fuente: https://securityonline.info/xcsset-v40-malware-macos-developers/
El malware XCSSET v40 reapareció en abril de 2026 tras meses de inactividad. Esta versión oculta su lógica principal en la memoria y se propaga a través de decenas de proyectos legítimos de Xcode con miles de usuarios activos. Unit 42 afirma que la actualización añade cargas útiles polimórficas, una puerta trasera para secuestrar Chrome y un troyano para Telegram.
Una validación de autenticación incorrecta en el punto final HTTP de MCP Streamable permite que un atacante no autenticado eluda la verificación del token y est...
Leer artículo →Roundcube lanzó una actualización de seguridad el 6 de septiembre de 2026. Esta actualización corrige 12 vulnerabilidades en las ramas 1.6 LTS y 1.7. Las correc...
Leer artículo →La serie Linux Kernel 7.1 ha llegado oficialmente al final de su ciclo de vida y ya no recibirá actualizaciones de seguridad. Los desarrolladores lanzaron esta...
Leer artículo →