Actores de amenazas vinculados a un grupo de espionaje afín a China están explotando una vulnerabilidad crítica (CVE-2026-51990) en Sogou Input Method de Tencent para Windows, con el fin de desplegar la puerta trasera GrayRabbit.
Investigadores de la empresa de ciberseguridad Gen Digital advierten que el fallo de seguridad permite la ejecución remota de código (RCE) con un solo clic.
"Observamos que esta vulnerabilidad está siendo explotada activamente en entornos reales por el grupo de amenazas UNC3569 para desplegar la puerta trasera GRAYRABBIT mediante un enlace manipulado", señalan desde Gen Threat Labs.
Sogou Input Method es una aplicación popular para Windows que permite a los usuarios escribir caracteres chinos utilizando un teclado estándar; además, cuenta con un controlador de enlaces personalizado y un navegador web integrado basado en un motor Chromium obsoleto.
Desarrollada por el gigante tecnológico chino Tencent, se estima que Sogou Input Method cuenta con cientos de millones de instalaciones en China.
La vulnerabilidad CVE-2026-11405 comprueba la contraseña de sys.rzadmin.password tras un fallo en el inicio de sesión normal. Si la contraseña proporcionada coi...
Leer artículo →Una vulnerabilidad de Opera GX que no requería clics permitía a sitios maliciosos instalar silenciosamente modificaciones de GX y filtrar datos expuestos en las...
Leer artículo →QuimaRAT está diseñado para ejecutarse en Windows, Linux y macOS, con complementos cifrados, persistencia específica del sistema operativo, rotación del servido...
Leer artículo →