Navegación

Los hackers de Lazarus explotaron una vulnerabilidad de día cero de Windows para atacar a empresas de defensa.

fuente: https://www.bleepingcomputer.com/news/security/lazarus-hackers-exploited-windows-zero-day-to-target-defense-firms/

Hackers norcoreanos han estado explotando una vulnerabilidad de día cero de Windows (CVE-2026-68820) para atacar a empresas del sector de defensa como parte de la Operación Trabajo de Ensueño.

Microsoft solucionó la vulnerabilidad en las actualizaciones de seguridad de Patch Tuesday de este mes, confirmándola como una vulnerabilidad que se está explotando activamente. Investigadores descubrieron que el grupo de ciberdelincuentes Lazarus la ha estado aprovechando desde principios de julio.

Últimas noticias

07 DE JULIO, 2026

BeyondTrust corrigió cuatro fallos de RS y PRA.

Se trata de dos vulnerabilidades críticas de preautenticación que podrían permitir a atacantes no autenticados eludir los controles de acceso, pero solo bajo co...

Leer artículo
07 DE JULIO, 2026

Una vulnerabilidad de Linux KVM de 16 años de antigüedad permite que un invitado malicioso corrompa la memoria del kernel del host.

Una vulnerabilidad recientemente descubierta en la máquina virtual basada en el kernel de Linux (KVM), identificada como CVE-2026-53359 y denominada "Janus...

Leer artículo
07 DE JULIO, 2026

ADVERTENCIA: Varias versiones de firmware de Tenda incluyen una puerta trasera de autenticación no documentada en /bin/httpd.

La vulnerabilidad CVE-2026-11405 comprueba la contraseña de sys.rzadmin.password tras un fallo en el inicio de sesión normal. Si la contraseña proporcionada coi...

Leer artículo