ch
Feedback
tpx Security ⠠⠵

tpx Security ⠠⠵

前往频道在 Telegram

Hacking, ciberseguridad e Inteligencia.

显示更多
2 466
订阅者
+224 小时
无数据7 天
+930 天
吸引订阅者
九月 '26
九月 '26
+16
在0个频道中
八月 '26
+71
在0个频道中
Get PRO
七月 '26
+56
在0个频道中
Get PRO
六月 '26
+46
在0个频道中
Get PRO
五月 '26
+37
在0个频道中
Get PRO
四月 '26
+31
在0个频道中
Get PRO
三月 '26
+12
在0个频道中
Get PRO
二月 '26
+16
在0个频道中
Get PRO
一月 '26
+24
在0个频道中
Get PRO
十二月 '25
+19
在0个频道中
Get PRO
十一月 '25
+31
在0个频道中
Get PRO
十月 '25
+35
在0个频道中
Get PRO
九月 '25
+31
在0个频道中
Get PRO
八月 '25
+39
在0个频道中
Get PRO
七月 '25
+20
在0个频道中
Get PRO
六月 '25
+19
在0个频道中
Get PRO
五月 '25
+23
在0个频道中
Get PRO
四月 '25
+24
在0个频道中
Get PRO
三月 '25
+44
在0个频道中
Get PRO
二月 '25
+56
在0个频道中
Get PRO
一月 '25
+213
在0个频道中
Get PRO
十二月 '24
+29
在0个频道中
Get PRO
十一月 '24
+23
在0个频道中
Get PRO
十月 '24
+34
在0个频道中
Get PRO
九月 '24
+76
在0个频道中
Get PRO
八月 '24
+10
在0个频道中
Get PRO
七月 '24
+15
在0个频道中
Get PRO
六月 '24
+28
在0个频道中
Get PRO
五月 '24
+755
在1个频道中
Get PRO
四月 '24
+347
在0个频道中
Get PRO
三月 '24
+44
在0个频道中
Get PRO
二月 '24
+12
在0个频道中
Get PRO
一月 '24
+12
在0个频道中
Get PRO
十二月 '23
+13
在0个频道中
Get PRO
十一月 '23
+11
在0个频道中
Get PRO
十月 '23
+5
在0个频道中
Get PRO
九月 '23
+11
在0个频道中
Get PRO
八月 '23
+5
在0个频道中
Get PRO
七月 '23
+8
在0个频道中
Get PRO
六月 '23
+7
在0个频道中
Get PRO
五月 '23
+6
在0个频道中
Get PRO
四月 '23
+12
在0个频道中
Get PRO
三月 '23
+7
在0个频道中
Get PRO
二月 '23
+3
在0个频道中
Get PRO
一月 '23
+10
在0个频道中
Get PRO
十二月 '22
+5
在0个频道中
Get PRO
十一月 '22
+7
在0个频道中
Get PRO
十月 '22
+29
在0个频道中
Get PRO
九月 '22
+10
在0个频道中
Get PRO
八月 '22
+26
在0个频道中
Get PRO
七月 '22
+3
在0个频道中
Get PRO
六月 '22
+6
在0个频道中
Get PRO
五月 '22
+5
在0个频道中
Get PRO
四月 '22
+9
在0个频道中
Get PRO
三月 '22
+6
在0个频道中
Get PRO
二月 '22
+3
在0个频道中
Get PRO
一月 '22
+10
在0个频道中
Get PRO
十二月 '21
+10
在0个频道中
Get PRO
十一月 '21
+22
在0个频道中
Get PRO
十月 '21
+25
在0个频道中
Get PRO
九月 '21
+12
在0个频道中
Get PRO
八月 '21
+11
在0个频道中
Get PRO
七月 '21
+46
在0个频道中
Get PRO
六月 '21
+4
在0个频道中
Get PRO
五月 '21
+8
在0个频道中
Get PRO
四月 '21
+18
在0个频道中
Get PRO
三月 '21
+5
在0个频道中
Get PRO
二月 '21
+20
在0个频道中
Get PRO
一月 '21
+63
在0个频道中
Get PRO
十二月 '20
+1 893
在0个频道中
日期
订阅者增长
提及
频道
15 九月0
14 九月+2
13 九月+1
12 九月0
11 九月0
10 九月0
09 九月+2
08 九月0
07 九月+1
06 九月+2
05 九月0
04 九月+1
03 九月+2
02 九月+2
01 九月+3
频道帖子
F5 Labs detectó un escaneo masivo automatizado que aprovecha la vulnerabilidad CVE-2026-39364 (CVSS 8.2) en servidores de des
F5 Labs detectó un escaneo masivo automatizado que aprovecha la vulnerabilidad CVE-2026-39364 (CVSS 8.2) en servidores de desarrollo de Vite expuestos a la red. Al manipular parámetros de consulta como ?raw o ?import&raw, atacantes no autenticados evaden las restricciones de server.fs.deny para extraer archivos .env, claves secretas de AWS y Azure, estados de Terraform y archivos del sistema en texto plano.

