26 de mayo, 2026
- Enviado
- 26 may 2026 a las 18:03
- Artículos
- 11
- Destinatarios
- 6
- Entregados
- 6
En esta edición
Webworm hackea gobiernos UE vía Discord y Microsoft Graph
Webworm, APT chino, compromete gobiernos europeos usando Discord y la API de Microsoft Graph como canal de mando encubierto.
PoC público: CVE-2026-31635 escala privilegios en Linux
PoC público para CVE-2026-31635 (DirtyDecrypt) en el kernel Linux habilita escalada local de privilegios a root.
Rootkits Linux, 0-day en routers y 25 ataques activos
Atacantes abusan de tokens, paquetes y cuentas legítimas en 25 incidentes documentados esta semana.
Microsoft abre RAMPART y Clarity para auditar agentes IA
Microsoft publica RAMPART y Clarity, dos frameworks open-source para testear la seguridad de agentes IA en el ciclo de desarrollo.
Repo jacking en bundler.io: supply chain abierta
Repo jacking en bundler.io permitía reclamar el repo GitHub de Bundler y servir código malicioso a cualquier proyecto Ruby que lo referenciara.
Megalodon: 5.561 repos de GitHub comprometidos en 6 horas
5.718 commits maliciosos inyectados en 5.561 repos de GitHub en 6 horas para robar secretos de CI/CD.
FBI cierra First VPN, el VPN favorito del ransomware
El FBI desmanteló First VPN, un servicio criminal usado por docenas de grupos de ransomware para reconocimiento y acceso a redes corporativas.
Infosecurity Europe: qué mirar esta edición
Infosecurity Europe 2026 reúne en Londres los principales debates sobre ransomware, IA ofensiva y defensa de infraestructuras críticas.
Jacob Butler arrestado por operar la botnet Kimwolf
Detienen en Canadá a Jacob Butler, 23 años, por operar la botnet Kimwolf; EE.UU. solicita extradición.
Claude Mythos llega a Claude Code pese a sus riesgos de seguridad
Anthropic prepara el despliegue de Claude Mythos en Claude Code, un modelo restringido por sus riesgos de seguridad sobre software público y privado.
SharePoint RCE CVE-2026-45659: parche urgente — CVSS 8.8
Microsoft parchea CVE-2026-45659 en SharePoint Server: RCE por deserialización de datos sin condiciones especiales. CVSS 8.8.











