Una campaña bautizada como AryStinger ha tomado el control de al menos 4.300 routers domésticos antiguos para usarlos como proxies y nodos de reconocimiento. El foco está en equipos con Realtek RTL819X, sobre todo D-Link DIR-850L, y también aparece una variante que apunta a NAS de QNAP. La campaña AryStinger ha puesto en el punto de mira a routers domésticos descatalogados, y … [Leer más...] acerca de AryStinger convierte 4.300 routers antiguos en una red de reconocimiento y proxies para ataques
ciberseguridad
CISA urge a blindar dispositivos Fortinet tras la filtración FortiBleed
CISA ha pedido a los clientes de Fortinet que actúen de inmediato tras FortiBleed, una filtración que expuso credenciales vinculadas a unas 74.000 puertas de enlace de firewall y VPN. La información ya se está usando para intentar acceder a dispositivos accesibles desde Internet en organizaciones de todo tipo. La Agencia de Ciberseguridad y Seguridad de Infraestructuras de … [Leer más...] acerca de CISA urge a blindar dispositivos Fortinet tras la filtración FortiBleed
F5 lanza parches fuera de ciclo para fallos críticos en NGINX con riesgo de ejecución remota de código
F5 ha publicado actualizaciones fuera de ciclo para corregir vulnerabilidades críticas y de alta gravedad en NGINX y NGINX Gateway Fabric. Dos fallos con CVSS 9,2 permiten ataques remotos sin autenticación que pueden tumbar servicios y, en condiciones concretas, abrir la puerta a ejecución de código. F5 publicó el 18 de junio de 2026 actualizaciones fuera de ciclo para … [Leer más...] acerca de F5 lanza parches fuera de ciclo para fallos críticos en NGINX con riesgo de ejecución remota de código
Un fallo crítico en el SDK de Vertex AI permitió secuestrar subidas de modelos con bucket squatting
Un fallo crítico en google-cloud-aiplatform, el SDK de Vertex AI para Python, abría la puerta a secuestrar la subida de modelos si el flujo usaba un bucket de staging por defecto. El ataque, basado en bucket squatting, podía terminar en envenenamiento de modelos y hasta ejecución remota de código al desplegar artefactos manipulados. La mitigación pasa por actualizar el paquete … [Leer más...] acerca de Un fallo crítico en el SDK de Vertex AI permitió secuestrar subidas de modelos con bucket squatting
Un ataque a la CDN de Awesome Motive inyecta JavaScript malicioso en OptinMonster y otros plugins de WordPress
Un ataque de cadena de suministro alteró durante un breve período el JavaScript que servía la CDN de Awesome Motive para OptinMonster y TrustPulse, y afectó durante más tiempo a PushEngage. El código buscaba tomar el control de WordPress creando un administrador falso e instalando un plugin de puerta trasera que podía ocultarse en el panel. La infraestructura de … [Leer más...] acerca de Un ataque a la CDN de Awesome Motive inyecta JavaScript malicioso en OptinMonster y otros plugins de WordPress




