π€ Auto-generated daily threat intelligence digest β July 19, 2026
π‘ Resumen diario de threat intelligence β 19 de julio de 2026
Fuentes: BleepingComputer, Group-IB, MSRC Microsoft, The Hacker News
El dΓa de hoy nos trae noticias de creciente actividad de cybercrΓmenes que aprovechan vulnerabilidades en el sector de la tecnologΓa para engaΓ±ar a los usuarios y obtener beneficios financieros. AdemΓ‘s, se han identificado nuevas tΓ©cnicas de hacking que amenazan la privacidad de los usuarios en lΓnea. La comunidad de cybersecurity sigue trabajando para prevenir y mitigar estos ataques, pero es esencial que los usuarios estΓ©n al tanto de los riesgos y tomen medidas para proteger sus datos.
Vulnerabilidad β CVE-2026-62309 CoreDNS: proxyproto plugin panics on PPv2 datagram with non-UDP transport β single 28-byte packet remote DoS
π QuΓ© estΓ‘ pasando
- Se identificΓ³ una vulnerabilidad en el plugin proxyproto de CoreDNS, que causa un pΓ‘nico (crash) cuando se procesa un datagrama PPv2 con un transporte que no es UDP.
- La vulnerabilidad requiere solo un paquete de 28 bytes para causar un ataque de denegaciΓ³n de servicio (DoS) remoto.
- El CVE ID asignado es CVE-2026-62309.
β οΈ Por quΓ© importa
Esta vulnerabilidad puede ser explotada por atacantes para causar un DoS remoto, lo que puede provocar una interrupciΓ³n del servicio en la infraestructura de nombres de dominio (DNS) de una organizaciΓ³n. Si una organizaciΓ³n depende del CoreDNS para su infraestructura de DNS, es posible que deban tomar medidas para mitigar este riesgo.
βοΈ CΓ³mo funciona
El plugin proxyproto de CoreDNS procesa los paquetes de datos de red (datagramas) que se envΓan a travΓ©s de Γ©l. La vulnerabilidad se produce cuando el plugin procesa un datagrama PPv2 que tiene un transporte que no es UDP. Cuando el plugin intenta procesar este tipo de datagrama, se produce un pΓ‘nico y el servidor se detiene.
ποΈ QuΓ© vigilar
- ActualizaciΓ³n: AsegΓΊrate de que estΓ©s corriendo la versiΓ³n mΓ‘s reciente de CoreDNS para evitar la vulnerabilidad.
- IOC: El paquete de 28 bytes que causa el DoS remoto es un patrΓ³n de interΓ©s (IOI) que debes vigilar en tus sistemas de monitoreo de seguridad.
- RecomendaciΓ³n: Si estΓ‘s utilizando CoreDNS, debes considerar implementar un filtro de paquetes para bloquear el trΓ‘fico que podrΓa ser explotado para causar un DoS remoto.
π Fuente consultada: MSRC Microsoft
Vulnerabilidad β CVE-2026-62299 CoreDNS: rewrite-plugin EDNS0 response-revert nil-pointer panic (remote DoS) cuando un plugin downstream devuelve una respuesta sin registro OPT
π QuΓ© estΓ‘ pasando
- La vulnerabilidad CVE-2026-62299 afecta al plugin rewrite de CoreDNS.
- El plugin puede causar un pΓ‘nico de puntero nulo (nil-pointer panic) cuando un plugin downstream devuelve una respuesta sin registro OPT (OPT record).
- La vulnerabilidad permite ataques de denegaciΓ³n de servicio (DoS) remotos.
β οΈ Por quΓ© importa
Esta vulnerabilidad puede ser explotada por un atacante para causar una denegaciΓ³n de servicio (DoS) remota en un servidor que ejecuta CoreDNS. Si un plugin downstream devuelve una respuesta sin registro OPT, el plugin rewrite de CoreDNS puede entrar en un estado de pΓ‘nico de puntero nulo, lo que lleva a una falla del sistema.
βοΈ CΓ³mo funciona
El plugin rewrite de CoreDNS utiliza el registro OPT de la respuesta para determinar si debe reescribir la respuesta. Si un plugin downstream devuelve una respuesta sin registro OPT, el plugin rewrite de CoreDNS puede intentar acceder a la respuesta sin registro OPT, lo que lleva a un pΓ‘nico de puntero nulo.
