Navegación

Hackers rusos explotan una vulnerabilidad de Microsoft OWA para mantener el acceso al buzón de correo tras la rotación de credenciales.

fuente: https://thehackernews.com/2026/07/russian-hackers-exploit-microsoft-owa.html

Los ciberdelincuentes rusos recientemente vinculados a la explotación de una vulnerabilidad ya corregida en Zimbra han sido detectados explotando otra vulnerabilidad, esta vez en Microsoft Outlook Web Access (OWA), para atacar entidades gubernamentales estadounidenses y europeas, así como los sectores de telecomunicaciones, finanzas, hostelería y aeroespacial.

Esta actividad, que comenzó el 22 de julio de 2026, consiste en la explotación de la vulnerabilidad CVE-2026-42897 (puntuación CVSS: 8.1), una vulnerabilidad de secuencias de comandos entre sitios (XSS) en OWA. Microsoft ya había detectado ataques que la habían explotado desde mayo de 2026.

Últimas noticias

05 DE AGOSTO, 2026

CISA señala las vulnerabilidades de Langflow RCE, Tomcat y N-central como explotadas activamente.

La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) añadió el 5 de agosto de 2026 tres vulnerabilidades a su catálogo de Vulnerabilida...

Leer artículo
05 DE AGOSTO, 2026

Carteras Cloudflare: Infraestructura programable de pago e identidad para agentes de IA

Cloudflare ha anunciado el lanzamiento de Cloudflare Wallets, un sistema de monedero programable diseñado no para consumidores comunes, sino para agentes de IA...

Leer artículo
05 DE AGOSTO, 2026

TP-Link corrige las vulnerabilidades de Omada ZTP que permitían a los piratas informáticos acceder a las redes.

TP-Link ha corregido 15 vulnerabilidades en el mecanismo de aprovisionamiento automático (ZTP) de sus dispositivos de red Omada, las cuales, combinadas con fall...

Leer artículo