Navegación

Hackers rusos explotan una vulnerabilidad de Microsoft OWA para mantener el acceso al buzón de correo tras la rotación de credenciales.

fuente: https://thehackernews.com/2026/07/russian-hackers-exploit-microsoft-owa.html

Los ciberdelincuentes rusos recientemente vinculados a la explotación de una vulnerabilidad ya corregida en Zimbra han sido detectados explotando otra vulnerabilidad, esta vez en Microsoft Outlook Web Access (OWA), para atacar entidades gubernamentales estadounidenses y europeas, así como los sectores de telecomunicaciones, finanzas, hostelería y aeroespacial.

Esta actividad, que comenzó el 22 de julio de 2026, consiste en la explotación de la vulnerabilidad CVE-2026-42897 (puntuación CVSS: 8.1), una vulnerabilidad de secuencias de comandos entre sitios (XSS) en OWA. Microsoft ya había detectado ataques que la habían explotado desde mayo de 2026.

Últimas noticias

26 DE AGOSTO, 2026

AnonyMousKIT PhaaS utiliza agentes de IA de voz para robar códigos de acceso de iPhone.

Una plataforma de phishing como servicio (PhaaS) recientemente descubierta, llamada AnonyMousKIT, automatiza la obtención de códigos para desbloquear dispositiv...

Leer artículo
26 DE AGOSTO, 2026

Deja de usar el arranque dual: ejecuta aplicaciones con interfaz gráfica de Linux directamente en Windows con WSLg.

Ya conoces la situación. Necesitas una herramienta exclusiva para Linux para trabajar, pero tu sistema operativo principal es Windows. Así que o bien tienes un...

Leer artículo
26 DE AGOSTO, 2026

NVIDIA NemoClaw y OpenShell: CVE-2026-65093 (CVSS 9.9) Permite la ejecución de código.

NVIDIA ha publicado una actualización de software para NemoClaw y OpenShell. Esta corrige 20 vulnerabilidades, incluyendo dos fallos críticos con una puntuación...

Leer artículo