News

/../assets/images/featured/poisson.png
Acceso que sobrevive a su propia caída: la lección de la Operación Poisson

Un atacante novato comprometió una pyme francesa y, antes de que su servidor de Comando y Control cayera, instaló Tailscale y OpenSSH para asegurar el regreso. El acceso sobrevivió 18 días sin el C2. Cato Networks documentó la operación comando por comando.

Tags: News
obeedt, OscarRV, LuisZavMen

obeedt, OscarRV, LuisZavMen

12 min read
/../assets/images/featured/fable_mythos.png
Apagado global de Claude Fable 5 y Mythos 5: cuando un jailbreak desencadena un control de exportación

Anthropic deshabilitó sus modelos Mythos-class Fable 5 y Mythos 5 a nivel mundial 72 horas después de su lanzamiento, tras una directiva de control de exportaciones del gobierno de EE. UU. vinculada a un jailbreak.

Tags: News
obeedt, OscarRV, LuisZavMen

obeedt, OscarRV, LuisZavMen

10 min read
/../assets/images/featured/CVE-2026-23111.png
CVE-2026-23111: Un Solo Carácter en el Kernel de Linux Abre la Puerta al Control Total del Sistema

Un signo de exclamación (`!`) en posición incorrecta dentro de `nft_map_catchall_activate()` invierte la lógica de validación en nf_tables, permitiendo a cualquier usuario local sin privilegios desencadenar un Use-After-Free, corromper la memoria del kernel y escalar hasta root.

Tags: News
obeedt, OscarRV, LuisZavMen

obeedt, OscarRV, LuisZavMen

7 min read
/../assets/images/featured/RoguePlanet.png
RoguePlanet: El Exploit de Día Cero que Compromete Microsoft Defender

Un exploit de día cero publicado horas después del mayor Patch Tuesday de Microsoft permite a cualquier usuario local obtener privilegios SYSTEM en Windows 10 y 11 completamente parcheados, abusando del propio motor de Microsoft Defender.

Tags: News
obeedt, OscarRV, LuisZavMen

obeedt, OscarRV, LuisZavMen

11 min read
/../assets/images/featured/npm_mouse.png
Malware-Slop en npm: el paquete que robaba archivos de Claude y expuso su propio token de GitHub

Investigadores de OX Security descubrieron "mouse5212-super-formatter", un paquete malicioso en npm que exfiltraba archivos del directorio local de Claude AI hacia GitHub, y que además expuso el token privado del atacante directamente en su propio código fuente.

Tags: News
obeedt, OscarRV, LuisZavMen

obeedt, OscarRV, LuisZavMen

13 min read
/../assets/images/featured/github-breach.png
Brecha en Repositorios Internos de GitHub por TeamPCP: Exfiltración de ~3,800 Repositorios vía Extensión Maliciosa de VS Code

El grupo TeamPCP (UNC6780) comprometió un dispositivo de empleado de GitHub mediante una extensión troyanizada de VS Code, exfiltrando aproximadamente 3,800 repositorios internos de la plataforma en mayo de 2026.

Tags: News
obeedt, OscarRV, LuisZavMen

obeedt, OscarRV, LuisZavMen

9 min read