ποΈ QuΓ© vigilar
- Parche disponible: Microsoft ha publicado un parche para esta vulnerabilidad.
- IOC (Indicador de actividad sospechosa): respuestas sin registro OPT de plugins downstream.
- RecomendaciΓ³n: asegurarse de que todos los plugins downstream devuelvan respuestas con registro OPT para evitar esta vulnerabilidad.
π Fuente consultada: MSRC Microsoft
Vulnerabilidad β CVE-2026-47729 Squid: Fuga de memoria en gateway FTP
π QuΓ© estΓ‘ pasando
- Se ha descubierto una vulnerabilidad en el protocolo FTP que podrΓa permitir a un atacante acceder a informaciΓ³n sensible.
- La vulnerabilidad afecta a la implementaciΓ³n FTP del servidor Squid.
- Ha sido asignada la identificaciΓ³n CVE-2026-47729.
β οΈ Por quΓ© importa
Esta vulnerabilidad podrΓa permitir a un atacante obtener acceso a informaciΓ³n confidencial, lo que podrΓa tener graves consecuencias para la organizaciΓ³n. Si no se abordan las vulnerabilidades, un atacante podrΓa explotar esta debilidad para obtener acceso no autorizado a datos sensibles.
βοΈ CΓ³mo funciona
La vulnerabilidad se debe a una fuga de memoria en el protocolo FTP del servidor Squid. Cuando un atacante envΓa una solicitud especΓfica al servidor, este ΓΊltimo podrΓa revelar informaciΓ³n sobre la configuraciΓ³n interna y los datos almacenados. Esto podrΓa permitir a un atacante obtener acceso no autorizado a datos sensibles y realizar acciones maliciosas.
ποΈ QuΓ© vigilar
- Se recomienda vigilar cualquier actividad anormal en el protocolo FTP que podrΓa indicar una explotaciΓ³n de esta vulnerabilidad.
- Los administradores deben actualizar el servidor Squid a la versiΓ³n mΓ‘s reciente para abordar esta vulnerabilidad.
- Es importante implementar medidas de seguridad adicionales, como la autenticaciΓ³n y autorizaciΓ³n, para prevenir que un atacante acceda a datos sensibles.
π Fuente consultada: MSRC Microsoft
Vulnerabilidad β CVE-2026-50012 Squid: Corruption de memoria en el manejo de respuesta de cache_digest
π QuΓ© estΓ‘ pasando
- Se ha publicado informaciΓ³n sobre una vulnerabilidad en Squid.
- La vulnerabilidad se refiere a una corrupciΓ³n de memoria en el manejo de respuesta de cache_digest.
- El CVE ID es CVE-2026-50012.
β οΈ Por quΓ© importa
Esta vulnerabilidad puede permitir a un atacante ejecutar cΓ³digo arbitrario en el sistema, lo que podrΓa llevar a una pΓ©rdida de confidencialidad, integridad y disponibilidad de los datos. Las organizaciones que utilizan Squid deben tomar medidas para protegerse contra este tipo de ataques.
βοΈ CΓ³mo funciona
La vulnerabilidad se produce cuando Squid procesa una solicitud de cache_digest y no verifica adecuadamente los lΓmites de memoria. Esto permite a un atacante forzar a Squid a acceder a memoria no asignada, lo que podrΓa llevar a una corrupciΓ³n de memoria y a un ataque de cΓ³digo arbitrario.
ποΈ QuΓ© vigilar
- Revisa las actualizaciones de software para asegurarte de que estΓ©n actualizadas y que no haya parches pendientes para la vulnerabilidad CVE-2026-50012.
- Verifica que tus sistemas no estΓ©n expuestos a Squid, especialmente si se utiliza en entornos de red crΓticos.
- AsegΓΊrate de que tus sistemas estΓ©n configurados para bloquear solicitudes de cache_digest que no sean autorizadas, ya que esto podrΓa ayudar a mitigar la vulnerabilidad.
π Fuente consultada: MSRC Microsoft
Vulnerabilidad β Chromium: CVE-2026-15904 Use after free en Ozone
π QuΓ© estΓ‘ pasando
- Se identificΓ³ una vulnerabilidad de "use after free" en el componente Ozone de Chromium.
