CΓ³mo funciona

El ataque RedHook funciona explotando vulnerabilidades en el sistema Android para instalar malware en el dispositivo de la vΓ­ctima. Una vez instalado, el malware puede abusar de privilegios de manera autΓ³noma para expandir las capacidades de control y comando del atacante. La persistencia robusta del malware permite que los atacantes mantengan una presencia persistente en el dispositivo, lo que les permite acceder a datos confidenciales y causar daΓ±os a la vΓ­ctima.

πŸ‘οΈ QuΓ© vigilar

  • IOC (Indicador de Actividad no BenΓ©vola): El malware RedHook puede estar presente en aplicaciones Android que parecen legΓ­timas pero en realidad contienen malware.
  • Parche disponible: Los usuarios deben mantener su sistema Android actualizado con las ΓΊltimas versiones de parches de seguridad para evitar la explotaciΓ³n de esta vulnerabilidad.
  • Recomendaciones: Las organizaciones y usuarios deben tomar medidas de seguridad adecuadas, como utilizar aplicaciones de seguridad en tiempo real y realizar escaneos de malware regulares, para detectar y prevenir la propagaciΓ³n de malware en sus dispositivos.

πŸ”— Fuente consultada: Group-IB



ThreatIntel β€” Identificando a Connecting Scattered Spider: Describiendo una colectividad de cibercriminales a travΓ©s de TTPs compartidos

πŸ” QuΓ© estΓ‘ pasando

  • Se identificΓ³ una colectividad de cibercriminales llamada Connecting Scattered Spider, que parece estar relacionada con 0ktapus.
  • La colectividad utiliza TTPs (TΓ‘cticas, TΓ©cnicas y Procedimientos) compartidos para llevar a cabo sus operaciones.
  • La informaciΓ³n se basa en inteligencia propietaria de Group-IB.

⚠️ Por qué importa

La identificaciΓ³n de esta colectividad es importante debido a la posible colaboraciΓ³n entre cibercriminales, lo que podrΓ­a llevar a una mayor complejidad en las operaciones de ciberseguridad. AdemΓ‘s, la utilizaciΓ³n de TTPs compartidos podrΓ­a indicar una mayor eficiencia y coordinaciΓ³n entre los miembros de la colectividad.

βš™οΈ CΓ³mo funciona

La colectividad Connecting Scattered Spider parece utilizar tΓ©cnicas de phishing y otros ataques cibernΓ©ticos para acceder a sistemas y robar informaciΓ³n. La relaciΓ³n con 0ktapus, una conocida colectividad de cibercriminales, sugiere que la colectividad en cuestiΓ³n podrΓ­a estar involucrada en actividades de ciberseguridad mΓ‘s complejas y coordinadas.

πŸ‘οΈ QuΓ© vigilar

  • IOCs (Indicadores de Oportunidad de Compromiso): No se proporcionan IOCs especΓ­ficos en la noticia.
  • Parches disponibles: No se mencionan parches especΓ­ficos para esta colectividad.
  • Recomendaciones concretas: Las organizaciones deben estar alertas a posibles ataques de phishing y otras tΓ©cnicas de ciberseguridad, y deben implementar medidas de seguridad robustas para proteger sus sistemas e informaciΓ³n.

πŸ”— Fuente consultada: Group-IB



Cibercrimen β€” UAC-0145 Utiliza CAPTCHAs de ClickFix para Infeccionar Dispositivos Ucranianos con Malware

πŸ” QuΓ© estΓ‘ pasando

  • El grupo de amenazas UAC-0145, relacionado con Sandworm, un grupo de hacking avanzado vinculado a la GRU rusa, estΓ‘ utilizando la estrategia de ClickFix para engaΓ±ar a los objetivos ucranianos.
  • Los ataques estΓ‘n siendo realizados en Ucrania.
  • El malware utilizado es capaz de robar datos.

⚠️ Por qué importa

La utilizaciΓ³n de la estrategia de ClickFix por parte de UAC-0145 puede ser un indicador de una campaΓ±a de cibercrimen mΓ‘s amplia y compleja. Esto puede tener un impacto significativo en las organizaciones ucranianas y en la seguridad en general. Los usuarios ucranianos deben estar alertas y tomar medidas para proteger sus dispositivos.

