Artículos de Ciberseguridad
Página 16 de 24. Más análisis técnicos del equipo de MagnoSec.

julio 2026
CrashStealer: El Malware macOS que se Hace Pasar por una Herramienta de Crash de Apple y Burla a Gatekeeper
CrashStealer se disfraza de herramienta de reporte de errores de Apple, usa un dropper notarizado para pasar Gatekeeper, y valida la contraseña del usuario localmente antes de robar datos. La notarización de Apple, burlada de nuevo.

julio 2026
Paquete jscrambler de npm Comprometido: El Infostealer que Llegó por el Canal Oficial en Solo 6 Minutos
La versión 8.14.0 de jscrambler en npm fue comprometida y distribuyó un infostealer escrito en Rust durante 6 minutos. El ataque demuestra que incluso paquetes empresariales con millones de descargas pueden ser secuestrados en minutos.

julio 2026
GodDamn: El Nuevo Ransomware que Usa el Driver PoisonX para Desactivar EDRs Antes de Cifrar
GodDamn, una evolución del ransomware Beast, incorpora el driver PoisonX para desactivar soluciones de seguridad endpoint antes del cifrado. La táctica BYOVD (Bring Your Own Vulnerable Driver) sigue siendo la favorita del ransomware en 2026.

julio 2026
148 Paquetes npm Convierten Navegadores en una Botnet DDoS: El Ataque que se Escondía en Proxies para Estudiantes
JFrog descubre 148 paquetes npm que se hacían pasar por proxies para estudiantes y convertían los navegadores de quienes los instalaban en nodos de una botnet DDoS. Dos semanas de campaña, miles de víctimas.

junio 2026
PoC Público para CVE-2026-55200: Vulnerabilidad Crítica CVSS 9.2 en libssh2 Afecta a Millones de Clientes SSH
Un PoC público demuestra cómo un servidor SSH malicioso puede ejecutar código en el cliente que se conecta a través de libssh2. CVSS 9.2. Afecta a herramientas DevOps, clientes SFTP y software que use esta librería en todo el mundo.

junio 2026
Nuevo Exploit pedit COW en el Kernel de Linux Permite a Cualquier Usuario Local Obtener Root (CVE-2026-46331)
CVE-2026-46331 es una vulnerabilidad de escritura fuera de límites en el subsistema de red del kernel Linux que permite a un usuario sin privilegios obtener root corrompiendo binarios en caché. Afecta a la mayoría de servidores Linux en producción.