UNC6671 Utiliza ‘Vishing’ y AiTM para Secuestrar Sesiones en Microsoft 365 y Okta

Analistas de Google Cloud han emitido una alerta sobre las operaciones de robo de datos y extorsión llevadas a cabo por el grupo de amenazas UNC6671. Este actor, que sigue operando activamente bajo alias como Redact, Pink, Helix y Falcon (a pesar del supuesto retiro de su marca BlackFile), está centrando sus ataques en los […]
WordPress Parchea Vulnerabilidad Crítica (CVE-2026-64638) que Permite Ejecución de Código

El equipo de seguridad de WordPress ha publicado actualizaciones urgentes para mitigar una vulnerabilidad de alta gravedad (CVE-2026-64638, CVSS 8.9). El fallo, descubierto por un sistema de agentes autónomos de la firma pwn.ai en un lapso de solo cuatro días, revela cómo una vulnerabilidad de secuencias de comandos entre sitios (XSS) reflejada en la pantalla […]
Vulnerabilidad ‘Zapscape’ (CVE-2026-64561) Permite Escape de Máquinas Virtuales en KVM

Un investigador de seguridad ha descubierto una vulnerabilidad crítica a nivel del kernel de Linux, denominada “Zapscape” (CVE-2026-64561), que permite a un atacante escapar de una máquina virtual KVM/x86 y tomar el control absoluto del servidor anfitrión (host) subyacente. Este fallo representa una amenaza existencial para los proveedores de servicios en la nube y las […]
Google Lanza Chrome 151 para Mitigar Seis Vulnerabilidades Críticas de Memoria

Google ha lanzado la versión 151 de Chrome al canal estable, implementando un parche masivo que corrige 41 vulnerabilidades de seguridad. El núcleo de esta alerta se centra en seis fallas críticas relacionadas con la seguridad de la memoria, las cuales podrían ser aprovechadas por ciberdelincuentes para provocar bloqueos del navegador, corromper la memoria del […]
