Producción beta La plataforma está en fase de pruebas y transformación continua. Puedes subir cursos y usar el campus con normalidad; disculpa cualquier ajuste temporal mientras consolidamos la experiencia.
VULNHUNTERS ACADEMY

Noticias de ciberseguridad

BlueNoroff Zoom Phishing Kit Profiles Crypto Wallets Before Malware Delivery
VulnHunters Newsroom

El kit de phishing BlueNoroff Zoom perfila las carteras criptográficas antes de la entrega de malware

Se ha descubierto que los actores de amenazas norcoreanos detrás de las campañas estilo ClickFix que emplean dominios de Zoom y Microsoft Teams con errores tipográficos operan un kit de phishing activo para hacerse pasar por las plataformas de videoconferencia en campañas de ingeniería social diseñadas para entregar malware...

Leer noticia traducida

Fuente: HN

Certighost Exploit Lets Low-Privileged Active Directory Users Impersonate a Domain Controller
VulnHunters Newsroom

El exploit Certighost permite a usuarios de Active Directory con pocos privilegios hacerse pasar por un controlador de dominio

Los investigadores H0j3n y Aniq Fakhrul publicaron un exploit funcional el 24 de julio que permite a un usuario de Active Directory con pocos privilegios obtener un certificado para un controlador de dominio y autenticarse como esa máquina. Le dieron el nombre en clave a la falla Certighost. Debido a que las cuentas de controlador de dominio llevan...

Leer noticia traducida

Fuente: HN

ChatGPT AgentForger Flaw Could Deploy Rogue Workspace Agents via a Phishing Link
VulnHunters Newsroom

La falla de ChatGPT AgentForger podría implementar agentes de espacio de trabajo no autorizados a través de un enlace de phishing

Investigadores de ciberseguridad han revelado una vulnerabilidad crítica en los agentes del espacio de trabajo ChatGPT de OpenAI que podría haber permitido que un único enlace de phishing construyera, autorizara y desplegara sigilosamente un agente autónomo de inteligencia artificial (IA) dentro de la organización de una víctima. La v...

Leer noticia traducida

Fuente: HN

Bing Images Flaws Let Crafted SVGs Run Commands as SYSTEM on Microsoft's Servers
VulnHunters Newsroom

Los defectos de las imágenes de Bing permiten que los SVG diseñados ejecuten comandos como SISTEMA en los servidores de Microsoft

Un SVG diseñado y enviado a la búsqueda de imágenes de Bing ejecutó comandos como NT AUTHORITY\SYSTEM en los trabajadores de procesamiento de imágenes de producción de Microsoft y como root en las máquinas Linux de la misma flota. Las pruebas de XBOW obtuvieron el mismo resultado en trabajadores de diferentes hosts y rangos de red, así que...

Leer noticia traducida

Fuente: HN

Hacker Runs Hermes AI Agent Unattended for Post-Exploitation at Thai Finance Ministry
VulnHunters Newsroom

Un hacker ejecuta el agente de inteligencia artificial de Hermes sin supervisión para su posterior explotación en el Ministerio de Finanzas de Tailandia

Alguien instaló un popular asistente de inteligencia artificial en un servidor alquilado, desactivó la configuración que le hace pedir permiso antes de ejecutar comandos arriesgados y apuntó al Ministerio de Finanzas de Tailandia, que gestiona la tesorería y la recaudación de impuestos del país. El agente luego trabajó a través de...

Leer noticia traducida

Fuente: HN

NodeBB Patches Eight AI-Found Flaws Exposing Admin Access and Private Chats
VulnHunters Newsroom

NodeBB parchea ocho fallas encontradas en IA que exponen el acceso de administrador y los chats privados

Ocho fallos de seguridad en NodeBB se hicieron públicos el miércoles, junto con el código para explotarlos. Aikido Security califica los ocho como de alta gravedad y dice que sus agentes de prueba de inteligencia artificial los encontraron en una revisión de seis horas del código fuente del software del foro. Todas las versiones anteriores a la 4.14.0 se ven afectadas...

