Navegación

Los hackers de Lazarus explotaron una vulnerabilidad de día cero de Windows para atacar a empresas de defensa.

fuente: https://www.bleepingcomputer.com/news/security/lazarus-hackers-exploited-windows-zero-day-to-target-defense-firms/

Hackers norcoreanos han estado explotando una vulnerabilidad de día cero de Windows (CVE-2026-68820) para atacar a empresas del sector de defensa como parte de la Operación Trabajo de Ensueño.

Microsoft solucionó la vulnerabilidad en las actualizaciones de seguridad de Patch Tuesday de este mes, confirmándola como una vulnerabilidad que se está explotando activamente. Investigadores descubrieron que el grupo de ciberdelincuentes Lazarus la ha estado aprovechando desde principios de julio.

Últimas noticias

21 DE JULIO, 2026

Se han corregido tres vulnerabilidades de inyección SQL en la plataforma bancaria central Apache Fineract.

Apache ha corregido tres vulnerabilidades de inyección SQL en Fineract, la plataforma bancaria central de código abierto. Los errores de inyección SQL de Apache...

Leer artículo
21 DE JULIO, 2026

Se ha publicado una prueba de concepto pública para la vulnerabilidad de escalada de privilegios de Windows CVE-2026-42980.

Una prueba de concepto pública ahora apunta a la vulnerabilidad CVE-2026-42980, un fallo de escalada de privilegios en el kernel de Windows NT. Este error permi...

Leer artículo
21 DE JULIO, 2026

El día N se está convirtiendo en la hora N. Aplicar parches más rápido no te salvará.

Cada parche es una confesión. En el momento en que un proveedor lanza una corrección de seguridad, la diferencia entre el código antiguo y el nuevo revela a cua...

Leer artículo