Clicky

Esta dirección de correo electrónico está siendo protegida contra los robots de spam. Necesita tener JavaScript habilitado para poder verlo.
Facebook Netlify

Denominada "AccountDumpling", la actividad consiste en la venta de las cuentas robadas a través de una plataforma ilícita

Se ha detectado una operación recientemente descubierta, vinculada a Vietnam, que utiliza una hoja de cálculo de Google AppSheet como "retransmisor de phishing" para distribuir correos electrónicos fraudulentos con el objetivo de comprometer cuentas de Facebook.

Guardio denominó a esta actividad "AccountDumpling" y consiste en la venta de las cuentas robadas a través de una plataforma ilícita gestionada por los ciberdelincuentes. Se estima que, en total, unas 30.000 cuentas de Facebook fueron pirateadas como parte de esta campaña.

acceso root en Linux

Denominada 'Copy Fail (Error de copia)', puede activar el acceso de forma fiable

Investigadores de ciberseguridad han revelado detalles de una vulnerabilidad de escalada de privilegios locales (LPE, por sus siglas en inglés) en Linux que podría permitir que un usuario local sin privilegios obtenga acceso de administrador (root).

La vulnerabilidad de alta gravedad identificada como CVE-2026-31431 (puntuación CVSS: 7,8) ha sido denominada con el nombre en clave Copy Fail por Xint.io y Theori.

passkey

Son una alternativa fácil de usar que proporciona una mayor seguridad general

En una medida decisiva que podría transformar la forma en que los usuarios inician sesión en línea, el Centro Nacional de Ciberseguridad de Estados Unidos (NCSC) insta a los consumidores a abandonar las contraseñas en favor de las claves de acceso (o passkeys), posicionándolas como el futuro de la autenticación.

ASP.NET Core

Un atacante podría aprovechar la vulnerabilidad para revelar archivos y modificar datos

Microsoft ha publicado actualizaciones extraordinarias para solucionar una vulnerabilidad de seguridad en ASP.NET Core que podría permitir a un atacante escalar privilegios.

La vulnerabilidad, identificada como CVE-2026-40372, tiene una puntuación CVSS de 9,1 sobre 10,0 y se clasifica como importante en cuanto a su gravedad. Un investigador anónimo fue quien descubrió y reportó la falla.