El grupo de ransomware Qilin fue detectado ejecutando cifradores Linux dentro de sistemas Windows mediante el uso del Subsistema de Windows para Linux (WSL), una técnica que le permite esquivar herramientas de seguridad tradicionales, según revelaron Trend Micro y Cisco Talos.
Etiqueta: linux
Atacantes aprovechan vulnerabilidad en Cisco para implantar rootkits en dispositivos de red
Una vulnerabilidad crítica en el protocolo SNMP de Cisco IOS e IOS XE permitió a atacantes desplegar rootkits en equipos de red, comprometiendo switches y sistemas Linux sin protección EDR. La campaña, bautizada como “Operación Zero Disco”, preocupa por su sofisticación y alcance.
[Vulnerabilidades, Amenazas & Riesgos] Citrix corrige falla crítica en NetScaler
El fallo CVE-2025-7775 permitía ejecución remota sin autenticación en entornos VPN y balanceadores de cargaque y que fue explotada activamente en ataques como una vulnerabilidad de día cero.
SolarWinds, Cisco, Splunk y Canonical han lanzado actualizaciones de seguridad críticas para corregir vulnerabilidades en sus respectivos sistemas.
SolarWinds ha solucionado 8 fallas en Access Rights Manager, incluidas 6 que permitían ejecución remota de código. Cisco corrigió una vulnerabilidad en sus dispositivos Security Email Gateway que permitía agregar usuarios root y causar DoS. Splunk abordó una falla en su interfaz web que permitía acceder a archivos sin autenticación previa, y Canonical lanzó parches para varias vulnerabilidades del kernel de Linux en sistemas Azure de Ubuntu 16.04 y 18.04.
Descubren malware que utiliza emojis para controlar dispositivos infectados en Linux
Especialistas encontraron emojis con malware enviados desde Discord hacia la distribución de Linux BOSS que son utilizadas por agencias gubernamentales de Indias, pero no descartan su uso contra otras distribuciones de ese sistema operativo.
WhiteSnake promueve variantes de Windows y Linux con un modelo Malware as Service
Sus operadores actualizan con frecuencia el binario de malware a diario, ya que aún se encuentra en su fase de desarrollo.
Investigadores advierten sobre nuevo malware basado en Go dirigido a sistemas Windows y Linux
Un nuevo malware multifuncional basado en Go, denominado Chaos, ha crecido rápidamente en volumen en los últimos meses para atrapar … Más
Lightning Framework: Un nuevo malware de Linux
Se detectó un malware previamente desconocido, Lightning Framework, dirigido a sistemas Linux. El marco se puede usar para dispositivos de … Más
Nuevo error de Linux en el módulo de firewall de Netfilter permite a los atacantes obtener acceso root
Un adversario local podría aprovechar una falla de seguridad recientemente revelada en el kernel de Linux para obtener privilegios elevados … Más
Nuevo error de Linux da privilegios root en las principales distribuciones
Una nueva vulnerabilidad de Linux conocida como ‘Dirty Pipe’ permite a los usuarios locales obtener privilegios de root a través … Más

Debe estar conectado para enviar un comentario.