2
NebuSec reveló la vulnerabilidad CVE-2026-43502 (ZcopyReaper), una falla en el subsistema RDS del kernel de Linux presente de
NebuSec reveló la vulnerabilidad CVE-2026-43502 (ZcopyReaper), una falla en el subsistema RDS del kernel de Linux presente desde la versión 4.17. El fallo en la limpieza de memoria zero-copy permite a usuarios locales sin privilegios corromper la memoria del núcleo y obtener acceso total como root, evadiendo las restricciones tradicionales de espacio de nombres (user namespaces). Los parches de seguridad ya fueron publicados en el código principal de Linux y distribuidos a sistemas como Ubuntu y Debian.
187
3
Anthropic reveló en su informe de inteligencia de amenazas que grupos de espionaje estatal (como Midnight Blizzard), cibercri
Anthropic reveló en su informe de inteligencia de amenazas que grupos de espionaje estatal (como Midnight Blizzard), cibercriminales (ShinyHunters) y atacantes independientes utilizaron agentes de Claude AI para automatizar la cadena de ciberataques. Las investigaciones muestran cómo los agentes de IA modificaron malware en tiempo real para evadir antivirus, descubrieron vulnerabilidades 0-day y exfiltraron datos masivos con supervisión humana mínima. Anthropic bloqueó las cuentas involucradas y reforzó sus controles de abuso.
319
4
Check Point corrigió dos vulnerabilidades críticas (CVE-2026-85102 y CVE-2026-85103) con la máxima calificación de severidad
Check Point corrigió dos vulnerabilidades críticas (CVE-2026-85102 y CVE-2026-85103) con la máxima calificación de severidad (CVSS 9.8). Los fallos en la validación de certificados durante la negociación VPN y en la estructura ASN.1 permiten a atacantes no autenticados ejecutar código de forma remota (RCE) en pasarelas de seguridad Quantum Security Gateway y sistemas de gestión. Se recomienda aplicar los parches Jumbo Hotfix Accumulator o Live Patch a la brevedad.
328
5
Fortinet reveló la vulnerabilidad de alta severidad CVE-2026-26084 (CVSS 8.9) que afecta a las plataformas FortiSandbox, Fort
Fortinet reveló la vulnerabilidad de alta severidad CVE-2026-26084 (CVSS 8.9) que afecta a las plataformas FortiSandbox, FortiSandbox Cloud y FortiSandbox PaaS. La falla de control de acceso (CWE-284) en el componente de la interfaz Web UI permite a atacantes no autenticados exfiltrar información sensible, logs de red y configuraciones mediante solicitudes HTTP manipuladas sin necesidad de credenciales. Fortinet recomienda actualizar a las versiones corregidas 5.0.6 o 4.4.9 a la brevedad.