- La vulnerabilidad fue asignada por Chrome con el ID CVE-2026-15904.
- La vulnerabilidad afecta a Microsoft Edge (basada en Chromium) ya que ingiere el cΓ³digo de Chromium.
β οΈ Por quΓ© importa
La vulnerabilidad "use after free" en Ozone puede permitir a un atacante ejecutar cΓ³digo arbitrario en el sistema, lo que puede llevar a la explotaciΓ³n de la vulnerabilidad y a la toma del control del sistema. Esto puede tener graves consecuencias para las organizaciones que utilizan Microsoft Edge (basada en Chromium) como navegador, ya que pueden verse expuestas a ataques de ciberseguridad.
βοΈ CΓ³mo funciona
La vulnerabilidad "use after free" en Ozone se produce cuando el componente Ozone intenta acceder a memoria que ya ha sido liberada. Esto puede llevar a que el sistema acceda a datos no esperados, lo que puede ser utilizado por un atacante para ejecutar cΓ³digo arbitrario en el sistema.
ποΈ QuΓ© vigilar
- Actualiza Microsoft Edge a la versiΓ³n mΓ‘s reciente para asegurarse de que la vulnerabilidad estΓ© parcheada.
- Verifica si la versiΓ³n de Chromium utilizada por tu organizaciΓ³n estΓ‘ actualizada para evitar la explotaciΓ³n de la vulnerabilidad.
- AsegΓΊrate de que tus sistemas estΓ©n configurados para recibir actualizaciones automΓ‘ticas de seguridad para evitar la vulnerabilidad.
π Fuente consultada: MSRC Microsoft
Ciberseguridad β ClickLock Stealer: Paste Once, Lose Everything
π QuΓ© estΓ‘ pasando
- Un nuevo ataque de phishing se estΓ‘ dirigiendo a usuarios de macOS en Europa, NorteamΓ©rica y el Medio Oriente y Γfrica (MEA).
- El ataque utiliza un atajo de teclado malicioso llamado ClickLock Stealer.
- El objetivo del ataque es robar datos sensibles de los usuarios.
β οΈ Por quΓ© importa
El ataque ClickLock Stealer es un ejemplo de cΓ³mo los atacantes pueden utilizar tΓ‘cticas de phishing sofisticadas para robar informaciΓ³n confidencial de los usuarios. Esto puede tener un impacto significativo en las organizaciones que utilizan macOS, ya que los datos robados pueden ser utilizados para realizar operaciones de engaΓ±o o para acceder a sistemas con credenciales comprometidas.
βοΈ CΓ³mo funciona
El ataque funciona insertando un atajo de teclado malicioso en la memoria del sistema del usuario. Cuando el usuario presiona la tecla "Cmd + V" para pegar el texto que copiΓ³, el ataque se activa y el malware se ejecuta. El malware tiene la capacidad de robar datos sensibles del usuario, como credenciales de inicio de sesiΓ³n, contraseΓ±as y otros datos confidenciales.
ποΈ QuΓ© vigilar
- Los usuarios de macOS deben ser conscientes de la posibilidad de este ataque y evitar insertar atajos de teclado desconocidos en su sistema.
- Los administradores de sistemas deben garantizar que sus sistemas estΓ©n actualizados con los ΓΊltimos parches de seguridad y que los usuarios estΓ©n utilizando software de autenticaciΓ³n de segundo factor.
- Los usuarios deben estar atentos a cualquier correo electrΓ³nico o mensaje que solicite que inserten un atajo de teclado en su sistema.
π Fuente consultada: Group-IB
Cibercrimen β Alerta por estafas de entradas de conciertos de Celine Dion
π QuΓ© estΓ‘ pasando
- Un grupo de ciberdelincuentes estΓ‘ llevando a cabo un esquema de estafa sofisticado que targetiza a los fans de Celine Dion.
- El esquema implica la venta de entradas de conciertos falsas a travΓ©s de plataformas de redes sociales y sitios web fraudulentos que se hacen pasar por distribuidores oficiales.
- El esquema ha sido descubierto por Group-IB, una empresa de ciberseguridad.
