Campañas de phishing contra Microsoft 365 descubiertas tras error humano.

Un escaneo fortuito dejó al descubierto una campaña activa de phishing dirigida a Microsoft 365 cuando un servidor Python con listado de directorios expuesto reveló la herramienta completa de un operador. La empresa francesa Lexfo analizó los archivos...


Leer más

GhostLock: una vulnerabilidad de tipo stack-UAF que estuvo oculta por más de 15 años en el kernel de Linux

Una vulnerabilidad crítica en el kernel de Linux, identificada como CVE-2026-43499 y apodada GhostLock, permaneció presente en la mayoría de distribuciones Linux por más de 15 años antes de ser corregida en 2026. La falla permite que un atacante...


Leer más

Falla Use-After-Free en Microsoft Edge (CVE-2026-57992) permite ejecución remota

Microsoft ha publicado información sobre una nueva vulnerabilidad en Microsoft Edge (basado en Chromium) identificada como CVE-2026-57992. Se trata de un problema de corrupción de memoria tipo Use-After-Free (UAF) que permitiría a un atacante remoto ejecu...


Leer más

[Actualización] Ransomware INC evoluciona con Rust y amplía su alcance global

INC ransomware ha pasado de ser una amenaza emergente en 2023 a convertirse en una de las operaciones de ransomware más activas y peligrosas a escala global. En menos de un año el grupo ha reclamado más de 800 víctimas, operando bajo un modelo Ransomwa...


Leer más

F5 publica múltiples vulnerabilidades críticas en componentes NGINX [RCE y DoS]

F5 ha emitido un aviso de seguridad fuera de banda que agrupa varias vulnerabilidades de alta y media severidad en componentes de NGINX que pueden permitir ejecución remota de código (RCE) y denegación de servicio (DoS) en determinadas configuraciones. La not...


Leer más