fuente: https://thehackernews.com/2026/07/hackers-exploit-anysign4pc-via-hacked.html
Las autoridades surcoreanas y cuatro empresas de seguridad han revelado una campaña patrocinada por el Estado que comprometió sitios web nacionales de confianza. Los atacantes utilizaron estos sitios para explotar el software de seguridad financiera instalado localmente e infectar a los visitantes con las puertas traseras SIGNBT o COPPERHEDGE.
Una página comprometida podía infectar un sistema que ejecutara una versión vulnerable de AnySign4PC sin necesidad de una notificación ni de que el usuario iniciara la descarga. La Agencia Coreana de Internet y Seguridad (KISA) indica que las versiones de AnySign4PC de la 1.1.4.4 a la 1.1.4.6 están afectadas y que la versión 1.1.5.0 es la que corrige la vulnerabilidad. Recomienda eliminar las instalaciones vulnerables.
Si le pides a un agente de IA que resuma las reseñas de la página de un producto, una sola reseña manipulada puede hacer que haga clic en "Comprar ahora&qu...
Leer artículo →El 15 de julio de 2026, Splunk publicó parches para tres vulnerabilidades de Splunk Enterprise. La más grave, CVE-2026-20296, es una vulnerabilidad de falsifica...
Leer artículo →Recientemente, el investigador de seguridad @RDJGR reveló detalles de la vulnerabilidad CVE-2026-50663 en redes sociales. Este fallo afecta al clásico juego de...
Leer artículo →