El 'device code phishing' se ha multiplicado alrededor de 37 veces en 2026 impulsado por kits que automatizan el abuso del OAuth 2.0 Device Authorization Grant. El engaño permite a los atacantes obtener access tokens y, a menudo, refresh tokens, lo que facilita el secuestro de cuentas incluso sin robar … Continuar leyendo acerca de El ‘device code phishing’ se dispara: 37 veces más campañas y nuevos kits para robar tokens OAuth
Main Content
Lo último

React2Shell (CVE-2025-55182) se explota para robar secretos en masa en apps Next.js

Qilin y Warlock adoptan BYOVD para tumbar más de 300 EDR desde el kernel

Fortinet corrige una vulnerabilidad crítica explotada activamente en FortiClient EMS (CVE-2026-35616)


