MagnoSec
Blog y recursos

Artículos de Ciberseguridad

Página 20 de 24. Más análisis técnicos del equipo de MagnoSec.

Pantalla de terminal con líneas de código y alertas de seguridad sobre paquetes comprometidos en repositorio Arch Linux AUR

junio 2026

Más de 400 Paquetes de Arch Linux AUR Secuestrados para Desplegar Infostealer y Rootkit eBPF

Un ataque masivo a la cadena de suministro compromete más de 400 paquetes del repositorio AUR de Arch Linux. Los paquetes despliegan malware de robo de credenciales y un rootkit basado en eBPF indetectable a nivel de kernel.

Panel de control de Splunk Enterprise mostrando alertas de seguridad y logs de sistema comprometido por CVE-2026-20253

junio 2026

Splunk Enterprise RCE sin Autenticación: CVE-2026-20253 en Explotación Activa y CISA Exige Parche Inmediato

Una vulnerabilidad crítica en el servicio PostgreSQL sidecar de Splunk Enterprise permite ejecución remota de código sin autenticación. CISA la ha añadido a su catálogo KEV con plazo de parcheo inmediato y ya hay explotación activa documentada.

Router de red comprometido representando ataque de botnet C0XMO contra dispositivos DD-WRT

junio 2026

C0XMO: La Nueva Variante de Gafgyt que Conquista Routers DD-WRT y Elimina a la Competencia

Una nueva variante del botnet Gafgyt, bautizada C0XMO, está explotando vulnerabilidades en routers DD-WRT para propagarse. Lo más llamativo: su payload incluye un 'killer' que desinstala otros malware competidores del dispositivo antes de tomar el control.

Equipamiento de red y servidores representando controlador de dominio Windows vulnerable a CVE-2026-41089

junio 2026

Ataques a Controladores de Dominio: CVE-2026-41089 Permite RCE en Netlogon y Ya Está en Explotación Activa

Una vulnerabilidad crítica en el servicio Netlogon de Windows permite ejecución remota de código contra controladores de dominio sin necesidad de autenticación. Microsoft publicó parches en mayo de 2026, pero la explotación activa ya está en curso contra organizaciones que no han actualizado.

Pantalla con código de inteligencia artificial representando ataque ChatGPhish mediante prompt injection en ChatGPT

junio 2026

ChatGPhish: Cómo los Atacantes Convierten Resúmenes Web de ChatGPT en una Superficie de Phishing Masivo

Investigadores de Permiso Security han descubierto una técnica que explota la confianza implícita de ChatGPT en enlaces Markdown para ejecutar prompt injection. El ataque, bautizado ChatGPhish, convierte la función de resumen web en un vector de phishing imposible de detectar con filtros tradicionales.

Monitor mostrando código fuente representando campaña TrapDoor de ataque a la cadena de suministro en npm, PyPI y Crates.io

junio 2026

TrapDoor: La Campaña que Ataca Simultáneamente npm, PyPI y Crates.io para Robar Wallets, Claves SSH y Secretos Cloud

TrapDoor es una campaña activa de malware de cadena de suministro con paquetes maliciosos en los tres principales ecosistemas de desarrollo. Apunta a desarrolladores de criptomonedas, inteligencia artificial y herramientas de desarrollo con un arsenal que roba monederos, claves SSH, tokens de GitHub y credenciales cloud.

¿Quieres más información?