fuente: https://securityonline.info/operation-shadowrecruit/
Investigadores han descubierto la Operación ShadowRecruit, una campaña que se hace pasar por un anuncio de contratación del gobierno indio. Los atacantes distribuyen un archivo ZIP que instala la herramienta legítima de administración remota ControlR junto con un troyano de acceso remoto (RAT) personalizado llamado SheetAgent. El malware recibe comandos a través de un documento de Google Sheets controlado por el atacante.
WebPros ha lanzado actualizaciones de seguridad que corrigen dos vulnerabilidades críticas. Estas vulnerabilidades del plugin CSF permiten a atacantes remotos e...
Leer artículo →El jueves, GitLab instó a los usuarios a parchear inmediatamente sus servidores contra una vulnerabilidad de recorrido de rutas (path traversal) de gravedad máx...
Leer artículo →Un actor de amenazas, probablemente de habla rusa, utilizó cientos de agentes de IA para desarrollar y lanzar una campaña global de explotación dirigida a servi...
Leer artículo →