Nuevas Vulnerabilidades (KerberLoss y ResetNightmare) Amenazan Active Directory 

Una reciente investigación ha revelado dos nuevas vulnerabilidades de escalada de privilegios en Active Directory (AD): KerberLoss (CVE-2026-25177) y ResetNightmare (CVE-2026-27912). Ambas amenazas se basan en un enfoque innovador de confusión de identidad de los Controladores de Dominio (DC), utilizando caracteres Unicode “invisibles” y no filtrables para eludir las comprobaciones de unicidad predeterminadas del sistema.  […]

Vulnerabilidad en HP ThinPro Permite Extracción de Claves de Cifrado LUKS 

Un investigador de seguridad ha revelado una vulnerabilidad de severidad media (CVSS 6.1) en la cadena de arranque de los dispositivos HP ThinPro 8 y 9. El fallo permite a un atacante con acceso físico al cliente ligero extraer la clave de cifrado de disco LUKS2, la cual teóricamente debería estar protegida de forma segura […]

Falsa Extensión de Google Translate Permite Control Remoto Oculto en Chrome 

Exploit en motor V8 de Chrome pone en riesgo a usuarios

Investigadores de seguridad han descubierto una sofisticada campaña de malware que utiliza una extensión maliciosa de Chrome, camuflada hábilmente como “GoogleTranslate”, para comprometer por completo el entorno de navegación de las víctimas. La cadena de infección comienza con un cargador presuntamente desarrollado en el lenguaje Rust, el cual instala la extensión fraudulenta en el navegador […]