Navegación

Hackers encadenan vulnerabilidades de día cero de Chrome y Windows en nuevos ataques del kit de exploits BlueMoon.

fuente: https://cybersecuritynews.com/bluemoon-exploit-chain/

Varios actores de amenazas motivados por el espionaje han adoptado rápidamente un kit de exploits recién descubierto que encadena vulnerabilidades del navegador Chrome y de Microsoft Windows para desplegar puertas traseras y herramientas de vigilancia contra objetivos gubernamentales, de defensa y comerciales en todo el mundo.

Investigadores de seguridad de Proofpoint han denominado «BlueMoon» a este kit, identificando su uso por parte de al menos cuatro grupos de amenazas distintos desde finales de agosto de 2026; la mayoría de ellos presenta indicios de vínculos con China.

El primer uso confirmado provino de TA412 —también conocido como Violet Typhoon o APT31— el 28 de agosto de 2026, y otros grupos adoptaron la misma capacidad en cuestión de días.

Últimas noticias

03 DE SEPTIEMBRE, 2026

Claude AI crea un exploit de ejecución remota de código (RCE) con preautenticación para el PLC WAGO.

Investigadores utilizaron la IA Claude para adaptar una vulnerabilidad de ejecución remota de código sin autenticación a un controlador lógico programable WAGO,...

Leer artículo
03 DE SEPTIEMBRE, 2026

Microsoft exigirá declaraciones SBOM y VEX para los controladores de Windows a partir de marzo de 2027.

Microsoft publicó recientemente una entrada oficial en su blog anunciando revisiones a los requisitos de certificación de su Programa de Compatibilidad de Hardw...

Leer artículo
03 DE SEPTIEMBRE, 2026

Una IA capaz de dudar puede optimizar el descubrimiento científico.

Un equipo de la EPFL ha desarrollado un marco que entrena modelos de lenguaje a gran escala para crear sistemas de IA capaces de encontrar la configuración ópti...

Leer artículo