News
Un atacante novato comprometió una pyme francesa y, antes de que su servidor de Comando y Control cayera, instaló Tailscale y OpenSSH para asegurar el regreso. El acceso sobrevivió 18 días sin el C2. Cato Networks documentó la operación comando por comando.
obeedt, OscarRV, LuisZavMen
Anthropic deshabilitó sus modelos Mythos-class Fable 5 y Mythos 5 a nivel mundial 72 horas después de su lanzamiento, tras una directiva de control de exportaciones del gobierno de EE. UU. vinculada a un jailbreak.
obeedt, OscarRV, LuisZavMen
Un signo de exclamación (`!`) en posición incorrecta dentro de `nft_map_catchall_activate()` invierte la lógica de validación en nf_tables, permitiendo a cualquier usuario local sin privilegios desencadenar un Use-After-Free, corromper la memoria del kernel y escalar hasta root.
obeedt, OscarRV, LuisZavMen
Un exploit de día cero publicado horas después del mayor Patch Tuesday de Microsoft permite a cualquier usuario local obtener privilegios SYSTEM en Windows 10 y 11 completamente parcheados, abusando del propio motor de Microsoft Defender.
obeedt, OscarRV, LuisZavMen
Investigadores de OX Security descubrieron "mouse5212-super-formatter", un paquete malicioso en npm que exfiltraba archivos del directorio local de Claude AI hacia GitHub, y que además expuso el token privado del atacante directamente en su propio código fuente.
obeedt, OscarRV, LuisZavMen
El grupo TeamPCP (UNC6780) comprometió un dispositivo de empleado de GitHub mediante una extensión troyanizada de VS Code, exfiltrando aproximadamente 3,800 repositorios internos de la plataforma en mayo de 2026.
obeedt, OscarRV, LuisZavMen