Un nuevo malware de botnet llamado Carbonato ataca hosts vulnerables que ejecutan demonios Docker para instalar el marco de IA Hermes Agent y tomar el control.
Este malware, con capacidades similares a las de un gusano, fue descubierto en un registro Docker no autenticado que contenía casi 60 repositorios y 4,3 GB de datos de imágenes.
Investigadores de la empresa de seguridad empresarial ThreatDown recuperaron evidencia operativa que abarca desde octubre de 2024 hasta agosto de 2026. El archivo también incluía detalles sobre la botnet y una campaña independiente que distribuía aplicaciones falsificadas de monederos de criptomonedas.
Según ThreatDown, Carbonato se propaga entre hosts Docker mediante una API expuesta en el puerto 2375 sin autenticación.
El malware se conecta a dicha API e instruye al demonio para que inicie un contenedor con privilegios, otorgándole así acceso al host.
CVE-2026-33017 es una vulnerabilidad crítica de ejecución remota de código sin autenticación en Langflow, el popular marco visual de código abierto para la crea...
Leer artículo →Una revelación en Reddit ha generado un intenso debate sobre la confianza de los desarrolladores y la vigilancia encubierta...
Leer artículo →El Departamento de Comercio de Estados Unidos ha retirado formalmente las restricciones de control de exportaciones sobre los modelos de IA Claude Fable 5 y Myt...
Leer artículo →