336
6
La firma de ciberseguridad Calif desarrolló la prueba de concepto "WeWorm", un gusano zero-click que compromete cuentas de We
La firma de ciberseguridad Calif desarrolló la prueba de concepto "WeWorm", un gusano zero-click que compromete cuentas de WeChat en iOS y Android mediante una llamada de voz entrante, sin necesidad de que la víctima responda. Explotando una falla de corrupción de memoria en el stack VoIP de la aplicación, el atacante toma el control total de la cuenta y utiliza la lista de contactos para propagar la infección automáticamente. Tencent ya mitigó la vulnerabilidad tanto en sus servidores como mediante actualizaciones de la app.
362
7
Cyera descubrió la vulnerabilidad CVE-2026-6471 (PostGREShell), un fallo presente en PostgreSQL desde 2014. La falla permite
Cyera descubrió la vulnerabilidad CVE-2026-6471 (PostGREShell), un fallo presente en PostgreSQL desde 2014. La falla permite a usuarios con simples permisos de réplica cargar bibliotecas maliciosas y lograr ejecución remota de código (RCE) en el servidor. PostgreSQL ya publicó parches de seguridad.
353
8
Un informe de Symantec reveló que diversos grupos cibernéticos están utilizando el ejecutable oficial y firmado de Node.js (n
Un informe de Symantec reveló que diversos grupos cibernéticos están utilizando el ejecutable oficial y firmado de Node.js (node.exe) para ejecutar scripts maliciosos interpretados. Las campañas impactan a sectores gubernamentales, tecnológicos, financieros y de logística mediante la técnica ClickFix y el despliegue de backdoors persistentes como EtherHiding y C2Looperca mediante la técnica ClickFix y el despliegue de backdoors persistentes como EtherHiding y C2Looper.
506
9
Investigadores de VulnCheck detectaron campañas activas que explotan las vulnerabilidades CVE-2026-0768 (Langflow) y CVE-2026
Investigadores de VulnCheck detectaron campañas activas que explotan las vulnerabilidades CVE-2026-0768 (Langflow) y CVE-2026-66066 (KindaRails2Shell en Ruby on Rails). Los ciberdelincuentes aprovechan estos fallos para ejecutar código arbitrario como root, exfiltrar claves de API de OpenAI y AWS, y desplegar mineros de criptomonedas o troyanos de acceso remoto (C2). Se reportan miles de instancias expuestas globalmente.
493
10
Diversas familias de malware infostealer (como Vidar, Lumma y StealC) están substrayendo cookies de sesión guardadas de Claud
Diversas familias de malware infostealer (como Vidar, Lumma y StealC) están substrayendo cookies de sesión guardadas de Claude AI, lo que permite a cibercriminales evadir la autenticación de dos factores (2FA) y agotar el saldo de uso pagado de los usuarios. Paralelamente, se detectaron anuncios maliciosos que promocionaban una falsa aplicación de escritorio de Claude para infectar equipos con troyanos. Anthropic cerró las sesiones comprometidas y reembolsó cargos no autorizados.
444
11
cPanel lanzó parches de seguridad urgentes para corregir la vulnerabilidad CVE-2026-65643 en cPanel y WebHost Manager (WHM).
cPanel lanzó parches de seguridad urgentes para corregir la vulnerabilidad CVE-2026-65643 en cPanel y WebHost Manager (WHM). El fallo en la gestión de dominios parqueados y adicionales permite a cualquier usuario autenticado crear archivos arbitrarios y ejecutar código con privilegios de root, obteniendo el control total del servidor. Se urge a los administradores actualizar inmediatamente a las versiones corregidas.
554
12
Investigadores de la Universidad de Toronto revelaron "GPUThor", un ataque de tipo Rowhammer no uniforme dirigido a tarjetas
Investigadores de la Universidad de Toronto revelaron "GPUThor", un ataque de tipo Rowhammer no uniforme dirigido a tarjetas de trabajo NVIDIA (RTX A6000, A5000, A4500 y A4000 con memoria GDDR6). La técnica logra burlar las defensas de refresco Target Row Refresh (TRR) y la protección por corrección de errores (ECC), induciendo alteraciones de bits (bit flips) que permiten escalar privilegios hasta obtener control total (root) del sistema huésped.
