ch
Feedback
tpx Security ⠠⠵

tpx Security ⠠⠵

前往频道在 Telegram

Hacking, ciberseguridad e Inteligencia.

显示更多
2 473
订阅者
+224 小时
+157
+1430
吸引订阅者
八月 '26
八月 '26
+58
在0个频道中
七月 '26
+56
在0个频道中
Get PRO
六月 '26
+46
在0个频道中
Get PRO
五月 '26
+37
在0个频道中
Get PRO
四月 '26
+31
在0个频道中
Get PRO
三月 '26
+12
在0个频道中
Get PRO
二月 '26
+16
在0个频道中
Get PRO
一月 '26
+24
在0个频道中
Get PRO
十二月 '25
+19
在0个频道中
Get PRO
十一月 '25
+31
在0个频道中
Get PRO
十月 '25
+35
在0个频道中
Get PRO
九月 '25
+31
在0个频道中
Get PRO
八月 '25
+39
在0个频道中
Get PRO
七月 '25
+20
在0个频道中
Get PRO
六月 '25
+19
在0个频道中
Get PRO
五月 '25
+23
在0个频道中
Get PRO
四月 '25
+24
在0个频道中
Get PRO
三月 '25
+44
在0个频道中
Get PRO
二月 '25
+56
在0个频道中
Get PRO
一月 '25
+213
在0个频道中
Get PRO
十二月 '24
+29
在0个频道中
Get PRO
十一月 '24
+23
在0个频道中
Get PRO
十月 '24
+34
在0个频道中
Get PRO
九月 '24
+76
在0个频道中
Get PRO
八月 '24
+10
在0个频道中
Get PRO
七月 '24
+15
在0个频道中
Get PRO
六月 '24
+28
在0个频道中
Get PRO
五月 '24
+755
在1个频道中
Get PRO
四月 '24
+347
在0个频道中
Get PRO
三月 '24
+44
在0个频道中
Get PRO
二月 '24
+12
在0个频道中
Get PRO
一月 '24
+12
在0个频道中
Get PRO
十二月 '23
+13
在0个频道中
Get PRO
十一月 '23
+11
在0个频道中
Get PRO
十月 '23
+5
在0个频道中
Get PRO
九月 '23
+11
在0个频道中
Get PRO
八月 '23
+5
在0个频道中
Get PRO
七月 '23
+8
在0个频道中
Get PRO
六月 '23
+7
在0个频道中
Get PRO
五月 '23
+6
在0个频道中
Get PRO
四月 '23
+12
在0个频道中
Get PRO
三月 '23
+7
在0个频道中
Get PRO
二月 '23
+3
在0个频道中
Get PRO
一月 '23
+10
在0个频道中
Get PRO
十二月 '22
+5
在0个频道中
Get PRO
十一月 '22
+7
在0个频道中
Get PRO
十月 '22
+29
在0个频道中
Get PRO
九月 '22
+10
在0个频道中
Get PRO
八月 '22
+26
在0个频道中
Get PRO
七月 '22
+3
在0个频道中
Get PRO
六月 '22
+6
在0个频道中
Get PRO
五月 '22
+5
在0个频道中
Get PRO
四月 '22
+9
在0个频道中
Get PRO
三月 '22
+6
在0个频道中
Get PRO
二月 '22
+3
在0个频道中
Get PRO
一月 '22
+10
在0个频道中
Get PRO
十二月 '21
+10
在0个频道中
Get PRO
十一月 '21
+22
在0个频道中
Get PRO
十月 '21
+25
在0个频道中
Get PRO
九月 '21
+12
在0个频道中
Get PRO
八月 '21
+11
在0个频道中
Get PRO
七月 '21
+46
在0个频道中
Get PRO
六月 '21
+4
在0个频道中
Get PRO
五月 '21
+8
在0个频道中
Get PRO
四月 '21
+18
在0个频道中
Get PRO
三月 '21
+5
在0个频道中
Get PRO
二月 '21
+20
在0个频道中
Get PRO
一月 '21
+63
在0个频道中
Get PRO
十二月 '20
+1 893
在0个频道中
日期
订阅者增长
提及
频道
26 八月+1
25 八月+2
24 八月+3
23 八月+4
22 八月+4
21 八月+2
20 八月+2
19 八月+3
18 八月+3
17 八月+3
16 八月0
15 八月+2
14 八月+2
13 八月+3
12 八月+3
11 八月+3
10 八月+1
09 八月+3
08 八月+2
07 八月+2
06 八月0
05 八月0
04 八月+3
03 八月+1
02 八月+3
01 八月+3
频道帖子
Oasis Security descubrió una falla en el marco open-source NVIDIA NemoClaw que permite a un sitio web malicioso tomar el cont
Oasis Security descubrió una falla en el marco open-source NVIDIA NemoClaw que permite a un sitio web malicioso tomar el control no autenticado de instancias locales de Ollama. Al configurar la conexión en 0.0.0.0:11434, un atacante puede explotar la interfaz mediante DNS rebinding y modificar la plantilla de chat (chat template) del modelo, inyectando instrucciones ocultas que persisten en cada interacción futura sin ser detectadas por el usuario.

