Noticias Ciberseguridad

Quasar Linux (QLNX): nuevo implante sigiloso que apunta a desarrolladores en entornos Linux

Quasar Linux (QLNX): nuevo implante sigiloso que apunta a desarrolladores en entornos Linux Resumen del hallazgo Investigadores han identificado un implante para Linux hasta ahora no documentado, denominado Quasar Linux (QLNX), que se dirige de manera selectiva a sistemas de desarrolladores. Según el informe original, QLNX combina capacidades de rootkit, puerta trasera (backdoor) y robo…

Read more

Vulnerabilidad crítica CVE-2026-22679 en Weaver E-cology: explotación activa desde marzo

Vulnerabilidad crítica CVE-2026-22679 en Weaver E-cology: explotación activa desde marzo Resumen del incidente Investigadores y equipos de respuesta han detectado explotación activa de una vulnerabilidad crítica identificada como CVE-2026-22679 en Weaver E-cology, una plataforma de automatización de oficinas. Según los informes públicos, los atacantes han estado abusando de este fallo desde mediados de marzo para…

Read more

CISA incluye CVE-2026-31431 (vulnerabilidad LPE en Linux) en el catálogo KEV por explotación activa

CISA incluye CVE-2026-31431 (vulnerabilidad LPE en Linux) en el catálogo KEV por explotación activa Resumen de la noticia La U.S. Cybersecurity and Infrastructure Security Agency (CISA) ha añadido una vulnerabilidad recientemente divulgada que afecta a diversas distribuciones de Linux a su catálogo Known Exploited Vulnerabilities (KEV). El fallo, rastreado como CVE-2026-31431 y con una puntuación…

Read more

Campaña «AccountDumpling»: 30.000 cuentas de Facebook comprometidas mediante phishing a través de Google AppSheet

Campaña «AccountDumpling»: 30.000 cuentas de Facebook comprometidas mediante phishing a través de Google AppSheet Resumen de la incidencia Una operación vinculada a Vietnam ha sido identificada utilizando Google AppSheet como un «relé de phishing» para distribuir correos maliciosos dirigidos a robar credenciales de cuentas de Facebook. La actividad, rastreada y bautizada como AccountDumpling por la…

Read more

PyPI: PyTorch Lightning e intercom-client comprometidos en ataque de cadena de suministro para robar credenciales

PyPI: PyTorch Lightning e intercom-client comprometidos en ataque de cadena de suministro para robar credenciales Resumen del incidente Investigadores de seguridad han detectado un reciente ataque a la cadena de suministro que afectó a paquetes publicados en el registro PyPI. Según alertas conjuntas de Aikido Security, OX Security, Socket y StepSecurity, los actores maliciosos lograron…

Read more