βš™οΈ CΓ³mo funciona

La estrategia de ClickFix implica engaΓ±ar a los usuarios para que descarguen y ejecuten un archivo malicioso, en este caso, el malware utilizado por UAC-0145. El malware puede ser disfrazado como un CAPTCHA legΓ­timo, lo que lleva a los usuarios a creer que estΓ‘n realizando una acciΓ³n segura. Una vez ejecutado, el malware puede robar datos y comprometer la seguridad de los dispositivos afectados.

πŸ‘οΈ QuΓ© vigilar

  • Los dispositivos ucranianos deben estar actualizados con los ΓΊltimos parches de seguridad para evitar la infecciΓ³n.
  • Los usuarios deben ser cautelosos al interactuar con CAPTCHAs y archivos descargados de fuentes no confiables.
  • Las organizaciones deben tener medidas de seguridad en lugar para detectar y prevenir ataques como este.

πŸ”— Fuente consultada: The Hacker News



Vulnerabilidad β€” SonicWall SMA Zero-Days Exploited Before Disclosure to Gain Root Access

πŸ” QuΓ© estΓ‘ pasando

  • Se ha identificado a un actor malicioso que ha explotado vulnerabilidades en las VPN SonicWall Secure Mobile Access (SMA) 1000 series antes de que se hiciera pΓΊblica la noticia.
  • La actividad ha sido rastreada por la empresa de ciberseguridad Volexity bajo el nombre UTA0533.
  • Las vulnerabilidades fueron descubiertas despuΓ©s de una investigaciΓ³n de incidente.

⚠️ Por qué importa

La explotaciΓ³n de estas vulnerabilidades puede permitir al atacante acceder al sistema con privilegios de root, lo que representa un riesgo significativo para las organizaciones que utilizan estas VPN. Si no se toman medidas de contramedidas adecuadas, los atacantes pueden tener acceso a datos confidenciales, modificar configuraciones crΓ­ticas y causar daΓ±os a la infraestructura.

βš™οΈ CΓ³mo funciona

Las vulnerabilidades en las VPN SonicWall SMA 1000 series permiten a los atacantes explotar el protocolo de comunicaciΓ³n de la VPN para acceder al sistema con privilegios de root. Esto se logra mediante el aprovechamiento de una vulnerabilidad no documentada que fue descubierta despuΓ©s de una investigaciΓ³n de incidente.

πŸ‘οΈ QuΓ© vigilar

  • IOCs: Las actividades maliciosas han sido rastreadas bajo el nombre UTA0533.
  • Parches: AΓΊn no se han publicado parches oficiales para las vulnerabilidades.
  • Recomendaciones: Las organizaciones que utilizan VPN SonicWall SMA 1000 series deben tomar medidas de contramedidas adecuadas, como actualizar a versiones mΓ‘s recientes del software y realizar pruebas de penetraciΓ³n para identificar posibles vulnerabilidades.

πŸ”— Fuente consultada: The Hacker News



Vulnerabilidad β€” ActualizaciΓ³n urgente: 7-Zip corrige falla de ejecuciΓ³n de cΓ³digo remoto a travΓ©s de archivos comprimidos maliciosos

πŸ” QuΓ© estΓ‘ pasando

  • Se ha identificado una vulnerabilidad de ejecuciΓ³n de cΓ³digo remoto en 7-Zip versiΓ³n 26.02.
  • La vulnerabilidad permite a los atacantes ejecutar cΓ³digo malicioso al convencer a los usuarios para que abran archivos comprimidos especialmente diseΓ±ados.
  • La vulnerabilidad se corrige con la versiΓ³n 26.02 de 7-Zip.

⚠️ Por qué importa

Esta vulnerabilidad puede ser utilizada para atacar a usuarios que abren archivos comprimidos, lo que puede provocar la ejecuciΓ³n de cΓ³digo malicioso en sus sistemas. Los atacantes pueden utilizar esta vulnerabilidad para robar informaciΓ³n, instalar malware o realizar otras acciones maliciosas. Es importante que los usuarios de 7-Zip actualicen a la versiΓ³n 26.02 para evitar ser vulnerables a este tipo de ataques.

βš™οΈ CΓ³mo funciona

La vulnerabilidad se produce cuando 7-Zip procesa archivos comprimidos que contienen cΓ³digo malicioso. Si un usuario abre un archivo comprimido especialmente diseΓ±ado, 7-Zip puede ejecutar cΓ³digo malicioso en el sistema del usuario, lo que puede provocar daΓ±os y pΓ©rdida de datos.

