FakeGit ha desplegado miles de repositorios falsos en GitHub para colar SmartLoader, un cargador que facilita instalar malware adicional como el infostealer StealC. La campaña añade un giro preocupante: usa señuelos de Skills de IA y servidores MCP para que incluso agentes automáticos acaben recomendando e instalando repositorios maliciosos. La campaña FakeGit ha convertido … [Leer más...] acerca de La campaña FakeGit inunda GitHub con 7.600 repositorios trampa para distribuir SmartLoader
Windows
Microsoft tapa 200 fallos en Windows y Exchange con seis vulnerabilidades zero-day
Microsoft lanzó el 9 de junio de 2026 su Patch Tuesday con parches para unas 200 vulnerabilidades, incluidas seis zero-day. Entre ellas destaca un fallo en Exchange explotado en ataques reales y dos bypass de BitLocker que obligan a priorizar la actualización en equipos y servidores críticos. La tanda de parches de Microsoft del 9 de junio de 2026 llega con un volumen … [Leer más...] acerca de Microsoft tapa 200 fallos en Windows y Exchange con seis vulnerabilidades zero-day
Una inyección SQL en Ghost CMS alimenta una campaña ClickFix que ya secuestra más de 700 webs
Una vulnerabilidad crítica en Ghost CMS permite extraer sin autenticación datos de la base de datos y robar la clave de la Admin API. Con ese acceso, atacantes han contaminado más de 700 sitios con JavaScript malicioso para lanzar señuelos ClickFix que empujan a usuarios de Windows a ejecutar comandos y terminar instalando malware. La explotación activa de … [Leer más...] acerca de Una inyección SQL en Ghost CMS alimenta una campaña ClickFix que ya secuestra más de 700 webs
UNC6692 usa Microsoft Teams y bombardeo de correo para colar el malware Snow y robar Active Directory
El grupo UNC6692 está combinando bombardeo de correo e ingeniería social por Microsoft Teams para que empleados instalen un falso parche que en realidad despliega el conjunto malicioso Snow. La cadena facilita control remoto, movimiento lateral y termina con robo de datos críticos, incluida la base de datos de Active Directory. El uso de herramientas de trabajo diario como … [Leer más...] acerca de UNC6692 usa Microsoft Teams y bombardeo de correo para colar el malware Snow y robar Active Directory
Qilin y Warlock adoptan BYOVD para tumbar más de 300 EDR desde el kernel
Qilin y Warlock están recurriendo a BYOVD (Bring Your Own Vulnerable Driver) para desactivar defensas a nivel kernel y dejar inoperativas más de 300 herramientas EDR. En Qilin destaca una cadena con DLL sideloading y un 'EDR killer' en memoria, mientras que Warlock combina la técnica con explotación de Microsoft SharePoint Server sin parchear y un toolkit de post-compromiso … [Leer más...] acerca de Qilin y Warlock adoptan BYOVD para tumbar más de 300 EDR desde el kernel




