Clicky

Esta dirección de correo electrónico está siendo protegida contra los robots de spam. Necesita tener JavaScript habilitado para poder verlo.
DirtyClone

Denominada DirtyClone es la cuarta escalada de privilegios reciente con el mismo modo de fallo

DirtyClone es una nueva vulnerabilidad de escalada de privilegios del kernel de Linux perteneciente a la familia DirtyFrag. JFrog Security Research publicó el 25 de junio un tutorial práctico para explotar esta vulnerabilidad, la primera demostración pública de esta variante.

Identificada como CVE-2026-43503 (CVSS 8.8), esta vulnerabilidad permite a un usuario local corromper la memoria respaldada por archivos mediante un paquete de red clonado y obtener acceso de administrador. El parche se incorporó al kernel principal el 21 de mayo; si tu kernel no lo incluye, actualízalo ahora.

WhatsApp

En WhatsApp Desktop, el malware se ejecuta directamente dentro de la aplicación

Se están utilizando mensajes directos enviados a través de WhatsApp para distribuir archivos maliciosos de Visual Basic Script (VBScript) que conducen a la instalación de software legítimo de Monitoreo y Administración Remota (RMM).

Según los hallazgos de Kaspersky, la campaña activa está dirigida a usuarios de WhatsApp Desktop y WhatsApp Web en Malasia, Brasil, India, México, Singapur, Reino Unido, España, Taiwán, Australia, Rusia y Vietnam. La mayor concentración de víctimas se ha registrado en Malasia.

Podrían utilizarse indebidamente para enviar correos electrónicos en nombre del sitio

Los ciberdelincuentes están explotando una vulnerabilidad de seguridad recientemente corregida que afecta a Gravity SMTP, un plugin de WordPress instalado en aproximadamente 100.000 sitios web.

La vulnerabilidad, identificada como CVE-2026-4020 (puntuación CVSS: 5,3), es un fallo de divulgación de información de gravedad media que puede permitir a atacantes no autenticados extraer datos confidenciales, como datos de configuración, claves API, secretos y tokens OAuth configurados para las integraciones de correo electrónico del plugin.

Ataque con IA

Los investigadores creen que el atacante es un joven residente en Addis Abeba, Etiopía

Los investigadores llevan tiempo advirtiendo de que los agentes de IA podrían reducir el nivel de competencia necesario para las operaciones cibernéticas ofensivas, y un reciente informe de los investigadores de OALABS (Open Analysis) lo confirma.

Tras recuperar y analizar más de 1.000 sesiones de agentes de un servidor comprometido en el que un atacante desplegó los agentes Claude Code de Anthropic y Codex de OpenAI, los investigadores descubrieron con qué facilidad el atacante pudo eludir la mayoría de las medidas de seguridad de los agentes y lo poco que realmente necesitaba saber y hacer por sí mismo.

Joomla

El problema se solucionó en la versión 2.9.99.5, publicada el 3 de junio de 2026

La Agencia de Seguridad de Infraestructura y Ciberseguridad de Estados Unidos (CISA) añadió el martes una vulnerabilidad de seguridad de máxima gravedad que afecta al editor de contenido Joomla (JCE) de Widget Factory a su catálogo de vulnerabilidades explotadas conocidas (KEV), citando pruebas de su explotación activa.

La vulnerabilidad, identificada como CVE-2026-48907 (puntuación CVSS: 10,0), es un caso de control de acceso inadecuado que podría facilitar la ejecución de código arbitrario.

simulador de vuelo de Google Earth

Puedes ejecutarlo gratis en tu navegador sin necesidad de aplicaciones adicionales

Juegos como Microsoft Flight Simulator ofrecen experiencias visuales realmente impresionantes, pero requieren mucha simulación antes de poder volar. Hay que aprender mucho sobre los controles de la cabina, los despegues y aterrizajes, y otros aspectos propios de un simulador antes de poder surcar los cielos y contemplar el planeta desde una perspectiva aérea.

Esa es una de las razones por las que el modo de simulador de vuelo que acaba de lanzarse en Google Earth en la web probablemente sea tan popular: con solo un par de clics, puedes sobrevolar cañones o ciudades a toda velocidad, sin preocuparte por qué tipo de avión estás en o cómo están configurados los flaps.