El grupo de ransomware Chaos está utilizando una nueva puerta trasera denominada msaRAT que oculta la comunicación de comando y control (C2) enrutándola a través de los navegadores Chrome o Edge.
El malware está escrito en Rust y utiliza el Protocolo de Herramientas para Desarrolladores de Chrome (CDP) para controlar una sesión de navegador sin interfaz gráfica y establecer una conexión con el servidor del atacante.
Una prueba de concepto pública ahora apunta a la vulnerabilidad CVE-2026-61511, una ejecución remota de código (RCE) sin autenticación previa en vBulletin. Este...
Leer artículo →Actores maliciosos han descubierto un método para infiltrarse en la infraestructura de gestión de seguridad de Check Point, eludiendo por completo la autenticac...
Leer artículo →Según algunos informes, algunas conversaciones de Claude quedaron expuestas brevemente en los resultados de búsqueda de Bing, lo que podría haber permitido el a...
Leer artículo →