fuente: https://cybersecuritynews.com/bluemoon-exploit-chain/
Varios actores de amenazas motivados por el espionaje han adoptado rápidamente un kit de exploits recién descubierto que encadena vulnerabilidades del navegador Chrome y de Microsoft Windows para desplegar puertas traseras y herramientas de vigilancia contra objetivos gubernamentales, de defensa y comerciales en todo el mundo.
Investigadores de seguridad de Proofpoint han denominado «BlueMoon» a este kit, identificando su uso por parte de al menos cuatro grupos de amenazas distintos desde finales de agosto de 2026; la mayoría de ellos presenta indicios de vínculos con China.
El primer uso confirmado provino de TA412 —también conocido como Violet Typhoon o APT31— el 28 de agosto de 2026, y otros grupos adoptaron la misma capacidad en cuestión de días.
Si bien Windows 11 acumula continuamente configuraciones nativas, las utilidades de terceros se esfuerzan por consolidar la administración del sistema en una in...
Leer artículo →IBM reveló cuatro vulnerabilidades en IBM WebSphere a finales de julio de 2026. Dos de ellas, CVE-2026-14512 y CVE-2026-14446, obtuvieron una puntuación CVSS de...
Leer artículo →Google anunció recientemente una actualización impactante: la integración de su potente modelo de generación de imágenes por IA, Nano Banana 2, directamente en...
Leer artículo →