fuente: https://thehackernews.com/2026/09/china-linked-hackers-exploit-chrome.html
Se ha atribuido a un actor de amenazas chino una campaña de spear-phishing que aprovecha vulnerabilidades de seguridad —recientemente corregidas— en Google Chrome y Microsoft Windows para desplegar una puerta trasera de JavaScript maliciosa denominada GRIMWEDGE.
Volexity, que monitorea este grupo de amenazas bajo la denominación UTA0560, informó que la actividad tuvo como objetivo a diversas organizaciones no gubernamentales (ONG) el 1 de septiembre de 2026.
"Los correos electrónicos contenían un mensaje que instaba a los usuarios a hacer clic en un enlace que conducía al sitio web de una universidad estadounidense", señalaron los investigadores Ankur Saini, Conor Quigley, Sean Koessel, Steven Adair y Tom Lancaster. "Dichos enlaces explotaban una vulnerabilidad de cross-site scripting (XSS) reflejado en el sitio web, redirigiendo a los destinatarios hacia una infraestructura controlada por el actor de amenazas que alojaba una cadena de exploits de múltiples etapas".
Cisco ha emitido una advertencia urgente sobre una vulnerabilidad de día cero que está siendo explotada activamente en sus dispositivos Secure Email Gateway; di...
Leer artículo →Se ha detectado una vulnerabilidad crítica (CVE-2026-89049) en el AWS Systems Manager Agent que permite a atacantes autenticados evadir las restricciones de red...
Leer artículo →Investigadores han descubierto un servidor de preparación (staging server) expuesto y controlado por atacantes que contenía pruebas de una intrusión de gran alc...
Leer artículo →