fuente: https://thehackernews.com/2026/07/dprk-linked-macos-malvertising-uses.html
Se ha atribuido a ciberdelincuentes vinculados a Corea del Norte una sofisticada campaña de publicidad maliciosa para macOS que redirige a los usuarios a páginas web falsas que muestran una secuencia de actualización inexistente a pantalla completa para distribuir malware. Esta campaña forma parte de una nueva versión de la ya conocida campaña "Contagious Interview".
La característica principal del ataque es que la pantalla falsa de actualización de software de macOS copia sigilosamente un comando malicioso al portapapeles y luego incita a la víctima a ejecutarlo a través de la aplicación Terminal, una técnica conocida como ClickFix.
La vulnerabilidad CVE-2026-50656 afecta al motor de protección contra malware de Microsoft y podría permitir a los atacantes locales obtener privilegios de nive...
Leer artículo →¡Alerta de vulnerabilidad crítica! Microsoft SharePoint se ve afectado por la vulnerabilidad CVE-2026-33112. Filtro: vul.cve="CVE-2026-33112" Búsqueda...
Leer artículo →Identificación de objetivos mediante ZoomEye: Filtro: vul.cve="CVE-2026-39999" Búsqueda: app="APISIX" Exposición: 30.100 instancias identifi...
Leer artículo →