La CISA advierte que el grupo de hackers patrocinado por el Estado ruso, Laundry Bear, también conocido como Void Blizzard, está atacando a organizaciones que utilizan servidores de correo electrónico Zimbra Collaboration mediante ataques de phishing combinados con la explotación de una vulnerabilidad de Zimbra que ya ha sido corregida.
Según la CISA, Laundry Bear ha atacado y comprometido a usuarios de organizaciones vinculadas a la Base Industrial de Defensa (DIB), el gobierno federal y local, la educación, el sector energético, las fuerzas del orden, los medios de comunicación, las organizaciones no gubernamentales y el sector tecnológico.
Se ha descubierto una vulnerabilidad crítica en Prompty, el proyecto de código abierto de Microsoft para crear aplicaciones basadas en grandes modelos de lengua...
Leer artículo →Google ha actualizado el navegador Chrome para solucionar una vulnerabilidad de día cero de alta gravedad, que se encuentra actualmente explotada, en el motor V...
Leer artículo →Una vulnerabilidad crítica recientemente corregida (CVE-2026-32475) en el plugin Elementor Pro para WordPress está siendo explotada en ataques que distribuyen u...
Leer artículo →