β οΈ Por quΓ© importa
Este esquema puede tener un impacto significativo para las organizaciones y los usuarios, ya que puede llevar a la pΓ©rdida de dinero y la exposiciΓ³n a malware o ataques de phishing. AdemΓ‘s, la naturaleza multi-lΓnea del esquema hace que sea difΓcil para los usuarios detectar la estafa.
βοΈ CΓ³mo funciona
El esquema implica la creaciΓ³n de sitios web fraudulentos que se asemejan a los sitios web oficiales de Celine Dion, lo que lleva a los fans a creer que estΓ‘n comprando entradas de conciertos reales. Los ciberdelincuentes tambiΓ©n estΓ‘n utilizando plataformas de redes sociales para promocionar las entradas falsas y engaΓ±ar a los usuarios.
ποΈ QuΓ© vigilar
- Sitios web fraudulentos que se asemejan a los sitios web oficiales de Celine Dion.
- Publicaciones en redes sociales que promueven entradas de conciertos falsas.
- RecomendaciΓ³n de verificar la autenticidad de las entradas de conciertos antes de realizar una compra.
π Fuente consultada: Group-IB
Cibercrimen β Inside the Matching Engine: How Distributed Tokenization Identifies Compromised Cards Without Exposing Them
π QuΓ© estΓ‘ pasando
β’ Se presenta una tecnologΓa de tokenizaciΓ³n distribuida que identifica tarjetas comprometidas antes de la autorizaciΓ³n sin revelar datos de tarjeta crudos.
β’ Este sistema utiliza un enfoque de inteligencia artificial para identificar posibles transacciones fraudulentas sin expuesto a informaciΓ³n sensible.
β’ No se proporciona un CVE ID especΓfico, pero se destaca la importancia de esta tecnologΓa para prevenir el cibercrimen.
β οΈ Por quΓ© importa
La identificaciΓ³n de tarjetas comprometidas es un aspecto crΓtico en la lucha contra el fraude en lΓnea. Si una organizaciΓ³n no puede detectar transacciones fraudulentas de manera efectiva, puede enfrentar pΓ©rdidas financieras significativas y daΓ±os a su reputaciΓ³n. AdemΓ‘s, la falta de exposiciΓ³n de datos de tarjeta crudos es un aspecto clave para cumplir con las regulaciones de privacidad y proteger la informaciΓ³n de los clientes.
βοΈ CΓ³mo funciona
La tecnologΓa de tokenizaciΓ³n distribuida utiliza un enfoque de inteligencia artificial que analiza patrones de comportamiento y transacciones para identificar posibles transacciones fraudulentas. Esto se logra sin exponer datos de tarjeta crudos, lo que reduce el riesgo de compromiso de la informaciΓ³n de tarjeta. El sistema utiliza una red de nodos distribuidos para procesar transacciones en tiempo real, lo que permite una respuesta rΓ‘pida y efectiva a posibles transacciones fraudulentas.
ποΈ QuΓ© vigilar
β’ IOC (Indicadores de Actividad no ComΓΊn): AnomalΓas en patrones de transacciones y comportamiento de los usuarios.
β’ Parches disponibles: La tecnologΓa de tokenizaciΓ³n distribuida estΓ‘ disponible para organizaciones que buscan mejorar su capacidad para identificar y prevenir transacciones fraudulentas.
β’ Recomendaciones: Las organizaciones deben considerar implementar tecnologΓas de tokenizaciΓ³n distribuida para mejorar su capacidad para identificar y prevenir transacciones fraudulentas, y deben vigilar indicadores de actividad no comΓΊn en sus sistemas de pago.
π Fuente consultada: Group-IB
Cibercrimen β RedHook Returns with a Dangerous Upgrade
π QuΓ© estΓ‘ pasando
- El Android Remote Access Trojan (RAT) RedHook ha sido actualizado con nuevas y peligrosas funcionalidades.
- Esta actualizaciΓ³n le permite a los atacantes abusar de privilegios de manera autΓ³noma, expandir las capacidades de control y comando, y mantener una persistencia robusta en la vΓctima.
- El ataque ha sido identificado por analistas de Group-IB.
β οΈ Por quΓ© importa
La actualizaciΓ³n de RedHook representa un riesgo significativo para las organizaciones y usuarios que utilizan dispositivos Android. Si no se toman medidas de seguridad adecuadas, los atacantes pueden explotar esta vulnerabilidad para acceder a sistemas confidenciales, robar datos valiosos y causar daΓ±os a la reputaciΓ³n de la empresa.
βοΈ CΓ³mo funciona
El ataque RedHook funciona explotando vulnerabilidades en el sistema Android para instalar malware en el dispositivo de la vΓctima. Una vez instalado, el malware puede abusar de privilegios de manera autΓ³noma para expandir las capacidades de control y comando del atacante. La persistencia robusta del malware permite que los atacantes mantengan una presencia persistente en el dispositivo, lo que les permite acceder a datos confidenciales y causar daΓ±os a la vΓctima.
ποΈ QuΓ© vigilar
- IOC (Indicador de Actividad no BenΓ©vola): El malware RedHook puede estar presente en aplicaciones Android que parecen legΓtimas pero en realidad contienen malware.
- Parche disponible: Los usuarios deben mantener su sistema Android actualizado con las ΓΊltimas versiones de parches de seguridad para evitar la explotaciΓ³n de esta vulnerabilidad.
- Recomendaciones: Las organizaciones y usuarios deben tomar medidas de seguridad adecuadas, como utilizar aplicaciones de seguridad en tiempo real y realizar escaneos de malware regulares, para detectar y prevenir la propagaciΓ³n de malware en sus dispositivos.
π Fuente consultada: Group-IB
ThreatIntel β Identificando a Connecting Scattered Spider: Describiendo una colectividad de cibercriminales a travΓ©s de TTPs compartidos
π QuΓ© estΓ‘ pasando
- Se identificΓ³ una colectividad de cibercriminales llamada Connecting Scattered Spider, que parece estar relacionada con 0ktapus.
- La colectividad utiliza TTPs (TΓ‘cticas, TΓ©cnicas y Procedimientos) compartidos para llevar a cabo sus operaciones.
- La informaciΓ³n se basa en inteligencia propietaria de Group-IB.
β οΈ Por quΓ© importa
La identificaciΓ³n de esta colectividad es importante debido a la posible colaboraciΓ³n entre cibercriminales, lo que podrΓa llevar a una mayor complejidad en las operaciones de ciberseguridad. AdemΓ‘s, la utilizaciΓ³n de TTPs compartidos podrΓa indicar una mayor eficiencia y coordinaciΓ³n entre los miembros de la colectividad.
βοΈ CΓ³mo funciona
La colectividad Connecting Scattered Spider parece utilizar tΓ©cnicas de phishing y otros ataques cibernΓ©ticos para acceder a sistemas y robar informaciΓ³n. La relaciΓ³n con 0ktapus, una conocida colectividad de cibercriminales, sugiere que la colectividad en cuestiΓ³n podrΓa estar involucrada en actividades de ciberseguridad mΓ‘s complejas y coordinadas.
ποΈ QuΓ© vigilar
- IOCs (Indicadores de Oportunidad de Compromiso): No se proporcionan IOCs especΓficos en la noticia.
- Parches disponibles: No se mencionan parches especΓficos para esta colectividad.
- Recomendaciones concretas: Las organizaciones deben estar alertas a posibles ataques de phishing y otras tΓ©cnicas de ciberseguridad, y deben implementar medidas de seguridad robustas para proteger sus sistemas e informaciΓ³n.
π Fuente consultada: Group-IB
Cibercrimen β UAC-0145 Utiliza CAPTCHAs de ClickFix para Infeccionar Dispositivos Ucranianos con Malware
π QuΓ© estΓ‘ pasando
- El grupo de amenazas UAC-0145, relacionado con Sandworm, un grupo de hacking avanzado vinculado a la GRU rusa, estΓ‘ utilizando la estrategia de ClickFix para engaΓ±ar a los objetivos ucranianos.
- Los ataques estΓ‘n siendo realizados en Ucrania.
- El malware utilizado es capaz de robar datos.
β οΈ Por quΓ© importa
La utilizaciΓ³n de la estrategia de ClickFix por parte de UAC-0145 puede ser un indicador de una campaΓ±a de cibercrimen mΓ‘s amplia y compleja. Esto puede tener un impacto significativo en las organizaciones ucranianas y en la seguridad en general. Los usuarios ucranianos deben estar alertas y tomar medidas para proteger sus dispositivos.
