MagnoSec
Blog y recursos

Artículos de Ciberseguridad

Página 16 de 24. Más análisis técnicos del equipo de MagnoSec.

Pantalla de Mac mostrando un falso informe de crash de Apple y líneas de código malicioso en C++ del malware CrashStealer

julio 2026

CrashStealer: El Malware macOS que se Hace Pasar por una Herramienta de Crash de Apple y Burla a Gatekeeper

CrashStealer se disfraza de herramienta de reporte de errores de Apple, usa un dropper notarizado para pasar Gatekeeper, y valida la contraseña del usuario localmente antes de robar datos. La notarización de Apple, burlada de nuevo.

Terminal mostrando npm install con alerta de seguridad y código malicioso en Rust siendo descargado desde el paquete jscrambler comprometido

julio 2026

Paquete jscrambler de npm Comprometido: El Infostealer que Llegó por el Canal Oficial en Solo 6 Minutos

La versión 8.14.0 de jscrambler en npm fue comprometida y distribuyó un infostealer escrito en Rust durante 6 minutos. El ataque demuestra que incluso paquetes empresariales con millones de descargas pueden ser secuestrados en minutos.

Pantalla de ordenador con archivos cifrados y alertas de seguridad desactivadas mostrando el ransomware GodDamn usando el driver PoisonX para matar defensas

julio 2026

GodDamn: El Nuevo Ransomware que Usa el Driver PoisonX para Desactivar EDRs Antes de Cifrar

GodDamn, una evolución del ransomware Beast, incorpora el driver PoisonX para desactivar soluciones de seguridad endpoint antes del cifrado. La táctica BYOVD (Bring Your Own Vulnerable Driver) sigue siendo la favorita del ransomware en 2026.

Navegador web con múltiples pestañas abiertas y tráfico de red malicioso representando paquetes npm que convierten navegadores en botnet DDoS

julio 2026

148 Paquetes npm Convierten Navegadores en una Botnet DDoS: El Ataque que se Escondía en Proxies para Estudiantes

JFrog descubre 148 paquetes npm que se hacían pasar por proxies para estudiantes y convertían los navegadores de quienes los instalaban en nodos de una botnet DDoS. Dos semanas de campaña, miles de víctimas.

Conexión SSH entre servidor y cliente con código malicioso fluyendo del servidor al cliente representando vulnerabilidad crítica en libssh2

junio 2026

PoC Público para CVE-2026-55200: Vulnerabilidad Crítica CVSS 9.2 en libssh2 Afecta a Millones de Clientes SSH

Un PoC público demuestra cómo un servidor SSH malicioso puede ejecutar código en el cliente que se conecta a través de libssh2. CVSS 9.2. Afecta a herramientas DevOps, clientes SFTP y software que use esta librería en todo el mundo.

Terminal de Linux con aviso de kernel panic y escalada de privilegios a root representando la vulnerabilidad pedit COW en el kernel

junio 2026

Nuevo Exploit pedit COW en el Kernel de Linux Permite a Cualquier Usuario Local Obtener Root (CVE-2026-46331)

CVE-2026-46331 es una vulnerabilidad de escritura fuera de límites en el subsistema de red del kernel Linux que permite a un usuario sin privilegios obtener root corrompiendo binarios en caché. Afecta a la mayoría de servidores Linux en producción.

¿Quieres más información?