fuente: https://thehackernews.com/2026/07/pamstealer-uses-fake-maccy-sites-and.html
Un script compilado de AppleScript ejecuta un programa malicioso de Rust que valida la contraseña de inicio de sesión introducida mediante PAM y, a continuación, ataca navegadores, monederos de criptomonedas, el llavero de iCloud y el contenido del portapapeles.
Un texto oculto en una página web fue suficiente para que Kiro, el IDE de codificación de AWS, sobrescribiera su propio archivo de configuración y ejecutara el...
Leer artículo →Qualys descubrió una vulnerabilidad de escalada de privilegios en snap-confine, identificada como CVE-2026-8933. Esta vulnerabilidad permite que cualquier usuar...
Leer artículo →Apple ha tomado medidas para solucionar una vulnerabilidad de seguridad en su servicio Ocultar mi correo electrónico que permitía revelar las direcciones de cor...
Leer artículo →