Clop Leak Site Hacked Via Path Traversal
Resumen:
El grupo ShinyHunters logró comprometer el sitio de filtración de datos de la banda de ransomware Clop, forzándolos a moverse a una nueva dirección Tor. El ataque se ejecutó explotando una vulnerabilidad de «path traversal» no autenticada y sin parchear en el sistema Grav CMS utilizado por Clop. Este incidente subraya la importancia crítica de aplicar parches a las vulnerabilidades en los sistemas de gestión de contenido.
Elementor WordPress CSRF Permite Administradores
Resumen:
Este artículo detalla una vulnerabilidad de falsificación de solicitud entre sitios (CSRF) descubierta en el popular plugin Elementor para WordPress. Esta falla crítica permite a un atacante no autenticado crear cuentas de administrador en sitios que utilizan el plugin, comprometiendo gravemente la seguridad y el control del sitio web.
GitHub Actions Re-Compromised, Malware Resumes
Resumen:
Se ha informado que dos GitHub Actions populares, «actions-cool/issues-helper» y «actions-cool/maintain-one-comment», volvieron a estar en línea y reanudaron la ejecución del malware «Mini Shai-Hulud». Estas acciones fueron comprometidas inicialmente en mayo de 2026 y han sido deshabilitadas por segunda vez, destacando la persistencia de las amenazas en la cadena de suministro de software.
Evoluciona PamStealer Malware en macOS
Resumen:
Investigadores de ciberseguridad han detectado una nueva versión del malware PamStealer para macOS. Esta variante introduce una técnica de evasión avanzada, donde el payload principal solo puede ser descifrado en vivo a través de una cadena de descifrado del lado del servidor. Además, aunque mantiene su mecanismo de dropper basado en JavaScript for Automation (JXA), ha modificado sus métodos de señuelo y entrega, incorporando también una persistencia multicapa para dificultar su detección y eliminación. Esto es crucial para entender la sofisticación de los ataques dirigidos a sistemas macOS.
AI Makes Cyberattacks Cheaper To Retry
Resumen:
La inteligencia artificial está transformando la ciberseguridad al hacer que los ataques fallidos sean mucho más baratos y rápidos de reintentar. Esto significa que los atacantes pueden automatizar y acelerar intentos de escalada de privilegios en cuentas cloud, superando obstáculos que antes requerían horas de esfuerzo manual. Esta nueva persistencia y eficiencia en la ejecución de ataques es un cambio fundamental que la IA ya está impulsando en el panorama de amenazas.
CISA agrega vulnerabilidades explotadas activas
Resumen:
CISA ha añadido dos nuevas vulnerabilidades a su Catálogo de Vulnerabilidades Explotadas Conocidas (KEV) debido a la evidencia de explotación activa. Estas incluyen una vulnerabilidad de inyección de código en Microsoft SharePoint (CVE-2026-65660) y otra en Mikrotik RouterOS (CVE-2026-67279). CISA subraya que este tipo de vulnerabilidades son vectores de ataque frecuentes y anima a todas las organizaciones a adoptar una gestión de vulnerabilidades basada en riesgos, priorizando la remediación de las CVEs listadas en el catálogo KEV.
CISA Alerta Vulnerabilidad Explotada WordPress
Resumen:
CISA ha añadido una nueva vulnerabilidad crítica a su Catálogo de Vulnerabilidades Explotadas Conocidas (KEV): `CVE-2026-87902`, una vulnerabilidad de Inclusión de Archivos Remotos (RFI) en WordPress Core. Este tipo de vulnerabilidad se considera un vector de ataque frecuente y de alto riesgo. Aunque las directivas de CISA son obligatorias para agencias federales, CISA recomienda encarecidamente a todas las organizaciones que adopten una gestión de vulnerabilidades basada en riesgos y prioricen la remediación rápida de las vulnerabilidades del KEV, especialmente aquellas en activos expuestos públicamente que pueden otorgar control total tras su explotación.