en
CVE-2026-20230: Cisco Unified CM SSRF → Root — Tor-Routed Webshell Drops Confirmed, Patch Now
Technical root cause of the Cisco Unified CM SSRF vulnerability exploited in the wild to drop Tor-routed root webshells.
en
Technical root cause of the Cisco Unified CM SSRF vulnerability exploited in the wild to drop Tor-routed root webshells.
es
Causa de raíz técnica de la vulnerabilidad Cisco Unified CM SSRF explotada en la naturaleza para desplomar las redes de raíz de Tor-routed.
en
How threat group Icarus weaponized Klue OAuth app tokens to silently extract Salesforce data across hundreds of security vendors.
es
Cómo grupo de amenazas Icarus armaron Klue OAuth fichas para extraer silenciosamente datos de Salesforce a través de cientos de proveedores de seguridad.
en
How extortion group World Leaks breached Tata Electronics and leaked 630 GB of proprietary Apple and Tesla engineering assets.
es
Cómo el grupo de extorsión World Leaks violó Tata Electronics y filtró 630 GB de activos patentados de ingeniería Apple y Tesla.
en
A week defined by a novel ransomware C2 technique abusing Microsoft's own relay infrastructure, the sixth Cisco SD-WAN zero-day of the year, a coordinated campaign stealing AI API keys from 70,000 developer IDE installs, a supply chain attack backdooring 144 npm packages via a stale contributor account,
es
Una semana definida por una nueva técnica de ransomware C2 que abusa de la propia infraestructura de relés de Microsoft, el sexto día cero de Cisco SD-WAN del año, una campaña coordinada que roba las claves AI API de 70.000 desarrolladores IDE instala, un ataque de cadena de suministro
en
How typosquatted npm packages targeting the Mastra AI agent framework infected 144 downstream enterprise packages with a cross-platform RAT.
en
Global telemetry analysis of FortiBleed: mass unauthenticated credential extraction targeting 73,932 Fortinet appliances.
es
Análisis global de telemetría de FortiBleed: extracción credencial masiva sin autenticar dirigida a 73.932 electrodomésticos Fortinet.
es
Cómo los paquetes de npm clasificados dirigidos al marco de agente Mastra AI infectaron 144 paquetes de empresa con un RAT multiplataforma.