Noticias 26/9/2026

Clop Leak Site Hacked Via Path Traversal

Resumen:
El grupo ShinyHunters logró comprometer el sitio de filtración de datos de la banda de ransomware Clop, forzándolos a moverse a una nueva dirección Tor. El ataque se ejecutó explotando una vulnerabilidad de «path traversal» no autenticada y sin parchear en el sistema Grav CMS utilizado por Clop. Este incidente subraya la importancia crítica de aplicar parches a las vulnerabilidades en los sistemas de gestión de contenido.

Leer el artículo completo

Elementor WordPress CSRF Permite Administradores

Resumen:
Este artículo detalla una vulnerabilidad de falsificación de solicitud entre sitios (CSRF) descubierta en el popular plugin Elementor para WordPress. Esta falla crítica permite a un atacante no autenticado crear cuentas de administrador en sitios que utilizan el plugin, comprometiendo gravemente la seguridad y el control del sitio web.

Leer el artículo completo

GitHub Actions Re-Compromised, Malware Resumes

Resumen:
Se ha informado que dos GitHub Actions populares, «actions-cool/issues-helper» y «actions-cool/maintain-one-comment», volvieron a estar en línea y reanudaron la ejecución del malware «Mini Shai-Hulud». Estas acciones fueron comprometidas inicialmente en mayo de 2026 y han sido deshabilitadas por segunda vez, destacando la persistencia de las amenazas en la cadena de suministro de software.

Leer el artículo completo

Evoluciona PamStealer Malware en macOS

Resumen:
Investigadores de ciberseguridad han detectado una nueva versión del malware PamStealer para macOS. Esta variante introduce una técnica de evasión avanzada, donde el payload principal solo puede ser descifrado en vivo a través de una cadena de descifrado del lado del servidor. Además, aunque mantiene su mecanismo de dropper basado en JavaScript for Automation (JXA), ha modificado sus métodos de señuelo y entrega, incorporando también una persistencia multicapa para dificultar su detección y eliminación. Esto es crucial para entender la sofisticación de los ataques dirigidos a sistemas macOS.

Leer el artículo completo

AI Makes Cyberattacks Cheaper To Retry

Resumen:
La inteligencia artificial está transformando la ciberseguridad al hacer que los ataques fallidos sean mucho más baratos y rápidos de reintentar. Esto significa que los atacantes pueden automatizar y acelerar intentos de escalada de privilegios en cuentas cloud, superando obstáculos que antes requerían horas de esfuerzo manual. Esta nueva persistencia y eficiencia en la ejecución de ataques es un cambio fundamental que la IA ya está impulsando en el panorama de amenazas.

Leer el artículo completo

CISA agrega vulnerabilidades explotadas activas

Resumen:
CISA ha añadido dos nuevas vulnerabilidades a su Catálogo de Vulnerabilidades Explotadas Conocidas (KEV) debido a la evidencia de explotación activa. Estas incluyen una vulnerabilidad de inyección de código en Microsoft SharePoint (CVE-2026-65660) y otra en Mikrotik RouterOS (CVE-2026-67279). CISA subraya que este tipo de vulnerabilidades son vectores de ataque frecuentes y anima a todas las organizaciones a adoptar una gestión de vulnerabilidades basada en riesgos, priorizando la remediación de las CVEs listadas en el catálogo KEV.

Leer el artículo completo

CISA Alerta Vulnerabilidad Explotada WordPress

Resumen:
CISA ha añadido una nueva vulnerabilidad crítica a su Catálogo de Vulnerabilidades Explotadas Conocidas (KEV): `CVE-2026-87902`, una vulnerabilidad de Inclusión de Archivos Remotos (RFI) en WordPress Core. Este tipo de vulnerabilidad se considera un vector de ataque frecuente y de alto riesgo. Aunque las directivas de CISA son obligatorias para agencias federales, CISA recomienda encarecidamente a todas las organizaciones que adopten una gestión de vulnerabilidades basada en riesgos y prioricen la remediación rápida de las vulnerabilidades del KEV, especialmente aquellas en activos expuestos públicamente que pueden otorgar control total tras su explotación.

Leer el artículo completo

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *