Nuevo QuimaRAT MaaS basado en Java diseñado para ejecutarse en Windows, Linux y macOS

Investigadores de ciberseguridad han informado sobre un nuevo troyano de acceso remoto (RAT) basado en Java llamado QuimaRAT que puede apuntar a entornos Windows, Linux y macOS. Según LevelBlue, el malware multiplataforma se promociona bajo un modelo de malware como servicio (MaaS), con costos que van desde 150 dólares por un mes hasta 1200 dólares […]
La falla de Opera GX permite que los mods se instalen automáticamente en sitios maliciosos y roben datos de las páginas visitadas

Los investigadores descubrieron una falla en Opera GX, la versión del navegador Opera centrada en los juegos. Esta falla permite que sitios web maliciosos instalen silenciosamente complementos del navegador y los utilicen para robar ciertos datos de las páginas visitadas por las víctimas. En una prueba de concepto, reconstruimos la dirección completa de Gmail de […]
El telescopio Euclides descubre un antiguo quásar en el universo temprano

El descubrimiento incluye los dos quásares más distantes jamás observados, que datan de sólo 670 millones de años después del Big Bang, cuando el universo tenía sólo alrededor del 5% de su edad actual. Este descubrimiento amplía enormemente la población conocida de quásares antiguos, más del doble del número observado anteriormente en la historia del […]
La nueva tecnología SkillCloak permite que las habilidades de los agentes maliciosos de IA evadan los escáneres estáticos

Los escáneres destinados a detectar «habilidades» complementarias maliciosas para agentes de codificación de IA pueden ser engañados con unos pocos cambios simples que permiten que el malware siga siendo funcional, según un nuevo estudio realizado por investigadores de la Universidad de Ciencia y Tecnología de Hong Kong. Su truco más fuerte pasó desapercibido para todos […]
Agencia del gobierno de EE.UU. paga a Kairos 1 millón de dólares por caso de robo de datos y extorsión

Según el nuevo estudio de caso de Rakesh Krishnan sobre el rescate ISAC, las agencias gubernamentales de Estados Unidos pagaron casi un millón de dólares para evitar que se filtraran archivos robados. Este estudio de caso se basó en los rastros de blockchain dejados por chats de negociación y pagos filtrados. Curiosamente, el grupo que […]
Los piratas informáticos norcoreanos publican 108 paquetes y extensiones maliciosos en la campaña PolinRider

Se ha observado que los actores de amenazas norcoreanos asociados con la campaña Contagious Interview publican 108 paquetes propietarios y extensiones de navegador web en npm, Packagist, Go y Google Chrome como parte de una operación en curso llamada PolinRider. «La campaña permanece activa y es probable que sigan surgiendo nuevos paquetes maliciosos a medida […]
Se encuentran fallas sin parchear en sistemas de archivos incluidos en millones de dispositivos integrados

La empresa de seguridad runZero ha revelado siete vulnerabilidades en FatFs, una pequeña biblioteca de sistema de archivos que permite a los dispositivos leer y escribir formatos FAT y exFAT utilizados en unidades USB y tarjetas SD. El defecto es importante porque los FatF son casi omnipresentes. Está integrado en el firmware que ejecuta cámaras […]
La nueva falla ‘Bad Epoll’ en el kernel de Linux permite a usuarios sin privilegios obtener privilegios de root y comprometer Android

Una falla del kernel de Linux recientemente revelada conocida como Bad Epoll (CVE-2026-46242) permite a usuarios comunes sin permisos especiales obtener control completo de una máquina como root. Este problema afecta a los escritorios, servidores y Android de Linux, y hay una solución disponible. Bad Epoll reside dentro del mismo pequeño fragmento de código del […]
Nuevas características de Avalon Malware Framework Pack CrownX Ransomware

Investigadores de ciberseguridad han descubierto un marco de malware modular previamente no documentado, con nombre en código Avalon, que se distribuye a través de una cadena de phishing de varias etapas que puede eludir los controles de seguridad tradicionales. Avalon reúne una variedad de funciones bajo un mismo paraguas, combinando recopilación de credenciales, movimiento lateral, […]
El paquete npm relacionado con Corea del Norte imita el polyfill acumulativo para robar secretos de los desarrolladores

Se descubrió que los actores de amenazas con vínculos con Corea del Norte eran responsables de una serie de paquetes npm maliciosos disfrazados de herramientas acumulativas de polyfill que facilitan el acceso remoto y el robo de datos. Según JFrog, los paquetes «rollup-packages-polyfill-core» y «rollup-runtime-polyfill-core» imitan el proyecto canónico «rollup-plugin-polyfill-node», hasta la descripción, los metadatos […]