Navegación

Hackers rusos explotan una vulnerabilidad de Microsoft OWA para mantener el acceso al buzón de correo tras la rotación de credenciales.

fuente: https://thehackernews.com/2026/07/russian-hackers-exploit-microsoft-owa.html

Los ciberdelincuentes rusos recientemente vinculados a la explotación de una vulnerabilidad ya corregida en Zimbra han sido detectados explotando otra vulnerabilidad, esta vez en Microsoft Outlook Web Access (OWA), para atacar entidades gubernamentales estadounidenses y europeas, así como los sectores de telecomunicaciones, finanzas, hostelería y aeroespacial.

Esta actividad, que comenzó el 22 de julio de 2026, consiste en la explotación de la vulnerabilidad CVE-2026-42897 (puntuación CVSS: 8.1), una vulnerabilidad de secuencias de comandos entre sitios (XSS) en OWA. Microsoft ya había detectado ataques que la habían explotado desde mayo de 2026.

Últimas noticias

23 DE JULIO, 2026

La UE multa a Google con 1.000 millones de dólares por infracciones antimonopolio en su buscador y tienda de aplicaciones.

La Comisión Europea multó a Google con 890 millones de euros (mil millones de dólares) el jueves tras constatar que la compañía había infringido la Ley de Merca...

Leer artículo
23 DE JULIO, 2026

Webs consideran abandonar Google por el impacto de la IA en los resultados búsqueda.

Reddit y otros sitios web consideran abandonar Google debido al impacto de la inteligencia artificial en los resultados de búsqueda y la obtención de respuestas...

Leer artículo
23 DE JULIO, 2026

Una vulnerabilidad en el sistema de alarma KARR expone a 2 millones de automóviles.

Millones de vehículos en Estados Unidos llevan un dispositivo oculto diseñado para protegerlos contra robos. Sin embargo, este dispositivo ha permitido que desc...

Leer artículo