Malware ‘CAV3RN’ Abusa de Calendarios de Outlook (Año 2050) para Ocultar Tráfico C2

Investigadores han identificado un nuevo módulo de malware asociado al marco de trabajo del “Proyecto CAV3RN”, vinculado a operaciones de ciberespionaje altamente dirigidas. Este malware destaca por su capacidad de evasión: utiliza eventos del calendario de Microsoft Outlook programados para el año 2050 como canal de Comando y Control (C2) encubierto, y emplea respuestas DNS […]
Ejecución Remota de Código No Autenticada en Servidores SharePoint (CVSS 9.8)

Se ha emitido una alerta crítica respecto a una nueva vulnerabilidad de Ejecución Remota de Código (RCE) en servidores locales (on-premise) de Microsoft SharePoint. Identificada como CVE-2026-50522, esta falla permite a atacantes no autenticados tomar el control total del servidor mediante la explotación de la deserialización de datos no confiables. Investigaciones independientes en honeypots sugieren […]
Vulnerabilidad Crítica en Gitea (CVSS 9.6) Permite Acceso y Ejecución en Repositorios Privados

Se ha revelado una vulnerabilidad crítica (CVE-2026-58443) en Gitea, una popular plataforma de alojamiento de código de código abierto. El fallo de autorización permite que tokens de acceso estrictamente limitados a repositorios públicos escriban de forma indirecta en ramas de solicitudes de extracción (Pull Requests) privadas y, en consecuencia, activen flujos de trabajo de Integración […]
Explotación Activa de Zero-Day en PAN-OS (CVE-2026-0257) por Afiliados de Ransomware Qilin

Investigaciones recientes confirman que actores de amenazas están explotando activamente una vulnerabilidad de omisión de autenticación (CVE-2026-0257) en los firewalls de Palo Alto Networks. El fallo se utiliza como vector de acceso inicial para penetrar redes corporativas y desplegar el ransomware Qilin. Las intrusiones detectadas a lo largo de junio de 2026 revelan un manual […]
