Hackers norcoreanos han estado explotando una vulnerabilidad de día cero de Windows (CVE-2026-68820) para atacar a empresas del sector de defensa como parte de la Operación Trabajo de Ensueño.
Microsoft solucionó la vulnerabilidad en las actualizaciones de seguridad de Patch Tuesday de este mes, confirmándola como una vulnerabilidad que se está explotando activamente. Investigadores descubrieron que el grupo de ciberdelincuentes Lazarus la ha estado aprovechando desde principios de julio.
‼️ CVE-2026-3891: Se ha encontrado una vulnerabilidad crítica de carga arbitraria de archivos sin autenticación en el plugin Pix for WooCommerce para WordPress...
Leer artículo →ACR Stealer, un programa malicioso que roba información desde 2024, está abandonando las redes empresariales con contraseñas de navegador guardadas, tokens de s...
Leer artículo →Un fallo en la extensión Claude para Chrome de Anthropic podría permitir que una extensión maliciosa active acciones de IA predefinidas simulando clics del usua...
Leer artículo →