Noticias 6/9/2026

Miles Sitios Hackeados Usan Blockchain ClickFix

Resumen:
Una operación cibercriminal masiva está utilizando más de 5,400 sitios web de pequeñas empresas comprometidos para distribuir payloads de ClickFix. La particularidad de este ataque es que los payloads maliciosos están almacenados en contratos inteligentes dentro de la BNB Smart Chain (BSC), lo que representa una técnica novedosa para evadir la detección y dificultar la atribución. Esta noticia es relevante para entender las técnicas actuales de distribución de malware y la amenaza continua que enfrentan los sitios web de pequeñas empresas.

Leer el artículo completo

Zero-Day Exploit Targets E-commerce Stores

Resumen:
Una nueva vulnerabilidad de día cero sin parchear, nombrada «StyleSmuggler», está siendo activamente explotada en Magento Open Source y Adobe Commerce. Los atacantes la utilizan para ejecutar código malicioso en los servidores de tiendas online sin necesidad de autenticación, permitiéndoles instalar puertas traseras. Los ataques comenzaron el 4 de septiembre, según la empresa de seguridad Sansec que descubrió la falla. Esta noticia es crucial para entender las amenazas persistentes a las plataformas de comercio electrónico y la importancia de la gestión de vulnerabilidades.

Leer el artículo completo

TeamCity Vulnerability Leads To AWS Theft

Resumen:
JetBrains sufrió un incidente de seguridad donde atacantes explotaron una vulnerabilidad crítica no parcheada en TeamCity para comprometer su entorno. Esto llevó a la extracción de credenciales de AWS, afectando a los usuarios de JetBrains Cadence. Se recomienda encarecidamente a los usuarios de Cadence revocar y rotar todas las credenciales y secretos que puedan haber sido utilizados.

Leer el artículo completo

VMware Flaw Enables Host Code Execution

Resumen:
Broadcom ha lanzado actualizaciones de seguridad críticas para VMware Workstation y Fusion. Una de estas vulnerabilidades, CVE-2026-59346 (CVSS 9.3), es un desbordamiento de enteros que permite a un atacante local con privilegios elevados ejecutar código arbitrario en el sistema host. Es crucial aplicar estos parches para prevenir el compromiso de los entornos de virtualización.

Leer el artículo completo

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *