Un atacante comprometió decenas de paquetes npm oficiales de Red Hat y los usó para colar Miasma, una variante de Shai-Hulud centrada en robar credenciales. El código se ejecuta durante la instalación, afecta sobre todo a entornos de desarrollo y CI/CD, y puede facilitar que el ataque se propague mediante permisos de publicación. Un atacante comprometió más de 30 … [Leer más...] acerca de Un ataque a paquetes npm de Red Hat distribuye el malware Miasma
ciberseguridad
CIFSwitch abre la puerta a ejecutar código como root en Linux con CIFS y cifs-utils
La vulnerabilidad CIFSwitch permite a un usuario local sin privilegios llegar a root en varias distribuciones Linux si confluyen el cliente CIFS del kernel y cifs-utils en una configuración vulnerable. Ya existe prueba de concepto pública y la solución pasa por actualizar el kernel o aplicar mitigaciones que, en algunos casos, pueden romper montajes SMB con … [Leer más...] acerca de CIFSwitch abre la puerta a ejecutar código como root en Linux con CIFS y cifs-utils
Atacantes explotan un fallo crítico en FortiClient EMS para colar un infostealer en redes corporativas
Una vulnerabilidad crítica en FortiClient Endpoint Management Server (CVE-2026-35616, CVSS 9,1) ya se explota en ataques reales para desplegar el EKZ Infostealer. El fallo permite ejecución remota de código sin autenticación y puede convertir el servidor de gestión en una vía de entrada para comprometer muchos endpoints a la vez. La vulnerabilidad CVE-2026-35616 afecta a … [Leer más...] acerca de Atacantes explotan un fallo crítico en FortiClient EMS para colar un infostealer en redes corporativas
Un zero-day en KnowledgeDeliver LMS abre la puerta a web shells Godzilla y Cobalt Strike
Un fallo de día cero en KnowledgeDeliver LMS permite ejecutar código en el servidor sin autenticación con una técnica de ViewState deserialization en ASP.NET. Los atacantes ya lo han aprovechado para instalar la web shell Godzilla (BLUEBEAM) y empujar a usuarios a ejecutar falsos complementos que terminan desplegando Cobalt Strike. El fallo CVE-2026-5426 ha puesto en alerta a … [Leer más...] acerca de Un zero-day en KnowledgeDeliver LMS abre la puerta a web shells Godzilla y Cobalt Strike
Una inyección SQL en Ghost CMS alimenta una campaña ClickFix que ya secuestra más de 700 webs
Una vulnerabilidad crítica en Ghost CMS permite extraer sin autenticación datos de la base de datos y robar la clave de la Admin API. Con ese acceso, atacantes han contaminado más de 700 sitios con JavaScript malicioso para lanzar señuelos ClickFix que empujan a usuarios de Windows a ejecutar comandos y terminar instalando malware. La explotación activa de … [Leer más...] acerca de Una inyección SQL en Ghost CMS alimenta una campaña ClickFix que ya secuestra más de 700 webs




