Navegación

Los hackers de Lazarus explotaron una vulnerabilidad de día cero de Windows para atacar a empresas de defensa.

fuente: https://www.bleepingcomputer.com/news/security/lazarus-hackers-exploited-windows-zero-day-to-target-defense-firms/

Hackers norcoreanos han estado explotando una vulnerabilidad de día cero de Windows (CVE-2026-68820) para atacar a empresas del sector de defensa como parte de la Operación Trabajo de Ensueño.

Microsoft solucionó la vulnerabilidad en las actualizaciones de seguridad de Patch Tuesday de este mes, confirmándola como una vulnerabilidad que se está explotando activamente. Investigadores descubrieron que el grupo de ciberdelincuentes Lazarus la ha estado aprovechando desde principios de julio.

Últimas noticias

27 DE AGOSTO, 2026

CVE-2026-19042: La inyección de comandos de TeamViewer permite la ejecución remota de código.

TeamViewer ha corregido dos vulnerabilidades en sus clientes de escritorio. La más grave, CVE-2026-19042, es un fallo de inyección de comandos en el cliente de...

Leer artículo
27 DE AGOSTO, 2026

La CISA ordena a las autoridades federales que corrijan la vulnerabilidad de ejecución remota de código (RCE) de Citrix NetScaler antes del sábado.

La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) ha ordenado a las agencias gubernamentales que actualicen sus dispositivos Citrix...

Leer artículo
27 DE AGOSTO, 2026

Vulnerabilidad en plugin TranslatePress de WordPress expone 400.000 sitios a robo de cuentas

Se ha detectado una vulnerabilidad crítica (CVE-2026-19632) en el plugin de WordPress TranslatePress, que afecta a más de 400,000 sitios web. Este fallo permití...

Leer artículo