fuente: https://thehackernews.com/2026/07/suspected-china-aligned-hackers-exploit.html
Un grupo sospechoso de estar vinculado a China, UNK_MassTraction, explotó vulnerabilidades de Roundcube (ya corregidas) contra departamentos universitarios de Estados Unidos y Canadá.
IceCube robó credenciales, datos de autenticación de dos factores (2FA) y cookies, y luego utilizó la vulnerabilidad CVE-2025-49113 para instalar VShell o un shell web.
QNAP ha publicado actualizaciones de seguridad para solucionar múltiples vulnerabilidades que afectan a sus sistemas operativos NAS de uso generalizado, incluid...
Leer artículo →Se ha lanzado la versión 9.16 de pgAdmin 4, que ofrece una combinación de nuevas funciones, correcciones de errores y actualizaciones de seguridad críticas para...
Leer artículo →GitHub ha implementado una importante mejora de seguridad en GitHub Actions actualizando actions/checkout para bloquear flujos de trabajo inseguros que abusan d...
Leer artículo →