fuente: https://thehackernews.com/2026/08/clickfix-attacks-deliver-macos-stealer.html
Se están utilizando ataques tipo ClickFix para distribuir un malware basado en Go capaz de robar criptomonedas, contraseñas almacenadas en el navegador, datos del llavero de iCloud de Apple y credenciales en caché.
La cadena de infección, centrada en macOS, está diseñada para distribuir un script de shell que analiza el sistema y luego descarga una carga útil de malware para macOS compatible con la arquitectura de la CPU del ordenador.
Un texto oculto en una página web fue suficiente para que Kiro, el IDE de codificación de AWS, sobrescribiera su propio archivo de configuración y ejecutara el...
Leer artículo →Qualys descubrió una vulnerabilidad de escalada de privilegios en snap-confine, identificada como CVE-2026-8933. Esta vulnerabilidad permite que cualquier usuar...
Leer artículo →Apple ha tomado medidas para solucionar una vulnerabilidad de seguridad en su servicio Ocultar mi correo electrónico que permitía revelar las direcciones de cor...
Leer artículo →