fuente: https://blog.elhacker.net/2026/08/instalan-malware-mediante-curriculums.html
Se ha detectado una campaña de malware que utiliza currículums falsos de estudiantes para instalar una herramienta de acceso remoto en ordenadores Windows de investigadores. El ataque consiste en un archivo comprimido que aparenta ser una solicitud de posgrado; al abrirlo, se muestra un documento de Word legítimo para distraer al usuario mientras, en segundo plano, se ejecuta un archivo ejecutable malicioso. El señuelo afirma provenir de una institución de Pekín.
Investigadores descubrieron cuatro fallos en el plugin Ninja Forms para WordPress, que se ejecuta en más de 600 000 sitios web. El más grave es una vulnerabilid...
Leer artículo →La empresa israelí de ciberseguridad Check Point Software ha solucionado una vulnerabilidad de día cero que se explotaba activamente en el panel de administraci...
Leer artículo →RefluXFS, una nueva vulnerabilidad del kernel de Linux revelada el 22 de julio y registrada como CVE-2026-64600, permite a un usuario local sin privilegios sobr...
Leer artículo →