Archivo de

WordPress: explotan la CVE-2026-87902 para ejecutar código

Los atacantes ya no se limitan a rastrear sitios WordPress vulnerables a la CVE-2026-87902. Ahora aprovechan el fallo para colocar archivos que ejecutan comandos de shell cuando alguien accede a ellos, según la empresa de seguridad para WordPress Patchstack.

La vulnerabilidad se corrigió en WordPress 7.1.2. Los escaneos empezaron menos de cinco horas después de esa publicación. Desde entonces, el tráfico malicioso se ha multiplicado por diez y los atacantes intentan ya entregar cargas maliciosas.

Patchstack afirma que detectó las primeras peticiones maliciosas a las 17:44 UTC del 22 de septiembre. Procedían de un pequeño grupo de direcciones IP y apuntaban a varios sitios protegidos por la compañía.

Read More


Las API de notificación de archivos delatan al usuario

Investigadores de la Universidad Tecnológica de Graz, en Austria, han demostrado que las funciones de notificación de cambios en archivos de Linux, Android, Windows y macOS pueden servir para espiar a otros usuarios del mismo sistema. La información expuesta va desde el ritmo con el que alguien teclea hasta los sitios web que visita.

Los cuatro sistemas operativos permiten que las aplicaciones pidan recibir un aviso cuando se crean, modifican o eliminan archivos. Los editores de texto, los gestores de archivos, los clientes de sincronización y los antivirus dependen de ello. No hacen falta privilegios elevados, solo permiso de lectura sobre la ubicación vigilada.

Read More


Carbonato secuestra servidores Docker con agentes de IA

Una botnet recién descubierta, bautizada como Carbonato, se cuela en servidores Docker mal protegidos e instala el framework de IA Hermes Agent, que después ejecuta las órdenes de los operadores en las máquinas comprometidas, según ThreatDown.

La empresa de seguridad corporativa encontró el malware en un registro de Docker sin autenticación que albergaba casi 60 repositorios y 4,3 GB de datos de imágenes. Las pruebas operativas recuperadas abarcan desde octubre de 2024 hasta agosto de 2026. El archivo también contenía información sobre otra campaña que distribuía aplicaciones falsas de monederos de criptomonedas, un señuelo que últimamente ha aparecido también en campañas de robo de información dirigidas a Mac.

Read More


Salt Typhoon lleva a proponer normas voluntarias en telecos

Dos senadores estadounidenses de partidos opuestos quieren que el sector de las telecomunicaciones siga un conjunto común de buenas prácticas de ciberseguridad. Su adopción sería voluntaria, y habría una certificación opcional para las empresas que demuestren que las cumplen.

Los senadores Mark Warner (D-VA) y Ted Cruz (R-TX) presentaron el jueves la Telecommunications Cybersecurity and Resilience Act. Ambos citaron la campaña Salt Typhoon, en la que hackers chinos se colaron durante varios años en casi todos los grandes operadores de telecomunicaciones de Estados Unidos.

«La intrusión de Salt Typhoon fue el peor hackeo de telecomunicaciones de la historia de nuestro país y nos mostró lo vulnerables que son nuestras infraestructuras críticas, pero no tiene por qué ser así», afirmó Warner. «Si las empresas de telecomunicaciones adoptan buenas prácticas de ciberseguridad, nuestras redes pueden ser más resilientes».

Read More


RemControl: malware bancario Android ataca Europa y Canadá

Una plataforma de malware como servicio (MaaS) para Android recién descubierta, llamada RemControl, va a por clientes de banca en Europa, Canadá y Oriente Medio. Según Group-IB, el malware se propaga mediante campañas de publicidad maliciosa que suplantan a TVTap, una aplicación de streaming IPTV.

Los investigadores afirman que la infraestructura de RemControl lleva funcionando desde al menos mayo. Las primeras muestras aparecieron en julio y ya incluían más de 30 superposiciones de phishing diseñadas para robar credenciales bancarias. Entre los países atacados figuran Italia, Francia, España, Polonia y Portugal, además de Canadá y varios Estados de Oriente Medio.

Read More