Vulnerabilidad de secuestro de DLL (CVE-2025-56383) expone a Notepad++

Sitio falso de Notepad ++ que ofrece Vidar Stealer

Se ha descubierto una vulnerabilidad CVE-2025-56383 de secuestro de DLL (DLL hijacking) de gravedad alta (CVSS 8.4) en Notepad++ versión 8.8.3. Esta falla podría permitir a un atacante local ejecutar código malicioso al colocar una biblioteca con el nombre correcto en un directorio que el programa carga antes que la DLL legítima. Detalles Técnicos del […]

El ransomware Akira elude la MFA y se infiltra en cuentas VPN de SonicWall

SonicWall emite un parche para un error crítico que afecta a sus productos de análisis y GMS.

La operación de ransomware Akira está ejecutando ataques exitosos contra SonicWall SSL VPNs, logrando el acceso incluso cuando las cuentas tienen activada la Autenticación Multifactor (MFA/OTP). Investigadores sugieren que los atacantes podrían haber comprometido las semillas OTP (seeds), lo que les permitiría generar tokens válidos y anular la protección de MFA. Detalles Técnicos y Modus […]