βοΈ CΓ³mo funciona
La estrategia de ClickFix implica engaΓ±ar a los usuarios para que descarguen y ejecuten un archivo malicioso, en este caso, el malware utilizado por UAC-0145. El malware puede ser disfrazado como un CAPTCHA legΓtimo, lo que lleva a los usuarios a creer que estΓ‘n realizando una acciΓ³n segura. Una vez ejecutado, el malware puede robar datos y comprometer la seguridad de los dispositivos afectados.
ποΈ QuΓ© vigilar
- Los dispositivos ucranianos deben estar actualizados con los ΓΊltimos parches de seguridad para evitar la infecciΓ³n.
- Los usuarios deben ser cautelosos al interactuar con CAPTCHAs y archivos descargados de fuentes no confiables.
- Las organizaciones deben tener medidas de seguridad en lugar para detectar y prevenir ataques como este.
π Fuente consultada: The Hacker News
Vulnerabilidad β SonicWall SMA Zero-Days Exploited Before Disclosure to Gain Root Access
π QuΓ© estΓ‘ pasando
- Se ha identificado a un actor malicioso que ha explotado vulnerabilidades en las VPN SonicWall Secure Mobile Access (SMA) 1000 series antes de que se hiciera pΓΊblica la noticia.
- La actividad ha sido rastreada por la empresa de ciberseguridad Volexity bajo el nombre UTA0533.
- Las vulnerabilidades fueron descubiertas despuΓ©s de una investigaciΓ³n de incidente.
β οΈ Por quΓ© importa
La explotaciΓ³n de estas vulnerabilidades puede permitir al atacante acceder al sistema con privilegios de root, lo que representa un riesgo significativo para las organizaciones que utilizan estas VPN. Si no se toman medidas de contramedidas adecuadas, los atacantes pueden tener acceso a datos confidenciales, modificar configuraciones crΓticas y causar daΓ±os a la infraestructura.
βοΈ CΓ³mo funciona
Las vulnerabilidades en las VPN SonicWall SMA 1000 series permiten a los atacantes explotar el protocolo de comunicaciΓ³n de la VPN para acceder al sistema con privilegios de root. Esto se logra mediante el aprovechamiento de una vulnerabilidad no documentada que fue descubierta despuΓ©s de una investigaciΓ³n de incidente.
ποΈ QuΓ© vigilar
- IOCs: Las actividades maliciosas han sido rastreadas bajo el nombre UTA0533.
- Parches: AΓΊn no se han publicado parches oficiales para las vulnerabilidades.
- Recomendaciones: Las organizaciones que utilizan VPN SonicWall SMA 1000 series deben tomar medidas de contramedidas adecuadas, como actualizar a versiones mΓ‘s recientes del software y realizar pruebas de penetraciΓ³n para identificar posibles vulnerabilidades.
π Fuente consultada: The Hacker News
Vulnerabilidad β ActualizaciΓ³n urgente: 7-Zip corrige falla de ejecuciΓ³n de cΓ³digo remoto a travΓ©s de archivos comprimidos maliciosos
π QuΓ© estΓ‘ pasando
- Se ha identificado una vulnerabilidad de ejecuciΓ³n de cΓ³digo remoto en 7-Zip versiΓ³n 26.02.
- La vulnerabilidad permite a los atacantes ejecutar cΓ³digo malicioso al convencer a los usuarios para que abran archivos comprimidos especialmente diseΓ±ados.
- La vulnerabilidad se corrige con la versiΓ³n 26.02 de 7-Zip.
β οΈ Por quΓ© importa
Esta vulnerabilidad puede ser utilizada para atacar a usuarios que abren archivos comprimidos, lo que puede provocar la ejecuciΓ³n de cΓ³digo malicioso en sus sistemas. Los atacantes pueden utilizar esta vulnerabilidad para robar informaciΓ³n, instalar malware o realizar otras acciones maliciosas. Es importante que los usuarios de 7-Zip actualicen a la versiΓ³n 26.02 para evitar ser vulnerables a este tipo de ataques.
