fuente: https://securityonline.info/macos-clickfix-campaign-fingerprinting/
El equipo de inteligencia de amenazas de Microsoft detectó una campaña de ClickFix para macOS que oculta su engaño tras un sistema de identificación del servidor. Este sistema crea un perfil de cada visitante y solo muestra la página de descarga falsa a usuarios reales de Mac. Los investigadores y los entornos de pruebas (sandboxes) ven una página en blanco o una página de señuelo.
Un nuevo kit de herramientas de código abierto para la búsqueda de vulnerabilidades (bug bounty) llamado BugHunter, desarrollado sobre Claude Code de Anthropic...
Leer artículo →Un nuevo ataque de «agentjacking» secuestra los agentes de programación de IA y ejecuta de forma silenciosa código controlado por el atacante en los equipos de...
Leer artículo →Esta semana, un grupo de atacantes tomó el control de más de 400 paquetes en el Arch User Repository (AUR) y modificó sus scripts de compilación para instalar u...
Leer artículo →