Navegación

El nuevo kit «BlueMoon» explotó vulnerabilidades de día cero en Windows y Chrome.

fuente: https://www.bleepingcomputer.com/news/security/new-bluemoon-kit-exploited-windows-and-chrome-zero-day-flaws/

Varios grupos de ciberespionaje desplegaron un kit de exploits denominado «BlueMoon», el cual aprovechaba vulnerabilidades de día cero en Microsoft Windows y Google Chrome.

BlueMoon combina dos fallos de seguridad en navegadores basados ​​en Chromium —que permiten la ejecución remota de código y la salida del entorno aislado (sandbox)— con una vulnerabilidad de escalada local de privilegios a nivel de kernel en Windows.

El kit parece ser una herramienta modular compartida que admite la incorporación de nuevos exploits y que se ha utilizado en diversas operaciones.

Investigadores de la empresa de ciberseguridad empresarial Proofpoint detectaron el uso de BlueMoon desde el 28 de agosto en operaciones de spearphishing atribuidas a JungleBamboo (también conocido como APT31, Violet Typhoon o Tide Castle), un actor de amenazas vinculado a China.

La empresa de ciberseguridad e inteligencia de amenazas Volexity también observó una actividad similar el 1 de septiembre, en campañas llevadas a cabo por otro actor —al que denomina UTA0560— dirigido a «clientes de diversas organizaciones no gubernamentales (ONG)».

Últimas noticias

05 DE SEPTIEMBRE, 2026

Una campaña de phishing envía millones de correos electrónicos utilizando Unicode invisible para evadir los filtros.

Microsoft alerta sobre una "campaña de phishing de alto volumen" que utiliza caracteres Unicode invisibles para eludir los filtros de correo electróni...

Leer artículo
04 DE SEPTIEMBRE, 2026

Se han corregido las vulnerabilidades de seguridad de Apache Allura en la versión 1.21.0.

Apache lanzó una actualización crítica de software para corregir múltiples vulnerabilidades de seguridad en Apache Allura. Estas vulnerabilidades incluyen ataqu...

Leer artículo
04 DE SEPTIEMBRE, 2026

La infraestructura de registro de Coder se vio comprometida para distribuir módulos maliciosos.

Los atacantes comprometieron la infraestructura de Cloudflare de Coder y añadieron servidores de registro no autorizados que distribuían módulos Terraform malic...

Leer artículo