fuente: https://thehackernews.com/2026/07/goldeneyedog-subgroup-linked-to.html
Investigadores de ciberseguridad atribuyeron el incidente de seguridad de DigiCert de abril de 2026 a un grupo de amenazas denominado CylindricalCanine.
Expel, que compartió detalles técnicos del incidente, describió al actor de la amenaza como un subgrupo de GoldenEyeDog (también conocido como APT-Q-27, Dragon Breath y Miuuti Group), un grupo de ciberdelincuentes chino conocido por atacar a los sectores de juegos de azar y apuestas mediante sitios web falsos que distribuyen software malicioso. Se sabe que está activo desde al menos 2015.
Un texto oculto en una página web fue suficiente para que Kiro, el IDE de codificación de AWS, sobrescribiera su propio archivo de configuración y ejecutara el...
Leer artículo →Qualys descubrió una vulnerabilidad de escalada de privilegios en snap-confine, identificada como CVE-2026-8933. Esta vulnerabilidad permite que cualquier usuar...
Leer artículo →Apple ha tomado medidas para solucionar una vulnerabilidad de seguridad en su servicio Ocultar mi correo electrónico que permitía revelar las direcciones de cor...
Leer artículo →