PoC pública para la falla crítica SSH del lado del cliente libssh2 CVE-2026-55200 lanzada

Swati Khandelwal29 de junio de 2026Vulnerabilidades / Código abierto Se ha publicado una prueba de concepto para CVE-2026-55200, una falla crítica en libssh2. Esta vulnerabilidad podría permitir que un servidor SSH malicioso o comprometido cause daños en la memoria de un cliente que se conecta, lo que podría provocar la ejecución de código. No se […]
Los paquetes npm y Go secuestrados utilizan tareas de VS Code para implementar Python Infostealer

Los investigadores de ciberseguridad descubrieron dos paquetes npm secuestrados y un grupo de paquetes Go diseñados para implementar un ladrón de información basado en Python en hosts comprometidos de Windows, Linux y macOS. «Este ataque elude la ruta de ejecución de npm más común a través de scripts de ciclo de vida, presumiblemente para mantener […]
Ucrania dice que la inteligencia rusa utilizó mensajes de texto de soporte falsos para robar credenciales de mensajería

Ravi Lakshmanan27 de junio de 2026Seguridad de mensajería/ciberespionaje El Servicio de Seguridad de Ucrania (SSU), en cooperación con la Oficina Federal de Investigaciones (FBI) de Estados Unidos, anunció que ha descubierto una campaña de larga duración orquestada por la inteligencia rusa para infiltrarse en las cuentas de mensajes de funcionarios gubernamentales, personal militar, políticos y […]
OpenAI presenta una vista previa de GPT-5.6 Sol con restricciones de acceso y medidas de seguridad cibernética más estrictas

OpenAI lanzó el viernes tres versiones de GPT-5.6, llamadas Sol, Terra y Luna, en una vista previa limitada para un pequeño número de empresas como parte de su compromiso continuo con el gobierno de EE. UU. Sol es nuestro modelo insignia más nuevo y el más potente, mientras que Terra ofrece un buen equilibrio entre […]
El FBI advierte que los piratas informáticos de inteligencia rusos apuntan a las claves de recuperación de respaldo de señal

Swati Khandelwal26 de junio de 2026Mensajería segura/Ingeniería social El FBI y CISA actualizaron sus advertencias de marzo sobre el phishing de la inteligencia rusa a las cuentas de Signal, agregando nuevos pasos para los operadores. Ahora puede inducir al objetivo a que le entregue la clave de recuperación de la copia de seguridad de Signal. […]
El nuevo malware SharkLoader lleva Cobalt Strike al ciberataque StrikeShark

Se ha observado una campaña de ciberataque recientemente descubierta que entrega una familia de malware previamente no documentada llamada SharkLoader, que actúa como un cargador para implementar Cobalt Strike Beacon en hosts comprometidos. Kaspersky Lab, que está siguiendo la campaña bajo el nombre StrikeShark, dijo que la campaña estaba dirigida a instituciones diplomáticas en Indonesia, […]
La APT de habla china lanza una nueva campaña de puerta trasera TinyRCT en el sudeste asiático

Ravi Lakshmanan26 de junio de 2026Ciberespionaje/malware Los atacantes de amenaza persistente avanzada (APT) de habla china se han asociado con una nueva puerta trasera personalizada llamada TinyRCT como parte de un ciberataque dirigido a agencias gubernamentales e infraestructura crítica en el sudeste asiático. La actividad, que apuntaba específicamente a empresas estatales en los sectores de […]
Chemours pagará más de 450 millones de dólares en multas y remedios por la contaminación con PFAS

El fabricante Chemours resolvió una demanda por la contaminación con PFAS en tres ríos de Carolina del Norte, Nueva Jersey y Virginia Occidental. La Agencia de Protección Ambiental de EE. UU. (EPA), el Departamento de Justicia de EE. UU. (DOJ) y el Departamento de Protección Ambiental de Virginia Occidental (WV DEP) anunciaron el primer acuerdo […]
El nuevo exploit pedit COW de Linux permite el acceso root envenenando los archivos binarios almacenados en caché

Swati Khandelwal26 de junio de 2026Linux / Vulnerabilidades Una falla en el subsistema de control de tráfico del kernel de Linux podría permitir que un usuario local sin privilegios obtenga privilegios de root en un sistema afectado. CVE-2026-46331, también conocido como «pedit COW», es una escritura fuera de límites en la acción de edición de […]
La falla del desarrollador de Amazon Q podría permitir que un repositorio malicioso ejecute código a través de la configuración MCP

Swati Khandelwal26 de junio de 2026Seguridad/vulnerabilidades de la IA Una falla de alta gravedad en Amazon Q Developer permite que un repositorio malicioso ejecute comandos y robe las credenciales de la nube del desarrollador. Este camino es corto: una vez que el desarrollador abre el repositorio y confía en el espacio de trabajo, Amazon Q […]