Un fallo de día cero en KnowledgeDeliver LMS permite ejecutar código en el servidor sin autenticación con una técnica de ViewState deserialization en ASP.NET. Los atacantes ya lo han aprovechado para instalar la web shell Godzilla (BLUEBEAM) y empujar a usuarios a ejecutar falsos complementos que terminan desplegando Cobalt Strike. El fallo CVE-2026-5426 ha puesto en alerta a … [Leer más...] acerca de Un zero-day en KnowledgeDeliver LMS abre la puerta a web shells Godzilla y Cobalt Strike
Una inyección SQL en Ghost CMS alimenta una campaña ClickFix que ya secuestra más de 700 webs
Una vulnerabilidad crítica en Ghost CMS permite extraer sin autenticación datos de la base de datos y robar la clave de la Admin API. Con ese acceso, atacantes han contaminado más de 700 sitios con JavaScript malicioso para lanzar señuelos ClickFix que empujan a usuarios de Windows a ejecutar comandos y terminar instalando malware. La explotación activa de … [Leer más...] acerca de Una inyección SQL en Ghost CMS alimenta una campaña ClickFix que ya secuestra más de 700 webs
TrapDoor apunta a desarrolladores de cripto e IA
TrapDoor es una campaña activa de malware de cadena de suministro con paquetes maliciosos en npm, PyPI y Crates.io. Apunta a desarrolladores de criptomonedas, IA y herramientas de desarrollo, y busca robar monederos, claves SSH, tokens de GitHub, credenciales cloud y otros secretos. El ataque no gira en torno a una vulnerabilidad concreta ni a un identificador CVE. Su … [Leer más...] acerca de TrapDoor apunta a desarrolladores de cripto e IA
Grafana atribuye el acceso a repositorios privados a un token de GitHub Actions que no se rotó tras el ataque a TanStack
Grafana confirmó un acceso no autorizado a repositorios privados tras quedarse sin rotar un token de GitHub Actions expuesto durante el ataque de cadena de suministro a TanStack en npm. Se descargaron código fuente e información operativa y de contactos, sin señales de cambios en el código ni impacto en entornos de producción de clientes o en Grafana Cloud. Más allá del … [Leer más...] acerca de Grafana atribuye el acceso a repositorios privados a un token de GitHub Actions que no se rotó tras el ataque a TanStack
GitHub confirma la exfiltración de 3.800 repositorios internos tras una extensión maliciosa de VS Code
GitHub confirmó una intrusión iniciada en el equipo de un empleado tras instalar una extensión maliciosa de Visual Studio Code, que derivó en la exfiltración de unos 3.800 repositorios internos. La compañía retiró la versión maliciosa, aisló el dispositivo y rotó credenciales críticas, mientras continúa la investigación. El incidente vuelve a poner el foco en un punto débil … [Leer más...] acerca de GitHub confirma la exfiltración de 3.800 repositorios internos tras una extensión maliciosa de VS Code




