fuente: https://thehackernews.com/2026/07/azure-cli-password-spray-hits-at-least.html
La campaña del 12 al 26 de junio utilizó contraseñas antiguas comprometidas y el flujo ROPC OAuth obsoleto.
En muchos casos, la autenticación multifactor (MFA) estaba habilitada, pero los inicios de sesión de la CLI de Azure seguían expuestos.
Investigadores de ciberseguridad han detectado nueva actividad maliciosa por parte de un grupo de ciberdelincuentes vinculado al este de Asia, que ataca a entid...
Leer artículo →CVE-2026-49176 es una vulnerabilidad de elevación de privilegios en Windows WalletService. Permite que un usuario estándar obtenga derechos de SYSTEM en un equi...
Leer artículo →A federal case in Atlanta is raising questions about a privacy-focused mobile operating system, with prosecutors arguing that its features were used to erase ev...
Leer artículo →