Navegación

Hackers rusos explotan una vulnerabilidad de Microsoft OWA para mantener el acceso al buzón de correo tras la rotación de credenciales.

fuente: https://thehackernews.com/2026/07/russian-hackers-exploit-microsoft-owa.html

Los ciberdelincuentes rusos recientemente vinculados a la explotación de una vulnerabilidad ya corregida en Zimbra han sido detectados explotando otra vulnerabilidad, esta vez en Microsoft Outlook Web Access (OWA), para atacar entidades gubernamentales estadounidenses y europeas, así como los sectores de telecomunicaciones, finanzas, hostelería y aeroespacial.

Esta actividad, que comenzó el 22 de julio de 2026, consiste en la explotación de la vulnerabilidad CVE-2026-42897 (puntuación CVSS: 8.1), una vulnerabilidad de secuencias de comandos entre sitios (XSS) en OWA. Microsoft ya había detectado ataques que la habían explotado desde mayo de 2026.

Últimas noticias

08 DE AGOSTO, 2026

Casi 800 paquetes maliciosos de npm distribuyen RAT multiplataforma y robo de información.

Se ha publicado un conjunto de casi 800 paquetes maliciosos en el registro npm como parte de una nueva campaña diseñada para distribuir malware multiplataforma...

Leer artículo
08 DE AGOSTO, 2026

Paper: Una plantilla para e-commerce que realmente respeta tu tiempo.

Ya conoces la historia: estás creando una interfaz de comercio electrónico y el proceso de pago es donde las buenas intenciones se desvanecen. El estado del cli...

Leer artículo
08 DE AGOSTO, 2026

La filtración de datos de Unlimited Technology Systems afecta a 3,8 millones de personas.

La empresa de software para el sector sanitario Unlimited Technology Systems informó que más de 3,8 millones de personas se vieron afectadas por una filtración...

Leer artículo