Vulnerabilidad Fastjson 1.x RCE dirigida y no parcheada

Swati Khandelwal25 de julio de 2026Vulnerabilidades/Seguridad de aplicaciones Las firmas de seguridad ThreatBook e Imperva dicen que los atacantes están apuntando a una falla crítica en Fastjson, la biblioteca JSON de Alibaba para Java. En las aplicaciones Spring Boot afectadas, una solicitud JSON maliciosa podría ejecutar código sin autenticación utilizando los privilegios del proceso Java. […]

La filial de Cl0p apunta a PTC Windchill y FlexPLM expuestos a Internet mediante RCE no autenticado

Ravi Lakshmanan25 de julio de 2026Vulnerabilidad/ransomware Los atacantes asociados con las campañas de ransomware Cl0p (también conocidas como Chubby Scorpius, FIN11, Graceful Spider y Lace Tempest) están explotando fallas en las implementaciones de PTC Windmill y FlexPLM expuestas a Internet como parte de una nueva campaña de extorsión de datos. «Un atacante aprovecha una falla […]

La investigación de CTM360 revela cómo el phishing de seguros evolucionó hasta convertirse en secuestro de cuentas en tiempo real

Durante años, las campañas de phishing dirigidas a instituciones financieras han seguido la misma estrategia. Se engañó a las víctimas para que ingresaran sus nombres de usuario y contraseñas, los atacantes recopilaron sus credenciales y posteriormente sus cuentas fueron comprometidas en cualquier oportunidad. Ese modelo está cambiando. Investigaciones recientes sobre la actividad de phishing centrada […]

El portal DevMan RaaS centraliza la construcción de carga útil, la gestión de víctimas y los pagos de afiliados.

El operador del esquema de ransomware como servicio (RaaS) de DevMan mantiene una plataforma web dedicada que brinda a los afiliados la capacidad de crear cargas útiles, monitorear los ingresos y administrar diversos aspectos relacionados con las víctimas. La empresa suiza de ciberseguridad PRODAFT rastrea una operación RaaS administrada centralmente bajo el nombre Funky Mantis. […]

Los investigadores publican GitLab RCE PoC que permite a los usuarios autenticados ejecutar comandos como Git

Swati Khandelwal25 de julio de 2026Vulnerabilidades/Seguridad de aplicaciones El investigador de seguridad de DepthFirst, Yuhang Wu, ha publicado un exploit de prueba de concepto (PoC) funcional que ejecuta comandos como git en un servidor GitLab 18.11.3 autoadministrado y sin parches. Un usuario autenticado normal se activaría al enviar dos cuadernos Jupyter diseñados y solicitar sus […]

Comienza el proceso de adquisición de un ordenador cuántico EuroHPC por valor de 12 millones de euros

La Empresa Conjunta Europea de Computación de Alto Rendimiento (EuroHPC JU) ha iniciado el proceso de adquisición de una nueva computadora cuántica EuroHPC que será alojada y operada por LuxProvide en Luxemburgo. El sistema, conocido como MeluXina-Q, se integrará con la supercomputadora MeluXina existente y admitirá capacidades informáticas híbridas avanzadas. Este proyecto se basa en […]

El kit de phishing BlueNoroff Zoom perfila las carteras criptográficas antes de distribuir malware

Se descubrió que los actores de amenazas norcoreanos detrás de campañas estilo ClickFix que utilizan dominios de Zoom y Microsoft Teams con errores tipográficos estaban operando kits de phishing activos que se hacen pasar por plataformas de videoconferencia en campañas de ingeniería social destinadas a distribuir malware. «BlueNoroff operó su abuso de confianza incorporando contactos […]

El exploit Certighost permite a usuarios de Active Directory con pocos privilegios hacerse pasar por controladores de dominio

Swati Khandelwal24 de julio de 2026Vulnerabilidades/Seguridad Empresarial El 24 de julio, los investigadores H0j3n y Aniq Fakhrul publicaron un exploit funcional que permite a un usuario de Active Directory con pocos privilegios obtener un certificado de controlador de dominio y autenticarse como esa máquina. Le dieron el nombre en clave a la falla Cert Ghost. […]