fuente: https://securityonline.info/macos-clickfix-campaign-fingerprinting/
El equipo de inteligencia de amenazas de Microsoft detectó una campaña de ClickFix para macOS que oculta su engaño tras un sistema de identificación del servidor. Este sistema crea un perfil de cada visitante y solo muestra la página de descarga falsa a usuarios reales de Mac. Los investigadores y los entornos de pruebas (sandboxes) ven una página en blanco o una página de señuelo.
Se ha detectado una puerta trasera crítica en la cadena de suministro del plugin de WordPress Advanced Responsive Video Embedder (versión 10.8.7). Esta vulnerab...
Leer artículo →Nebula Security afirma que una vulnerabilidad de compilación JIT de Firefox, ya parcheada, podía activarse simplemente visitando una página web maliciosa y que...
Leer artículo →Se ha identificado una vulnerabilidad en vBulletin que permite a un usuario no autenticado ejecutar código arbitrario (PHP) en el servidor remoto. Respuesta del...
Leer artículo →