Saltar al contenido

Últimas alertas

Canal RSS

Parches de Rails para RCE: CVE-2026-66066

Rails publicó parches para una vulnerabilidad crítica (CVE-2026-66066) que puede permitir lectura arbitraria de archivos y escalar hasta ejecución remota de código (RCE). Actualiza Active Storage y la librería libvips para mitigar el riesgo.

Cómo un script de anuncios cambió direcciones de cripto

Hackers alteraron un archivo JavaScript de tecnología publicitaria para provocar el cambio de direcciones cripto en los sitios afectados. Adform recomienda limpiar la caché del navegador y verificar la dirección antes de enviar fondos.

HollowFrame y Matryoshka: ataque por spear-phishing

Investigadores describen un encadenamiento de malware en el que HollowFrame y Matryoshka se despliegan tras un spear-phishing con un archivo LNK. El ataque combina evasión, persistencia y control remoto por HTTP o GitHub.

Fraude con Android TV-boxes: proxies y anuncios

Los investigadores describen una campaña en la que las baratas Android TV-boxes se hacen pasar por teléfonos conocidos. Hacen clic en anuncios y pueden usar tu internet como proxy una vez que se detecta imagen a través de HDMI.