Navegación

Piratas informáticos presuntamente vinculados a China explotan vulnerabilidades de Roundcube contra universidades.

fuente: https://thehackernews.com/2026/07/suspected-china-aligned-hackers-exploit.html

Un grupo sospechoso de estar vinculado a China, UNK_MassTraction, explotó vulnerabilidades de Roundcube (ya corregidas) contra departamentos universitarios de Estados Unidos y Canadá.

IceCube robó credenciales, datos de autenticación de dos factores (2FA) y cookies, y luego utilizó la vulnerabilidad CVE-2025-49113 para instalar VShell o un shell web.

Últimas noticias

22 DE JUNIO, 2026

QNAP corrige múltiples vulnerabilidades de inyección que permitían la ejecución arbitraria de comandos.

QNAP ha publicado actualizaciones de seguridad para solucionar múltiples vulnerabilidades que afectan a sus sistemas operativos NAS de uso generalizado, incluid...

Leer artículo →
22 DE JUNIO, 2026

Se lanza pgAdmin 4 con correcciones para siete vulnerabilidades de seguridad y nuevas funciones.

Se ha lanzado la versión 9.16 de pgAdmin 4, que ofrece una combinación de nuevas funciones, correcciones de errores y actualizaciones de seguridad críticas para...

Leer artículo →
22 DE JUNIO, 2026

90 GitHub Actions Checkout Actualizar Bloquea flujos de trabajo activados por pull_request_target malicioso

GitHub ha implementado una importante mejora de seguridad en GitHub Actions actualizando actions/checkout para bloquear flujos de trabajo inseguros que abusan d...

Leer artículo →