Falta de Rotación de Claves AWS Expone Entornos a Toma de Control Total

Una nueva investigación de seguridad en la nube ha revelado que cientos de credenciales de Amazon Web Services (AWS) expuestas públicamente siguen otorgando control administrativo total sobre las infraestructuras corporativas. Tras verificar más de 10,000 pares de credenciales filtradas entre 2022 y agosto de 2026, los investigadores confirmaron que un alarmante 88% de las claves […]
Campaña ‘Chameleon’ Envenena Búsquedas para Robar Credenciales Bancarias

Investigadores de seguridad han documentado un fuerte aumento en una campaña de fraude denominada Chameleon SEO Poisoning. Esta operación manipula los resultados de Google y Bing para posicionar páginas bancarias fraudulentas en los primeros lugares cuando los usuarios buscan términos cotidianos como “portal de clientes bancarios” o “inicio de sesión de tarjeta de crédito”. Este […]
Vulnerabilidad Crítica de TOCTOU en ‘isolate-vm’ Permite Evasión de Sandbox

Investigadores de seguridad han identificado una vulnerabilidad de severidad crítica (rastreada como GHSA-864f-rcv7-6rh4, con identificador CVE en proceso) en la popular biblioteca de aislamiento de procesos isolate-vm para Node.js. Este componente es fundamental para separar entornos de ejecución JavaScript, asignando a cada uno su propio heap y restricciones de memoria. El fallo descubierto permite que […]
