Navegación

Hackers utilizan un script de PowerShell generado por Vibe-Coded para enumerar cuentas de Active Directory.

fuente: https://cybersecuritynews.com/vibe-coded-powershell-script-active-directory/

Los ciberdelincuentes han comenzado a utilizar código PowerShell generado por IA para mapear entornos de Active Directory (AD), lo que supone un cambio significativo respecto a las herramientas de hacking convencionales y el malware personalizado mediante programación intuitiva.

Se reconstruyó un script de este tipo, denominado Untitled1.ps1, procedente de un incidente ocurrido el 3 de junio de 2026. La programación intuitiva consiste en escribir software mediante la interacción iterativa con una IA utilizando lenguaje natural, en lugar de escribir código manualmente, hasta que el resultado coincida con la función deseada.

Últimas noticias

27 DE JULIO, 2026

CVE-2026-49176: Se publica una prueba de concepto (PoC) de la vulnerabilidad de elevación de privilegios de Windows WalletService.

CVE-2026-49176 es una vulnerabilidad de elevación de privilegios en Windows WalletService. Permite que un usuario estándar obtenga derechos de SYSTEM en un equi...

Leer artículo
27 DE JULIO, 2026

Fiscales estadounidenses acusan a un hombre de Atlanta después de que su teléfono con sistema operativo GrapheneOS se borrara solo durante un registro

A federal case in Atlanta is raising questions about a privacy-focused mobile operating system, with prosecutors arguing that its features were used to erase ev...

Leer artículo
27 DE JULIO, 2026

CVE-2026-61511: Se divulga la ejecución remota de código (RCE) con preautenticación de vBulletin y una prueba de concepto (PoC) pública.

Una prueba de concepto pública ahora apunta a la vulnerabilidad CVE-2026-61511, una ejecución remota de código (RCE) sin autenticación previa en vBulletin. Este...

Leer artículo