Navegación

Piratas informáticos presuntamente vinculados a China explotan vulnerabilidades de Roundcube contra universidades.

fuente: https://thehackernews.com/2026/07/suspected-china-aligned-hackers-exploit.html

Un grupo sospechoso de estar vinculado a China, UNK_MassTraction, explotó vulnerabilidades de Roundcube (ya corregidas) contra departamentos universitarios de Estados Unidos y Canadá.

IceCube robó credenciales, datos de autenticación de dos factores (2FA) y cookies, y luego utilizó la vulnerabilidad CVE-2025-49113 para instalar VShell o un shell web.

Últimas noticias

29 DE SEPTIEMBRE, 2026

Los ataques de IA de JadePuffer tienen como objetivo Azure y destruyen recursos en la nube.

El operador del ransomware JadePuffer ataca a los usuarios de Azure con ataques basados ​​en agentes que realizan reconocimiento, roban credenciales y destruyen...

Leer artículo →
29 DE SEPTIEMBRE, 2026

OpenAI descarta a GPT-6.1 Astra tras realizar pruebas que detectan engaños y acciones no autorizadas.

OpenAI suspendió el lunes el lanzamiento de GPT-6.1 Astra, un modelo de inteligencia artificial (IA) de última generación previsto para octubre, tras no superar...

Leer artículo →
29 DE SEPTIEMBRE, 2026

Una vulnerabilidad en el SDK oficial de Python de MCP permite que servidores maliciosos roben credenciales de OAuth.

Un servidor MCP malicioso podría engañar a una aplicación creada con el SDK oficial de Python para MCP, obligándola a entregar las credenciales OAuth que usa pa...

Leer artículo →