Leer noticia traducida

Fuente: HN

Russian Espionage Group Exploited Zimbra Zero-Day to Steal Mail and 2FA Codes
VulnHunters Newsroom

Un grupo de espionaje ruso aprovechó Zimbra Zero-Day para robar correo y códigos 2FA

Un grupo de espionaje apoyado por el estado ruso pasó meses leyendo buzones de correo occidentales a través de una falla entonces desconocida en el cliente de correo web de Zimbra. La carga útil va después de los últimos 90 días de correo electrónico, todo el directorio de correo electrónico de la organización, la contraseña guardada en el navegador y los códigos k...

Leer noticia traducida

Fuente: HN

ThreatsDay: Android Spyware, PLC Attacks, AI Image Prompt Injection + 12 More Stories
VulnHunters Newsroom

ThreatsDay: software espía de Android, ataques a PLC, inyección de imágenes de IA y 12 historias más

La mayor parte de los problemas de esta semana llegaron disfrazados de algo útil. Un paquete robó datos. Una extensión falsa abrió el acceso remoto. Una aplicación de seguridad se convirtió en software espía. Una imagen daba órdenes ocultas a un agente de IA. Otras amenazas se escondían en sistemas abiertos, códigos débiles y tráfico de red normal. La amenaza...

Leer noticia traducida

Fuente: HN

Attackers Weaponize GitHub Actions Runners to Target cPanel and WHM Servers
VulnHunters Newsroom

Los atacantes utilizan los ejecutores de acciones de GitHub como armas para apuntar a los servidores cPanel y WHM

Los investigadores de ciberseguridad han arrojado luz sobre una campaña a gran escala que ha convertido los repositorios de GitHub comprometidos en una infraestructura de ataque distribuida diseñada para atacar instancias de cPanel y WebHost Manager (WHM). La actividad involucra una versión maliciosa de desarrollo de Packagist...

Leer noticia traducida

Fuente: HN

Google Adds Selfie Video Recovery for Users Locked Out of Their Accounts
VulnHunters Newsroom

Google agrega recuperación de video de selfies para usuarios bloqueados en sus cuentas

Google anunció el jueves una nueva forma para que los usuarios inicien sesión en sus cuentas permitiéndoles tomar un video selfie. La selfie para iniciar sesión, según el gigante tecnológico, es otra opción además de los métodos de recuperación existentes para iniciar sesión en una cuenta, incluida una dirección de correo electrónico o un número de teléfono...

Leer noticia traducida

Fuente: HN

Nine-Year-Old RefluXFS Linux Flaw Gives Local Users Root on Default RHEL Installs
VulnHunters Newsroom

La falla de RefluXFS Linux de nueve años de antigüedad brinda a los usuarios locales acceso root en las instalaciones predeterminadas de RHEL

RefluXFS, una falla del kernel de Linux revelada el 22 de julio y rastreada como CVE-2026-64600, permite a un usuario local sin privilegios sobrescribir archivos propiedad de root en un sistema de archivos XFS y obtener acceso de root persistente. Qualys dijo que las instalaciones predeterminadas de Red Hat Enterprise Linux y sus derivados, F...

Leer noticia traducida

Fuente: HN

VulnHunters Newsroom

ZDI-26-451: Docker Desktop para macOS Inference Server Permisivo Lista de permitidos Vulnerabilidad de escape de Sandbox

Esta vulnerabilidad permite a los atacantes locales escapar del entorno limitado de model runner en las instalaciones afectadas de Docker Desktop para macOS. Un atacante primero debe obtener la capacidad de ejecutar código con pocos privilegios dentro del entorno sandbox para poder aprovechar esta vulnerabilidad. El ZDI tiene culo...

Leer noticia traducida

Fuente: ZD

VulnHunters Newsroom

ZDI-26-450: Vulnerabilidad de ejecución remota de código después de liberar el análisis de archivos CTL DAQFactory de AzeoTech

Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de AzeoTech DAQFactory. Se requiere la interacción del usuario para aprovechar esta vulnerabilidad, ya que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso. La ZDI ha asignado un CVSS...

Leer noticia traducida

Fuente: ZD

VulnHunters Newsroom

ZDI-26-449: Vulnerabilidad de ejecución remota de código de confusión de tipo de análisis de archivos CTL DAQFactory de AzeoTech

Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de AzeoTech DAQFactory. Se requiere la interacción del usuario para aprovechar esta vulnerabilidad, ya que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso. La ZDI ha asignado un CVSS...

Leer noticia traducida

Fuente: ZD