Noticias 27/8/2026

GPUThor Bypass NVIDIA ECC Root

Resumen:
Un nuevo ataque Rowhammer, denominado GPUThor, ha sido descubierto, capaz de eludir las protecciones de código de corrección de errores (ECC) en las GPU de NVIDIA. Este ataque permite a los atacantes llevar a cabo denegaciones de servicio (DoS) y escalar privilegios a nivel de root en los sistemas afectados.

Leer el artículo completo

APT Iraní Amplía Kit Herramientas

Resumen:
Investigadores de Group-IB han descubierto infraestructura adicional y malware indocumentado asociado con Nimbus Manticore, un grupo de hacking iraní patrocinado por el estado. Este grupo, afiliado a la Guardia Revolucionaria Iraní (IRGC), ha expandido su conjunto de herramientas con un backdoor similar a TWOSTROKE y un túnel SSH, destacándose como uno de los APTs iraníes más activos en ciberespionaje.

Leer el artículo completo

Nuevo Phishing Kit Steals Microsoft 365

Resumen:
Investigadores de ciberseguridad han detallado un nuevo kit de phishing llamado NovaCookies. Esta plataforma de phishing por suscripción ($320/mes) utiliza una técnica de «adversary-in-the-middle» (AitM) para redirigir inicios de sesión de Microsoft 365, capturando sesiones autenticadas. Las campañas de NovaCookies abusan de notificaciones legítimas de Docusign para incrementar su credibilidad, representando una amenaza significativa para la seguridad de las cuentas de Microsoft 365.

Leer el artículo completo

CISA: Prioriza Tus Vulnerabilidades Ahora

Resumen:
La mayoría de los ciberataques no dependen de técnicas avanzadas, sino de la explotación de vulnerabilidades de software conocidas y expuestas. La Revisión de Vulnerabilidades de CISA ofrece a las organizaciones una visión crítica sobre las causas fundamentales del software inseguro y pasos prácticos para abordarlas, promoviendo los principios de «Secure by Design» para prevenir proactivamente las fallas. El informe identifica debilidades comunes del software y detalla cómo los productores pueden prevenirlas. Además, proporciona un marco para priorizar las vulnerabilidades basándose en el riesgo, utilizando criterios como el estado de exposición, si está en el Catálogo de Vulnerabilidades Explotadas Conocidas (KEV), el potencial de explotación automatizada y el impacto técnico.

Leer el artículo completo

CISA: Seis Nuevas Vulnerabilidades Explotadas

Resumen:
La CISA ha actualizado su Catálogo de Vulnerabilidades Explotadas Conocidas (KEV) con seis nuevas vulnerabilidades que han sido activamente explotadas por ciberatacantes. Estas incluyen fallos en Red Hat Libuser y ABRT, Microsoft SQL Server, Ajax.NET Professional, el Kernel de Linux, y Citrix NetScaler ADC/Gateway. La noticia subraya la importancia de que todas las organizaciones, no solo las agencias federales, adopten una gestión de vulnerabilidades basada en el riesgo y prioricen la remediación rápida de estas CVEs, ya que son vectores de ataque frecuentes.

Leer el artículo completo

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *