fuente: https://thehackernews.com/2026/08/chinese-threat-actor-uses-leaked.html
Se ha detectado a un actor malicioso chino desconocido que lleva a cabo una campaña dirigida a dispositivos Apple iOS mediante una versión filtrada del kit de exploits DarkSword.
La plataforma de gestión de la superficie de ataque Censys informó haber identificado al actor malicioso operando más de 100 sitios web, la mayoría de los cuales son páginas falsas de inicio de sesión de Amazon Web Services (AWS) en un dominio que también aloja el kit de exploits.
La vulnerabilidad CVE-2026-11405 comprueba la contraseña de sys.rzadmin.password tras un fallo en el inicio de sesión normal. Si la contraseña proporcionada coi...
Leer artículo →Una vulnerabilidad de Opera GX que no requería clics permitía a sitios maliciosos instalar silenciosamente modificaciones de GX y filtrar datos expuestos en las...
Leer artículo →QuimaRAT está diseñado para ejecutarse en Windows, Linux y macOS, con complementos cifrados, persistencia específica del sistema operativo, rotación del servido...
Leer artículo →