fuente: https://thehackernews.com/2026/08/researchers-built-fake-crypto-startup.html
Investigadores de seguridad inventaron una startup de criptomonedas, publicaron ofertas de empleo para desarrolladores y contrataron a tres personas que, según creen, eran agentes norcoreanos. Cada máquina virtual que la empresa les proporcionaba registraba la actividad.
La documentación de incorporación es la que los equipos de contratación pueden utilizar. El primer empleado afirmó vivir en Pasadena, Texas, pero luego envió una licencia de conducir de California y una cuenta bancaria de Nueva York.
Los investigadores indicaron que los metadatos de la imagen mostraban que había sido procesada con Google Gemini. También detectaron una marca de agua SynthID, el marcador invisible que Google inserta en las imágenes que sus herramientas de IA crean o editan.
Se trata de dos vulnerabilidades críticas de preautenticación que podrían permitir a atacantes no autenticados eludir los controles de acceso, pero solo bajo co...
Leer artículo →Una vulnerabilidad recientemente descubierta en la máquina virtual basada en el kernel de Linux (KVM), identificada como CVE-2026-53359 y denominada "Janus...
Leer artículo →La vulnerabilidad CVE-2026-11405 comprueba la contraseña de sys.rzadmin.password tras un fallo en el inicio de sesión normal. Si la contraseña proporcionada coi...
Leer artículo →