Navegación

Hackers vinculados a China crearon una puerta trasera en el software de inicio de sesión de Linux para ocultarse durante casi una década

fuente: https://thehackernews.com/2026/06/china-linked-hackers-backdoored-linux.html

En lugar de ocultarse en los portátiles y servidores que los defensores vigilan más de cerca, un grupo vinculado a China pasó casi una década escondido dentro del propio sistema de inicio de sesión de Linux. Sygnia, que rastrea al grupo bajo el nombre de Velvet Ant, afirma que instaló puertas traseras en los componentes PAM y OpenSSH que determinan quién tiene permitido iniciar sesión, implantando su acceso allí donde una limpieza habitual no podría llegar. La red afectada no tenía

Últimas noticias

27 DE SEPTIEMBRE, 2026

Un modelo de IA local modifica el programa de extracción de credenciales de Windows para eludir la detección de EDR.

Un modelo de inteligencia artificial (IA) local, sin censura, modificó una utilidad de extracción de credenciales de Windows hasta lograr evadir dos productos d...

Leer artículo →
27 DE SEPTIEMBRE, 2026

Un nuevo ataque de inyección de procesos de Windows evade la monitorización EDR sin WriteProcessMemory.

Un método de inyección de procesos de Windows, revelado por el investigador de seguridad Two Seven One Three, elude dos API estrechamente relacionadas con la in...

Leer artículo →
27 DE SEPTIEMBRE, 2026

Se han explotado vulnerabilidades de ejecución remota de código de día cero en Citrix NetScaler y se han publicado parches.

Se han explotado dos vulnerabilidades de día cero en Citrix NetScaler que permiten la ejecución remota de código. La alerta comenzó con una notificación previa...

Leer artículo →