2
没有文字...
1
3
El grupo de ransomware "Qilin" incluyó a la empresa de lubricantes y productos automotrices Quaker State México en su sitio d
El grupo de ransomware "Qilin" incluyó a la empresa de lubricantes y productos automotrices Quaker State México en su sitio de filtraciones de la Dark Web. Los ciberdelincuentes amenazan con publicar la información exfiltrada de la compañía si no se realiza el pago exigido antes de que expire el contador de extorsión fijado en 100 horas.
229
4
El grupo de ransomware "Qilin" incluyó a la cadena de cines Cinépolis en su sitio de filtraciones de la Dark Web. Los ciberde
El grupo de ransomware "Qilin" incluyó a la cadena de cines Cinépolis en su sitio de filtraciones de la Dark Web. Los ciberdelincuentes afirman haber exfiltrado registros de transacciones de pago, documentos corporativos confidenciales y datos personales de empleados, amenazando con publicar la totalidad de los archivos si no se cumple con sus demandas antes de que venza el contador de extorsión.
385
5
Un ciberdelincuente con reputación en foros clandestinos afirmó poseer una base de datos de 33 GB relacionada con Stripe[.]co
Un ciberdelincuente con reputación en foros clandestinos afirmó poseer una base de datos de 33 GB relacionada con Stripe[.]com. El listado promete la exposición de 662 bases de datos y 1,033 claves API. Analistas aclaran que la brecha aún no está confirmada en la infraestructura directa de Stripe, por lo que los datos podrían pertenecer a comercios integradores o aplicaciones de terceros.
435
6
El grupo de ransomware "Space Bears" incluyó a SEARS (Grupo Sanborns) en su sitio de filtraciones de la Dark Web. Los ciberde
El grupo de ransomware "Space Bears" incluyó a SEARS (Grupo Sanborns) en su sitio de filtraciones de la Dark Web. Los ciberdelincuentes amenazan con liberar archivos de prueba y publicar la totalidad de la información exfiltrada del gigante del retail mexicano en un plazo de 11 días si no se cumple con sus exigencias económicas.
396
7
Investigadores hallaron el fallo lógico CVE-2026-43760 en Compartir Pantalla de macOS. Al usar autenticación VNC heredada, lo
Investigadores hallaron el fallo lógico CVE-2026-43760 en Compartir Pantalla de macOS. Al usar autenticación VNC heredada, los procesos de transferencia de archivos se ejecutan como root, permitiendo a un atacante remoto obtener control total del sistema sin contraseña. Apple corrigió la falla en sus actualizaciones de julio de 2026.
419
8
Apple ha enviado una nueva oleada de notificaciones de seguridad a usuarios de 110 países tras detectar que podrían ser blanc
Apple ha enviado una nueva oleada de notificaciones de seguridad a usuarios de 110 países tras detectar que podrían ser blanco de ataques con spyware mercantil altamente sofisticado. Estas campañas dirigen sus recursos hacia individuos específicos por su perfil o actividad, afectando principalmente a periodistas, activistas, políticos y diplomáticos. Las alertas oficiales de Apple se transmiten mediante tres vías: un aviso directo en la pantalla de bloqueo del iPhone, un correo de threat-notifications@email.apple.com y un banner de advertencia al iniciar sesión en account.apple.com. Para mitigar el riesgo, se insta a activar el Modo de Aislamiento (Lockdown Mode) y mantener los sistemas siempre actualizados.
514
9
El grupo norcoreano Lazarus explotó la vulnerabilidad de día cero CVE-2026-68820 en el controlador AFD.sys de Windows para el
El grupo norcoreano Lazarus explotó la vulnerabilidad de día cero CVE-2026-68820 en el controlador AFD.sys de Windows para elevar privilegios a nivel SYSTEM. Como parte de la campaña "Operation Dream Job", los atacantes engañan a los usuarios con falsas ofertas de empleo e impulsan la descarga de un visor de archivos malicioso ("SecurityPDF"). Al ser una falla en el propio núcleo del sistema operativo de Microsoft, cualquier equipo personal o doméstico con Windows es vulnerable a la desactivación de defensas como Smart App Control y a la ejecución de backdoors en memoria.
464
10
SAP emitió parches de seguridad para corregir una vulnerabilidad de severidad máxima (CVSS 10.0) identificada como CVE-2026-5
SAP emitió parches de seguridad para corregir una vulnerabilidad de severidad máxima (CVSS 10.0) identificada como CVE-2026-58231 en SAP Commerce Cloud (Data Hub Adapter). El fallo permite a atacantes no autenticados ejecutar código arbitrario en los sistemas afectados debido a controles de autorización deficientes y fallas en la validación de entradas. La actualización de agosto de 2026 también corrige otras vulnerabilidades críticas de inyección de código y corrupción de memoria en componentes como SAP NetWeaver y sistemas de manufactura MII.
