fuente: https://thehackernews.com/2026/06/the-top-10-attack-surface-exposures-in.html
Las brechas de seguridad no siempre comienzan con una vulnerabilidad de día cero. Un panel de administración expuesto puede ser atacado mediante fuerza bruta, o bien se pueden reutilizar las credenciales de un ataque anterior. Pero cuando se descubre una vulnerabilidad, como la de MongoBleed a principios de este año, que permitió a los atacantes extraer credenciales y tokens de sesión de la memoria del servidor sin autenticación, cualquier sistema conectado a internet queda inmediatamente en riesgo.
Los investigadores rastrearon dos campañas que utilizaban identificadores de cliente OAuth falsificados, incluida una que afectó a más de 2 millones de usuarios...
Leer artículo →Los ciberdelincuentes han comenzado a utilizar código PowerShell generado por IA para mapear entornos de Active Directory (AD), lo que supone un cambio signific...
Leer artículo →El dominio principal de Telegram, t.me, ha sido colocado en estado serverHold por el registro .me. Esta acción a nivel de registro elimina el dominio del DNS gl...
Leer artículo →