Una campaña masiva de password spraying golpeó el inicio de sesión de Azure CLI con más de 81 millones de intentos en dos semanas. El saldo confirmado es de al menos 78 cuentas comprometidas en 64 organizaciones, con un patrón que aprovechó el flujo OAuth ROPC y dejó en evidencia configuraciones incompletas de MFA y Acceso condicional. Entre el 12 y el 26 de junio de 2026, una … [Leer más...] acerca de Una oleada de password spraying contra Azure CLI supera 81 millones de intentos y compromete al menos 78 cuentas
Un fallo crítico en libssh2 permite ejecutar código remoto con paquetes SSH manipulados
La vulnerabilidad CVE-2026-55200 afecta a libssh2 y abre la puerta a ejecución remota de código mediante paquetes SSH manipulados. El fallo, catalogado como crítico, se corrige con comprobaciones de límites añadidas en el código del proyecto. La vulnerabilidad CVE-2026-55200 pone en jaque a libssh2, una biblioteca muy usada para añadir soporte de SSH-2 a aplicaciones y … [Leer más...] acerca de Un fallo crítico en libssh2 permite ejecutar código remoto con paquetes SSH manipulados
Un popular bloqueador de anuncios en Chrome expone una vía latente para inyectar JavaScript
Un bloqueador de anuncios para YouTube con más de 10 millones de instalaciones en Chrome incluye un mecanismo que permitiría ejecutar JavaScript controlado desde un servidor remoto sin necesidad de actualizar la extensión. No hay pruebas de uso malicioso en ataques reales, pero el diseño eleva el riesgo, sobre todo en entornos corporativos. Un bloqueador de anuncios para … [Leer más...] acerca de Un popular bloqueador de anuncios en Chrome expone una vía latente para inyectar JavaScript
FortiBleed pone en el punto de mira a FortiGate para robar credenciales a gran escala
La campaña FortiBleed se dirige a dispositivos Fortinet FortiGate expuestos a Internet para robar credenciales y abrir la puerta a intrusiones en redes corporativas. La actividad combina fuerza bruta, ataques de diccionario y credential stuffing, lo que obliga a priorizar la rotación de contraseñas y el refuerzo de la autenticación. Una campaña bautizada como FortiBleed ha … [Leer más...] acerca de FortiBleed pone en el punto de mira a FortiGate para robar credenciales a gran escala
Explotan en ataques un fallo crítico en Cisco Unified CM con WebDialer habilitado
La vulnerabilidad CVE-2026-20230 en Cisco Unified Communications Manager ya aparece ligada a intentos de explotación en ataques reales. El fallo, de tipo SSRF, requiere que WebDialer esté activado y permite a un atacante sin autenticación escribir ficheros en el sistema, un paso que puede allanar una escalada de privilegios hasta root. Varias organizaciones que utilizan Cisco … [Leer más...] acerca de Explotan en ataques un fallo crítico en Cisco Unified CM con WebDialer habilitado




