fuente: https://thehackernews.com/2026/07/fakegit-campaign-uses-7600-github.html
Investigadores de ciberseguridad han descubierto cerca de 7600 repositorios maliciosos de GitHub, de los cuales más de 800 se hacen pasar por servidores de inteligencia artificial (IA) o del Protocolo de Contexto de Modelo (MCP) para distribuir una familia de malware conocida como SmartLoader, como parte de una campaña en curso denominada FakeGit.
"FakeGit utiliza proyectos copiados, perfiles de desarrolladores similares, archivos README convincentes y archivos ZIP maliciosos para distribuir el malware SmartLoader", afirmó Oleg Zaytsev, investigador principal de seguridad en Island, en un informe compartido con The Hacker News.
Cisco publicó actualizaciones de seguridad para solucionar una vulnerabilidad crítica de día cero en Catalyst SD-WAN Manager (identificada como CVE-2026-76504)...
Leer artículo →Se ha observado que ciberdelincuentes explotan una vulnerabilidad crítica de inyección de comandos previa a la autenticación en Citrix NetScaler ADC y NetScaler...
Leer artículo →Microsoft ha recordado a sus clientes que la solución de gestión de identidades y accesos (IAM) Entra ID contará con una mayor protección contra ataques de inye...
Leer artículo →