βοΈ CΓ³mo funciona
La vulnerabilidad se produce cuando 7-Zip procesa archivos comprimidos que contienen cΓ³digo malicioso. Si un usuario abre un archivo comprimido especialmente diseΓ±ado, 7-Zip puede ejecutar cΓ³digo malicioso en el sistema del usuario, lo que puede provocar daΓ±os y pΓ©rdida de datos.
ποΈ QuΓ© vigilar
- Verificar que la versiΓ³n de 7-Zip sea 26.02 o superior.
- Desconfiar de archivos comprimidos que sean enviados por fuentes desconocidas.
- Utilizar software de seguridad actualizado para detectar y prevenir ataques de este tipo.
π Fuente consultada: BleepingComputer
Vulnerabilidad β Vulnerabilidad "wp2shell" en WordPress Core con exploits pΓΊblicos, parcha ahora
π QuΓ© estΓ‘ pasando
- Se han liberado exploits pΓΊblicos para las vulnerabilidades de ejecuciΓ³n de cΓ³digo remoto "wp2shell" que afectan a WordPress Core.
- Estas vulnerabilidades son crΓticas y requieren una atenciΓ³n inmediata de los administradores de sitios web.
- El CVE ID no estΓ‘ disponible en la noticia.
β οΈ Por quΓ© importa
La liberaciΓ³n de exploits pΓΊblicos para las vulnerabilidades "wp2shell" hace que sea imperativo que los administradores de sitios web de WordPress apliquen parches a sus sitios web de inmediato. Si no se parcha, los atacantes pueden aprovechar estas vulnerabilidades para ejecutar cΓ³digo arbitrario en los servidores web, lo que podrΓa provocar una pΓ©rdida de datos, acceso no autorizado a informaciΓ³n confidencial y daΓ±os a la reputaciΓ³n de la organizaciΓ³n.
βοΈ CΓ³mo funciona
Las vulnerabilidades "wp2shell" permiten a los atacantes ejecutar cΓ³digo arbitrario en los servidores web de WordPress mediante un ataque de inyecciΓ³n de cΓ³digo. El ataque se produce cuando un atacante envΓa una solicitud HTTP maliciosa a un sitio web de WordPress, que es procesada por el servidor web y permite al atacante ejecutar cΓ³digo arbitrario en el sistema.
ποΈ QuΓ© vigilar
- Parche a tu sitio web de WordPress de inmediato.
- Verifica que tu sitio web de WordPress estΓ© actualizado a la versiΓ³n 6.0.3 o posterior, que contiene el parche para estas vulnerabilidades.
- AsegΓΊrate de que tus plugins y temas de WordPress estΓ©n actualizados y no dependan de la versiΓ³n vulnerable de WordPress.
π Fuente consultada: BleepingComputer
Cibercrimen β Aumento en ataques con ACR Stealer
π QuΓ© estΓ‘ pasando
- Microsoft ha observado un aumento en ataques que utilizan el malware ACR Stealer para robar contraseΓ±as almacenadas en navegadores, tokens de autenticaciΓ³n y documentos sensibles.
- Los ataques estΓ‘n dirigidos principalmente a clientes empresariales de Microsoft.
- ACR Stealer explota vulnerabilidades en aplicaciones web para acceder a informaciΓ³n confidencial.
β οΈ Por quΓ© importa
El aumento en ataques con ACR Stealer puede tener graves consecuencias para las organizaciones que utilizan aplicaciones web, ya que el malware puede acceder a informaciΓ³n confidencial y comprometer la seguridad de la empresa. AdemΓ‘s, el uso de vulnerabilidades en aplicaciones web para acceder a informaciΓ³n confidencial puede ser difΓcil de detectar y mitigar.
βοΈ CΓ³mo funciona
El malware ACR Stealer explota vulnerabilidades en aplicaciones web para acceder a informaciΓ³n confidencial almacenada en navegadores. Una vez que se ha accedido a la informaciΓ³n, el malware puede robar contraseΓ±as, tokens de autenticaciΓ³n y documentos sensibles.
ποΈ QuΓ© vigilar
- Vigilar trΓ‘fico de red y actividad sospecha en aplicaciones web.
- Aplicar parches y actualizaciones de seguridad para proteger contra vulnerabilidades en aplicaciones web.
- Revisar y restringir el acceso a informaciΓ³n confidencial almacenada en navegadores.
π Fuente consultada: BleepingComputer
Top comments (0)