πŸ‘οΈ QuΓ© vigilar

  • Verificar que la versiΓ³n de 7-Zip sea 26.02 o superior.
  • Desconfiar de archivos comprimidos que sean enviados por fuentes desconocidas.
  • Utilizar software de seguridad actualizado para detectar y prevenir ataques de este tipo.

πŸ”— Fuente consultada: BleepingComputer



Vulnerabilidad β€” Vulnerabilidad "wp2shell" en WordPress Core con exploits pΓΊblicos, parcha ahora

πŸ” QuΓ© estΓ‘ pasando

  • Se han liberado exploits pΓΊblicos para las vulnerabilidades de ejecuciΓ³n de cΓ³digo remoto "wp2shell" que afectan a WordPress Core.
  • Estas vulnerabilidades son crΓ­ticas y requieren una atenciΓ³n inmediata de los administradores de sitios web.
  • El CVE ID no estΓ‘ disponible en la noticia.

⚠️ Por qué importa

La liberaciΓ³n de exploits pΓΊblicos para las vulnerabilidades "wp2shell" hace que sea imperativo que los administradores de sitios web de WordPress apliquen parches a sus sitios web de inmediato. Si no se parcha, los atacantes pueden aprovechar estas vulnerabilidades para ejecutar cΓ³digo arbitrario en los servidores web, lo que podrΓ­a provocar una pΓ©rdida de datos, acceso no autorizado a informaciΓ³n confidencial y daΓ±os a la reputaciΓ³n de la organizaciΓ³n.

βš™οΈ CΓ³mo funciona

Las vulnerabilidades "wp2shell" permiten a los atacantes ejecutar cΓ³digo arbitrario en los servidores web de WordPress mediante un ataque de inyecciΓ³n de cΓ³digo. El ataque se produce cuando un atacante envΓ­a una solicitud HTTP maliciosa a un sitio web de WordPress, que es procesada por el servidor web y permite al atacante ejecutar cΓ³digo arbitrario en el sistema.

πŸ‘οΈ QuΓ© vigilar

  • Parche a tu sitio web de WordPress de inmediato.
  • Verifica que tu sitio web de WordPress estΓ© actualizado a la versiΓ³n 6.0.3 o posterior, que contiene el parche para estas vulnerabilidades.
  • AsegΓΊrate de que tus plugins y temas de WordPress estΓ©n actualizados y no dependan de la versiΓ³n vulnerable de WordPress.

πŸ”— Fuente consultada: BleepingComputer



Cibercrimen β€” Aumento en ataques con ACR Stealer

πŸ” QuΓ© estΓ‘ pasando

  • Microsoft ha observado un aumento en ataques que utilizan el malware ACR Stealer para robar contraseΓ±as almacenadas en navegadores, tokens de autenticaciΓ³n y documentos sensibles.
  • Los ataques estΓ‘n dirigidos principalmente a clientes empresariales de Microsoft.
  • ACR Stealer explota vulnerabilidades en aplicaciones web para acceder a informaciΓ³n confidencial.

⚠️ Por qué importa

El aumento en ataques con ACR Stealer puede tener graves consecuencias para las organizaciones que utilizan aplicaciones web, ya que el malware puede acceder a informaciΓ³n confidencial y comprometer la seguridad de la empresa. AdemΓ‘s, el uso de vulnerabilidades en aplicaciones web para acceder a informaciΓ³n confidencial puede ser difΓ­cil de detectar y mitigar.

βš™οΈ CΓ³mo funciona

El malware ACR Stealer explota vulnerabilidades en aplicaciones web para acceder a informaciΓ³n confidencial almacenada en navegadores. Una vez que se ha accedido a la informaciΓ³n, el malware puede robar contraseΓ±as, tokens de autenticaciΓ³n y documentos sensibles.

πŸ‘οΈ QuΓ© vigilar

  • Vigilar trΓ‘fico de red y actividad sospecha en aplicaciones web.
  • Aplicar parches y actualizaciones de seguridad para proteger contra vulnerabilidades en aplicaciones web.
  • Revisar y restringir el acceso a informaciΓ³n confidencial almacenada en navegadores.

πŸ”— Fuente consultada: BleepingComputer

Top comments (0)