Robo de credenciales de FortiBleed asociado con operaciones de INC y Lynx Ransomware

Ravi Lakshmanan2 de julio de 2026Seguridad de red/ransomware Se cree que la campaña FortiBleed con motivación financiera recientemente descubierta es el resultado de una operación de ransomware INC y Lynx, lo que indica que las credenciales verificadas y robadas estaban destinadas a intrusiones posteriores. «Descubrimos que los operadores involucrados en la infraestructura de FortiBleed estaban […]

SharePoint RCE CVE-2026-45659 agregado a CISA KEV después de ser explotado activamente

Rabi Lakshmanan2 de julio de 2026Inteligencia sobre vulnerabilidades/amenazas La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) agregó el miércoles una falla de alta gravedad que afecta a Microsoft SharePoint Server a su catálogo de vulnerabilidades explotadas conocidas (KEV), citando evidencia de explotación activa. Esta vulnerabilidad, registrada como CVE-2026-45659 (puntuación CVSS: 8,8), […]

Rethinking our approach to pet cancer

Kyrexa believes that cancer treatment should be available to all pets at their local veterinary practice, regardless of location, budget, or family circumstance Cancer is a growing problem, in both pets and humans, and there is an urgency to deliver better treatments and earlier diagnostic tests. There is no doubt that earlier diagnosis offers a […]

Una falla sin parchear en el servidor de repositorio de Argo CD podría permitir a los atacantes apoderarse de los clústeres de Kubernetes

Swati Khandelwal1 de julio de 2026Kubernetes/Seguridad del servidor Argo CD, una herramienta ampliamente utilizada para implementar software en Kubernetes, tiene una falla sin parchear en su componente de servidor de repositorio que permite a atacantes no autenticados ejecutar código siempre que puedan llegar a los puertos de red internos del componente. Synacktiv, que descubrió el […]

El sospechoso de Scattered Spider, de 19 años, es extraditado a Estados Unidos por cargos de piratería informática

Swati Khandelwal1 de julio de 2026Cibercrimen/ransomware El Departamento de Justicia de Estados Unidos anunció el 1 de julio que un adolescente acusado de ser parte del grupo de hackers Scattered Spider ha sido extraditado de Finlandia para enfrentar cargos estadounidenses de conspiración, invasión de propiedad intelectual y fraude. Peter Stokes, de 19 años, con doble […]

El sitio de software contaminado con SEO explota ScreenConnect para implementar AsyncRAT

Ravi Lakshmanan1 de julio de 2026Intoxicación por malware/SEO Atacantes desconocidos están aprovechando la herramienta de acceso remoto ScreenConnect como método para implementar y ejecutar AsyncRAT. Kaspersky Lab dijo que la actividad era parte de una campaña «a gran escala, multidominio y multilenguaje» para distribuir archivos de instalación maliciosos alojados en sitios web falsificados. Estos instaladores […]

Adobe parchea 7 fallas CVSS 10.0 en ColdFusion y Campaign Classic

Ravi Lakshmanan1 de julio de 2026Inteligencia artificial/vulnerabilidades Adobe ha lanzado parches para múltiples fallas de seguridad de máxima gravedad que afectan a Adobe ColdFusion y Adobe Campaign Classic. La actualización de ColdFusion «resuelve vulnerabilidades críticas que podrían conducir a la ejecución de código arbitrario, escalada de privilegios, lectura de sistemas de archivos arbitrarios o eludir […]