Telegram-Controlled Malware Used by Iranian Hackers: Cybersecurity Threat Analysis

En síntesis: Iranian intelligence uses Telegram-controlled malware to spy on dissidents, journalists, and activists. Malware copies emails, takes screenshots, and activates microphones via Telegram. Cybersecurity agencies…

Linux Kernel Vulnerability Uncovered in $1 Million Sandbox Challenge

En síntesis: Un equipo de investigadores usó un sandbox de $1 millón para revelar vulnerabilidades críticas en el kernel de Linux. AI automatizó la triaje de reportes, forzando a Vercel a implementar procesos de análisis …

BambooToken Malware: MQTT-Based Control Over Linux and Windows

En síntesis: Malware BambooToken usa MQTT para controlar sistemas Windows y Linux desde 2023. Ataques dirigidos a organizaciones en Asia y Suramérica. Recomendaciones: monitorear MQTT brokers y revisar logs de conexión. D…

Exploit en WooCommerce: Vulnerabilidad crítica en plugins de WordPress

En síntesis: Exploit RCE en plugin WooCommerce Wholesale Lead Capture permite carga de backdoor. Afecta a servidores WordPress con versiones anteriores a 1.10.12. Recomendado actualizar plugins y monitorear logs de acceso…

CVE-2026-XXXX en Fortinet: Análisis de vulnerabilidad y parche

En síntesis: Un proveedor tailandés de banda ancha fue hackeado mediante una vulnerabilidad en Fortinet. Los atacantes usaron scripts de recon y herramientas de escalada de privilegios. Se recomienda verificar versiones v…

CVE-2026-XXXX en VMware vCenter: Vulnerabilidad RCE explotada por grupos de ransomware

En síntesis: CISA advierte sobre la explotación de una vulnerabilidad crítica en VMware vCenter (CVE-2026-XXXX) por grupos de ransomware. La vulnerabilidad RCE se parcheó en julio, pero sigue siendo explotada en ataques a…