Artículos de Ciberseguridad
Página 20 de 24. Más análisis técnicos del equipo de MagnoSec.

junio 2026
Más de 400 Paquetes de Arch Linux AUR Secuestrados para Desplegar Infostealer y Rootkit eBPF
Un ataque masivo a la cadena de suministro compromete más de 400 paquetes del repositorio AUR de Arch Linux. Los paquetes despliegan malware de robo de credenciales y un rootkit basado en eBPF indetectable a nivel de kernel.

junio 2026
Splunk Enterprise RCE sin Autenticación: CVE-2026-20253 en Explotación Activa y CISA Exige Parche Inmediato
Una vulnerabilidad crítica en el servicio PostgreSQL sidecar de Splunk Enterprise permite ejecución remota de código sin autenticación. CISA la ha añadido a su catálogo KEV con plazo de parcheo inmediato y ya hay explotación activa documentada.

junio 2026
C0XMO: La Nueva Variante de Gafgyt que Conquista Routers DD-WRT y Elimina a la Competencia
Una nueva variante del botnet Gafgyt, bautizada C0XMO, está explotando vulnerabilidades en routers DD-WRT para propagarse. Lo más llamativo: su payload incluye un 'killer' que desinstala otros malware competidores del dispositivo antes de tomar el control.

junio 2026
Ataques a Controladores de Dominio: CVE-2026-41089 Permite RCE en Netlogon y Ya Está en Explotación Activa
Una vulnerabilidad crítica en el servicio Netlogon de Windows permite ejecución remota de código contra controladores de dominio sin necesidad de autenticación. Microsoft publicó parches en mayo de 2026, pero la explotación activa ya está en curso contra organizaciones que no han actualizado.

junio 2026
ChatGPhish: Cómo los Atacantes Convierten Resúmenes Web de ChatGPT en una Superficie de Phishing Masivo
Investigadores de Permiso Security han descubierto una técnica que explota la confianza implícita de ChatGPT en enlaces Markdown para ejecutar prompt injection. El ataque, bautizado ChatGPhish, convierte la función de resumen web en un vector de phishing imposible de detectar con filtros tradicionales.

junio 2026
TrapDoor: La Campaña que Ataca Simultáneamente npm, PyPI y Crates.io para Robar Wallets, Claves SSH y Secretos Cloud
TrapDoor es una campaña activa de malware de cadena de suministro con paquetes maliciosos en los tres principales ecosistemas de desarrollo. Apunta a desarrolladores de criptomonedas, inteligencia artificial y herramientas de desarrollo con un arsenal que roba monederos, claves SSH, tokens de GitHub y credenciales cloud.