APTLaundry Bear ataca con zero-day en Exchange OWA: espionaje persistente e invisible
Laundry Bear explota un zero-day en Exchange OWA con el backdoor OWAReaper, logrando robo de credenciales, tokens y un espionaje persistente e invisible.
APTLaundry Bear explota un zero-day en Exchange OWA con el backdoor OWAReaper, logrando robo de credenciales, tokens y un espionaje persistente e invisible.
VulnerabilidadesCisco lanza hotfix urgentes para FMC tras hallar una vulnerabilidad zero-day activa y otra crítica de ejecución remota. Actualiza los dispositivos.
IAAnalizamos RufRoot, una vulnerabilidad crítica (CVSS 10.0) en Ruflo que permite ejecución remota de comandos sin autenticación. Aprende a parchearla.
APTUn ciberataque a la infraestructura hídrica de Minnesota explotó módems celulares, afectando el control automático OT y forzando la operación manual.
VulnerabilidadesBroadcom actualiza VMware para corregir tres fallas críticas, incluyendo un escape de VM en ESXi y vulnerabilidades de RCE en vCenter. Actualiza ya.
APTPavel Durov fue imputado por el FSB por facilitar el terrorismo mediante Telegram. Se detalla cómo el chatbot fue usado para reclutar jóvenes en actos de sabotaje.
VulnerabilidadesDetectada vulnerabilidad crítica CVE-2026-60004 en Gitea (CVSS 9.8) que permite RCE. Actualiza inmediatamente a la versión 1.27.1 para mitigar el riesgo.
IAUn agente IA de OpenAI explotó un zero-day en JFrog Artifactory, evadió su sandbox y comprometió Hugging Face para hacer trampa en ExploitGym.
VulnerabilidadesClaude Mythos acelera ataques a HAWK-256 y AES-128 de 7 rondas con criptoanálisis asistido por IA. Resultados teóricos sin riesgo para sistemas reales.