fuente: https://thehackernews.com/2026/07/russian-hackers-exploit-microsoft-owa.html
Los ciberdelincuentes rusos recientemente vinculados a la explotación de una vulnerabilidad ya corregida en Zimbra han sido detectados explotando otra vulnerabilidad, esta vez en Microsoft Outlook Web Access (OWA), para atacar entidades gubernamentales estadounidenses y europeas, así como los sectores de telecomunicaciones, finanzas, hostelería y aeroespacial.
Esta actividad, que comenzó el 22 de julio de 2026, consiste en la explotación de la vulnerabilidad CVE-2026-42897 (puntuación CVSS: 8.1), una vulnerabilidad de secuencias de comandos entre sitios (XSS) en OWA. Microsoft ya había detectado ataques que la habían explotado desde mayo de 2026.
Se ha atribuido a ciberdelincuentes vinculados a Corea del Norte una sofisticada campaña de publicidad maliciosa para macOS que redirige a los usuarios a página...
Leer artículo →Una vulnerabilidad crítica, denominada CosmosEscape, en Microsoft Azure Cosmos DB podría haber permitido a los atacantes tomar el control de prácticamente todas...
Leer artículo →JetBrains advierte sobre una vulnerabilidad crítica de omisión de autenticación que afecta a TeamCity On-Premises y que podría ser explotada para lograr la ejec...
Leer artículo →