Navegación

Los hackers de Lazarus explotaron una vulnerabilidad de día cero de Windows para atacar a empresas de defensa.

fuente: https://www.bleepingcomputer.com/news/security/lazarus-hackers-exploited-windows-zero-day-to-target-defense-firms/

Hackers norcoreanos han estado explotando una vulnerabilidad de día cero de Windows (CVE-2026-68820) para atacar a empresas del sector de defensa como parte de la Operación Trabajo de Ensueño.

Microsoft solucionó la vulnerabilidad en las actualizaciones de seguridad de Patch Tuesday de este mes, confirmándola como una vulnerabilidad que se está explotando activamente. Investigadores descubrieron que el grupo de ciberdelincuentes Lazarus la ha estado aprovechando desde principios de julio.

Últimas noticias

28 DE AGOSTO, 2026

Se ha explotado una vulnerabilidad de día cero en PaperCut en ataques que afectan a todas las versiones de NG y MF.

PaperCut ha alertado a sus clientes de que ciberdelincuentes están explotando activamente una vulnerabilidad que afecta a todas las versiones de su software de...

Leer artículo
28 DE AGOSTO, 2026

CVE-2026-18885 (CVSS 10): Se corrigen las vulnerabilidades de inyección de código e inyección SQL en ServiceNow.

ServiceNow reveló cuatro vulnerabilidades el 27 de agosto de 2026. Tres de ellas tienen una puntuación CVSS máxima de 10 e incluyen fallos de inyección de códig...

Leer artículo
28 DE AGOSTO, 2026

Secuestran Claude Code Opus 5 Auto Mode mediante prompt injection para ejecutar código malicioso.

Se ha descubierto que Claude Code Opus 5 en Modo Auto puede ser engañado para ejecutar código malicioso a través de una simple solicitud de resumen de un sitio...

Leer artículo