La campaña Miasma ha comprometido 73 repositorios públicos de Microsoft en GitHub, que la plataforma terminó deshabilitando. El ataque no se apoyó en un fallo de GitHub o npm, sino en credenciales reales y en ficheros de configuración capaces de ejecutar código al abrir el proyecto en herramientas como VS Code y varios asistentes de programación con IA. La campaña … [Leer más...] acerca de El gusano Miasma compromete 73 repositorios de Microsoft en GitHub y fuerza su desactivación
ciberseguridad
CISA alerta de ataques activos contra sistemas de medición de tanques de combustible expuestos a Internet
La CISA alerta de intrusiones reales contra sistemas Automatic Tank Gauge (ATG) conectados a Internet, usados para vigilar tanques de combustible y otros líquidos. Los atacantes aprovechan fallos como elusión de autenticación, inyección SQL o ejecución de comandos para manipular parámetros operativos y reducir la capacidad de detectar fugas. La Agencia de Ciberseguridad y … [Leer más...] acerca de CISA alerta de ataques activos contra sistemas de medición de tanques de combustible expuestos a Internet
Un ataque HTTP/2 Bomb tumba servidores web al agotar la memoria
Un nuevo ataque de denegación de servicio, bautizado como HTTP/2 Bomb, permite dejar inservibles servidores web en cuestión de segundos al disparar el consumo de RAM con peticiones HTTP/2. El problema, registrado como CVE-2026-49975 en el ecosistema de Apache httpd, ya cuenta con mitigaciones claras en nginx 1.29.8 y mod_http2 2.0.41. Un ataque de denegación de servicio … [Leer más...] acerca de Un ataque HTTP/2 Bomb tumba servidores web al agotar la memoria
Un ataque HTTP/2 Bomb tumba servidores web al agotar la memoria
Un nuevo ataque de denegación de servicio, bautizado como HTTP/2 Bomb, permite dejar inservibles servidores web en cuestión de segundos al disparar el consumo de RAM con peticiones HTTP/2. El problema, registrado como CVE-2026-49975 en el ecosistema de Apache httpd, ya cuenta con mitigaciones claras en nginx 1.29.8 y mod_http2 2.0.41. Un ataque de denegación de servicio … [Leer más...] acerca de Un ataque HTTP/2 Bomb tumba servidores web al agotar la memoria
Atacantes explotan un fallo crítico en Windows Netlogon y ponen en jaque a los controladores de dominio
La vulnerabilidad CVE-2026-41089 permite ejecutar código de forma remota en Windows Netlogon y ya se usa en ataques reales contra controladores de dominio. Microsoft publicó parches el 12 de mayo de 2026 y las empresas deben priorizar la actualización y el endurecimiento del tráfico Netlogon dentro de la red. Una vulnerabilidad crítica en Windows Netlogon, identificada como … [Leer más...] acerca de Atacantes explotan un fallo crítico en Windows Netlogon y ponen en jaque a los controladores de dominio




