fuente: https://thehackernews.com/2026/08/chinese-threat-actor-uses-leaked.html
Se ha detectado a un actor malicioso chino desconocido que lleva a cabo una campaña dirigida a dispositivos Apple iOS mediante una versión filtrada del kit de exploits DarkSword.
La plataforma de gestión de la superficie de ataque Censys informó haber identificado al actor malicioso operando más de 100 sitios web, la mayoría de los cuales son páginas falsas de inicio de sesión de Amazon Web Services (AWS) en un dominio que también aloja el kit de exploits.
Un texto oculto en una página web fue suficiente para que Kiro, el IDE de codificación de AWS, sobrescribiera su propio archivo de configuración y ejecutara el...
Leer artículo →Qualys descubrió una vulnerabilidad de escalada de privilegios en snap-confine, identificada como CVE-2026-8933. Esta vulnerabilidad permite que cualquier usuar...
Leer artículo →Apple ha tomado medidas para solucionar una vulnerabilidad de seguridad en su servicio Ocultar mi correo electrónico que permitía revelar las direcciones de cor...
Leer artículo →