Actores de amenazas vinculados a un grupo de espionaje afín a China están explotando una vulnerabilidad crítica (CVE-2026-51990) en Sogou Input Method de Tencent para Windows, con el fin de desplegar la puerta trasera GrayRabbit.
Investigadores de la empresa de ciberseguridad Gen Digital advierten que el fallo de seguridad permite la ejecución remota de código (RCE) con un solo clic.
"Observamos que esta vulnerabilidad está siendo explotada activamente en entornos reales por el grupo de amenazas UNC3569 para desplegar la puerta trasera GRAYRABBIT mediante un enlace manipulado", señalan desde Gen Threat Labs.
Sogou Input Method es una aplicación popular para Windows que permite a los usuarios escribir caracteres chinos utilizando un teclado estándar; además, cuenta con un controlador de enlaces personalizado y un navegador web integrado basado en un motor Chromium obsoleto.
Desarrollada por el gigante tecnológico chino Tencent, se estima que Sogou Input Method cuenta con cientos de millones de instalaciones en China.
Microsoft ha revelado una nueva vulnerabilidad de seguridad en Windows BitLocker —la función de cifrado de disco integrada en el sistema operativo— que podría p...
Leer artículo →Casi uno de cada diez servidores LiteLLM expuestos a Internet que Wiz Research analizó en febrero aceptaba la clave sk-1234, la clave de administrador de ejempl...
Leer artículo →Cisco ha confirmado que una vulnerabilidad de omisión de autenticación de gravedad máxima, identificada como CVE-2026-20079, presente en su software Secure Fire...
Leer artículo →