fuente: https://thehackernews.com/2026/07/oauth-client-id-spoofing-lets-attackers.html
Los investigadores rastrearon dos campañas que utilizaban identificadores de cliente OAuth falsificados, incluida una que afectó a más de 2 millones de usuarios. Es posible que las detecciones a nivel de aplicación no la detecten.
El proyecto Arch Linux ha deshabilitado temporalmente la adopción de paquetes del Arch User Repository (AUR) tras un aumento repentino de apropiaciones malicios...
Leer artículo →Un ciberdelincuente de habla china está utilizando el modelo de IA DeepSeek y el agente Hermes de código abierto para realizar ciberataques autónomos contra ser...
Leer artículo →OpenAM 16.1.2 corrige cuatro vulnerabilidades, entre ellas CVE-2026-62379 (CVSS 9.8), que podría permitir la ejecución remota de código sin autenticación, y CVE...
Leer artículo →