HEAVYGRAM: Puerta Trasera de Vigilancia Abusa de la API de Telegram como C2 

telegram hacker

Investigadores de seguridad han detallado las operaciones de “HEAVYGRAM”, una sofisticada puerta trasera para Windows activa desde otoño de 2023. Este malware de vigilancia está diseñado para convertir la API de Telegram en un centro de mando operativo (C2), evitando el uso de infraestructura de servidores dedicados tradicionales. La campaña, vinculada con un nivel de […]

Vulnerabilidades de Escape en Docker Sandboxes (CVE-2026-77179 y CVE-2026-79994) 

Los repositorios de Docker Hub ocultan más de 1650 contenedores maliciosos

Docker ha lanzado la versión 0.42.0 de Docker Sandboxes (publicada el 7 de septiembre) para corregir dos vulnerabilidades graves que debilitan la separación entre los entornos aislados (microVM invitados) y el sistema anfitrión. Al explotar fallos en el manejo de rutas del sistema de archivos, una carga de trabajo maliciosa incluyendo tareas automatizadas de agentes […]

Explotación Activa de ‘Zero-Day’ (CVSS 10.0) en Cisco ISE e ISE-PIC 

Cisco ha emitido un aviso de seguridad urgente advirtiendo sobre la explotación activa en la naturaleza de una vulnerabilidad de día cero (CVE-2026-76460) calificada con la puntuación máxima CVSS de 10.0. Este fallo crítico afecta a Cisco Identity Services Engine (ISE) y Cisco ISE Passive Identity Connector (ISE-PIC), permitiendo a un atacante remoto no autenticado […]

Venta de Supuesto Exploit ‘1-Day’ RCE para FortiGate SSL VPN en la Dark Web 

El monitoreo de inteligencia en foros clandestinos ha identificado a un actor de amenazas que comercializa un supuesto exploit de ejecución remota de código (RCE) calificado como “1-day” para los servicios SSL VPN de Fortinet FortiGate. El vendedor, detectado por Dark Web Intelligence, afirma que la vulnerabilidad impacta las ramas de FortiOS 7.2.x y 7.4.x […]