fuente: https://thehackernews.com/2026/08/clickfix-attacks-deliver-macos-stealer.html
Se están utilizando ataques tipo ClickFix para distribuir un malware basado en Go capaz de robar criptomonedas, contraseñas almacenadas en el navegador, datos del llavero de iCloud de Apple y credenciales en caché.
La cadena de infección, centrada en macOS, está diseñada para distribuir un script de shell que analiza el sistema y luego descarga una carga útil de malware para macOS compatible con la arquitectura de la CPU del ordenador.
Una campaña encubierta de minería de Monero, activa en mayo de 2026, combinó el acceso a redes seguras, el abuso de PAM de Linux y la ejecución sin archivos en...
Leer artículo →Un atacante no autenticado puede leer cualquier archivo al que tenga acceso la cuenta de servicio en Gitea, la plataforma Git autoalojada, en las versiones 1.22...
Leer artículo →Una nueva vulnerabilidad del kernel de Linux, identificada como CVE-2026-53264, permite a un usuario local ejecutar código arbitrario y obtener privilegios de a...
Leer artículo →