fuente: https://thehackernews.com/2026/06/autojack-attack-lets-one-web-page.html
Microsoft researchers have detailed an exploit chain, named AutoJack, that turns an AI browsing agent into a delivery vehicle for remote code execution.
Steer the agent to load an attacker's web page, and that page's JavaScript can reach a privileged local service on the same machine and spawn a process on the host.
No credentials, no sign-in screen, and no further user interaction once
Según un análisis técnico de Microsoft, los hackers han utilizado una familia de malware llamada NeedyMantis para mantener el acceso a largo plazo a redes que y...
Leer artículo →Canonical ha corregido tres vulnerabilidades críticas de LXD con una calificación CVSS de 9.6 a 9.9. Cada una permite que un usuario con privilegios limitados o...
Leer artículo →El operador del ransomware JadePuffer ataca a los usuarios de Azure con ataques basados en agentes que realizan reconocimiento, roban credenciales y destruyen...
Leer artículo →