511
13
Lo que comenzó en 1991 como un pasatiempo escolar de Linus Torvalds con 10,000 líneas de código, hoy celebra 35 años converti
Lo que comenzó en 1991 como un pasatiempo escolar de Linus Torvalds con 10,000 líneas de código, hoy celebra 35 años convertido en la columna vertebral del mundo digital. Actualmente, el kernel de Linux supera los 40 millones de líneas y impulsa el 80% de los servidores web, cerca de 4 mil millones de dispositivos Android, el 100% de las supercomputadoras más potentes del mundo e incluso misiones espaciales en Marte.
484
14
Oasis Security descubrió una falla en el marco open-source NVIDIA NemoClaw que permite a un sitio web malicioso tomar el cont
Oasis Security descubrió una falla en el marco open-source NVIDIA NemoClaw que permite a un sitio web malicioso tomar el control no autenticado de instancias locales de Ollama. Al configurar la conexión en 0.0.0.0:11434, un atacante puede explotar la interfaz mediante DNS rebinding y modificar la plantilla de chat (chat template) del modelo, inyectando instrucciones ocultas que persisten en cada interacción futura sin ser detectadas por el usuario.
545
15
没有文字...
1
16
El grupo de ransomware "Qilin" incluyó a la empresa de lubricantes y productos automotrices Quaker State México en su sitio d
El grupo de ransomware "Qilin" incluyó a la empresa de lubricantes y productos automotrices Quaker State México en su sitio de filtraciones de la Dark Web. Los ciberdelincuentes amenazan con publicar la información exfiltrada de la compañía si no se realiza el pago exigido antes de que expire el contador de extorsión fijado en 100 horas.
522
17
El grupo de ransomware "Qilin" incluyó a la cadena de cines Cinépolis en su sitio de filtraciones de la Dark Web. Los ciberde
El grupo de ransomware "Qilin" incluyó a la cadena de cines Cinépolis en su sitio de filtraciones de la Dark Web. Los ciberdelincuentes afirman haber exfiltrado registros de transacciones de pago, documentos corporativos confidenciales y datos personales de empleados, amenazando con publicar la totalidad de los archivos si no se cumple con sus demandas antes de que venza el contador de extorsión.
638
18
Un ciberdelincuente con reputación en foros clandestinos afirmó poseer una base de datos de 33 GB relacionada con Stripe[.]co
Un ciberdelincuente con reputación en foros clandestinos afirmó poseer una base de datos de 33 GB relacionada con Stripe[.]com. El listado promete la exposición de 662 bases de datos y 1,033 claves API. Analistas aclaran que la brecha aún no está confirmada en la infraestructura directa de Stripe, por lo que los datos podrían pertenecer a comercios integradores o aplicaciones de terceros.
631
19
El grupo de ransomware "Space Bears" incluyó a SEARS (Grupo Sanborns) en su sitio de filtraciones de la Dark Web. Los ciberde
El grupo de ransomware "Space Bears" incluyó a SEARS (Grupo Sanborns) en su sitio de filtraciones de la Dark Web. Los ciberdelincuentes amenazan con liberar archivos de prueba y publicar la totalidad de la información exfiltrada del gigante del retail mexicano en un plazo de 11 días si no se cumple con sus exigencias económicas.
579
20
Investigadores hallaron el fallo lógico CVE-2026-43760 en Compartir Pantalla de macOS. Al usar autenticación VNC heredada, lo
Investigadores hallaron el fallo lógico CVE-2026-43760 en Compartir Pantalla de macOS. Al usar autenticación VNC heredada, los procesos de transferencia de archivos se ejecutan como root, permitiendo a un atacante remoto obtener control total del sistema sin contraseña. Apple corrigió la falla en sus actualizaciones de julio de 2026.
590