fuente: https://thehackernews.com/2026/07/goldeneyedog-subgroup-linked-to.html
Investigadores de ciberseguridad atribuyeron el incidente de seguridad de DigiCert de abril de 2026 a un grupo de amenazas denominado CylindricalCanine.
Expel, que compartió detalles técnicos del incidente, describió al actor de la amenaza como un subgrupo de GoldenEyeDog (también conocido como APT-Q-27, Dragon Breath y Miuuti Group), un grupo de ciberdelincuentes chino conocido por atacar a los sectores de juegos de azar y apuestas mediante sitios web falsos que distribuyen software malicioso. Se sabe que está activo desde al menos 2015.
Un atacante no autenticado puede leer cualquier archivo al que tenga acceso la cuenta de servicio en Gitea, la plataforma Git autoalojada, en las versiones 1.22...
Leer artículo →Una nueva vulnerabilidad del kernel de Linux, identificada como CVE-2026-53264, permite a un usuario local ejecutar código arbitrario y obtener privilegios de a...
Leer artículo →Una nueva prueba de concepto revela cómo los atacantes pueden convertir a Microsoft Copilot, el asistente de IA integrado en Microsoft 365, en un cómplice invol...
Leer artículo →