Varios grupos de ciberespionaje desplegaron un kit de exploits denominado «BlueMoon», el cual aprovechaba vulnerabilidades de día cero en Microsoft Windows y Google Chrome.
BlueMoon combina dos fallos de seguridad en navegadores basados en Chromium —que permiten la ejecución remota de código y la salida del entorno aislado (sandbox)— con una vulnerabilidad de escalada local de privilegios a nivel de kernel en Windows.
El kit parece ser una herramienta modular compartida que admite la incorporación de nuevos exploits y que se ha utilizado en diversas operaciones.
Investigadores de la empresa de ciberseguridad empresarial Proofpoint detectaron el uso de BlueMoon desde el 28 de agosto en operaciones de spearphishing atribuidas a JungleBamboo (también conocido como APT31, Violet Typhoon o Tide Castle), un actor de amenazas vinculado a China.
La empresa de ciberseguridad e inteligencia de amenazas Volexity también observó una actividad similar el 1 de septiembre, en campañas llevadas a cabo por otro actor —al que denomina UTA0560— dirigido a «clientes de diversas organizaciones no gubernamentales (ONG)».
KittySploit es un nuevo marco de trabajo de código abierto para pruebas de penetración que combina código Python y Zig con agentes de IA autónomos, e incluye má...
Leer artículo →FrankenPHP es un servidor de aplicaciones que integra PHP directamente en el servidor web Caddy, combinando la ejecución de PHP con la compatibilidad automática...
Leer artículo →💥 Repositorio disponible en Github. Si quieres revisa su repositorio☝️.
Leer artículo →