fuente: https://thehackernews.com/2026/08/chinese-threat-actor-uses-leaked.html
Se ha detectado a un actor malicioso chino desconocido que lleva a cabo una campaña dirigida a dispositivos Apple iOS mediante una versión filtrada del kit de exploits DarkSword.
La plataforma de gestión de la superficie de ataque Censys informó haber identificado al actor malicioso operando más de 100 sitios web, la mayoría de los cuales son páginas falsas de inicio de sesión de Amazon Web Services (AWS) en un dominio que también aloja el kit de exploits.
‼️ CVE-2026-3891: Se ha encontrado una vulnerabilidad crítica de carga arbitraria de archivos sin autenticación en el plugin Pix for WooCommerce para WordPress...
Leer artículo →ACR Stealer, un programa malicioso que roba información desde 2024, está abandonando las redes empresariales con contraseñas de navegador guardadas, tokens de s...
Leer artículo →Un fallo en la extensión Claude para Chrome de Anthropic podría permitir que una extensión maliciosa active acciones de IA predefinidas simulando clics del usua...
Leer artículo →