Navegación

El nuevo kit «BlueMoon» explotó vulnerabilidades de día cero en Windows y Chrome.

fuente: https://www.bleepingcomputer.com/news/security/new-bluemoon-kit-exploited-windows-and-chrome-zero-day-flaws/

Varios grupos de ciberespionaje desplegaron un kit de exploits denominado «BlueMoon», el cual aprovechaba vulnerabilidades de día cero en Microsoft Windows y Google Chrome.

BlueMoon combina dos fallos de seguridad en navegadores basados ​​en Chromium —que permiten la ejecución remota de código y la salida del entorno aislado (sandbox)— con una vulnerabilidad de escalada local de privilegios a nivel de kernel en Windows.

El kit parece ser una herramienta modular compartida que admite la incorporación de nuevos exploits y que se ha utilizado en diversas operaciones.

Investigadores de la empresa de ciberseguridad empresarial Proofpoint detectaron el uso de BlueMoon desde el 28 de agosto en operaciones de spearphishing atribuidas a JungleBamboo (también conocido como APT31, Violet Typhoon o Tide Castle), un actor de amenazas vinculado a China.

La empresa de ciberseguridad e inteligencia de amenazas Volexity también observó una actividad similar el 1 de septiembre, en campañas llevadas a cabo por otro actor —al que denomina UTA0560— dirigido a «clientes de diversas organizaciones no gubernamentales (ONG)».

Últimas noticias

08 DE SEPTIEMBRE, 2026

ShinyHunters obtuvo acceso a los registros de 6 millones de clientes con una sola llamada.

Una sola llamada telefónica bastó para desencadenar una de las mayores filtraciones de datos en la historia de los Países Bajos. A principios de febrero de 2026...

Leer artículo
07 DE SEPTIEMBRE, 2026

CVE-2026-59822: Vulnerabilidad de autenticación incorrecta en BerriAI LiteLLM

Una validación de autenticación incorrecta en el punto final HTTP de MCP Streamable permite que un atacante no autenticado eluda la verificación del token y est...

Leer artículo
07 DE SEPTIEMBRE, 2026

La actualización de seguridad de Roundcube corrige 12 fallos de seguridad en el correo web.

Roundcube lanzó una actualización de seguridad el 6 de septiembre de 2026. Esta actualización corrige 12 vulnerabilidades en las ramas 1.6 LTS y 1.7. Las correc...

Leer artículo