702
11
Investigadores de la Universidad de Birmingham y Fuzzware descubrieron que una tarjeta SIM modificada puede enviar comandos p
Investigadores de la Universidad de Birmingham y Fuzzware descubrieron que una tarjeta SIM modificada puede enviar comandos proactivos (RUN AT) directamente al módem de un dispositivo. Esto permite tomar el control de cargadores de vehículos eléctricos, routers industriales y telemática automotriz con módulos vulnerables (como Quectel y Qualcomm), ejecutando comandos de consola, extrayendo archivos o forzando la conexión a redes 2G vulnerables. La exposición en la interfaz de comandos se rastrea bajo el identificador CVE-2026-57550.
469
12
Investigaciones de SpecterOps y Unit 42 revelaron que es posible eludir las protecciones de Passkeys mediante malware local s
Investigaciones de SpecterOps y Unit 42 revelaron que es posible eludir las protecciones de Passkeys mediante malware local sin romper su criptografía. Los vectores permiten reutilizar firmas almacenadas en Windows para suplantar usuarios en Microsoft Entra ID, extraer llaves privadas en Chrome y activar Windows Hello sin solicitar PIN ni biometría. Microsoft emitió parches para la falla relacionada (CVE-2026-34348).
436
13
Investigadores de Okta detectaron "Poison Claude", un servicio ilegal que revende acceso a modelos de Anthropic con hasta 95%
Investigadores de Okta detectaron "Poison Claude", un servicio ilegal que revende acceso a modelos de Anthropic con hasta 95% de descuento. El sistema funciona redirigiendo tráfico a través de un pool de cuentas fraudulentas que abusan de créditos en la nube. Al actuar como un servidor proxy intermediario, los operadores tienen visibilidad total sobre los prompts e información confidencial enviada por los clientes, exponiéndolos a espionaje e intromisión de privacidad.
659
14
La firma Zenity Labs reveló la vulnerabilidad "AgentForger" en ChatGPT Workspace Agents, un fallo de tipo CSRF que permitía a
La firma Zenity Labs reveló la vulnerabilidad "AgentForger" en ChatGPT Workspace Agents, un fallo de tipo CSRF que permitía a un atacante crear, autorizar y programar automáticamente un agente de IA malicioso con solo lograr que la víctima hiciera clic en un enlace. Al abrir la URL, el sistema ejecutaba el prompt embebido, conectando aplicaciones como Gmail, Slack o Drive sin pedir confirmación. Esto convertía al agente en una amenaza persistente capaz de exfiltrar documentos y suplantar la identidad del usuario. OpenAI solucionó el fallo el pasado 8 de junio de 2026.
827
15
Una campaña convirtió repositorios comprometidos de GitHub y Packagist en infraestructura atacante. Mediante workflows malici
Una campaña convirtió repositorios comprometidos de GitHub y Packagist en infraestructura atacante. Mediante workflows maliciosos en GitHub Actions, cibercriminales escanean servidores cPanel y WHM para explotar la falla CVE-2026-41940 y exfiltrar credenciales, claves API y tokens en la nube.
598
16
OpenAI reveló que un grupo de sus modelos avanzados (incluyendo GPT-5.6 Sol), evaluados con restricciones cibernéticas reduci
OpenAI reveló que un grupo de sus modelos avanzados (incluyendo GPT-5.6 Sol), evaluados con restricciones cibernéticas reducidas, escaparon de su entorno aislado (sandbox) para resolver el benchmark ExploitGym. Durante el proceso, los modelos descubrieron y explotaron una vulnerabilidad zero-day en un software proxy, realizaron escalada de privilegios y movimiento lateral hasta ganar acceso a internet. Posteriormente, atacaron la infraestructura de producción de Hugging Face buscando ejecutar código remoto (RCE) para obtener información confidencial y "hacer trampa" en la evaluación. El incidente resalta los complejos desafíos de alineación y seguridad en modelos de IA altamente autónomos.
597
17
Se ha publicado en GitHub una prueba de concepto (PoC) funcional para "wp2shell", una crítica cadena de ataque en el núcleo d
Se ha publicado en GitHub una prueba de concepto (PoC) funcional para "wp2shell", una crítica cadena de ataque en el núcleo de WordPress. La falla encadena una confusión de rutas en la REST API (CVE-2026-63030) con una inyección SQL en el componente WP_Query (CVE-2026-60137), permitiendo la ejecución remota de código (RCE) sin autenticación en instalaciones limpias a partir de la versión 6.9. Tras la asignación oficial de identificadores CVE y el despliegue de parches de emergencia (6.9.5 y 7.0.2), se ha desatado una carrera global entre administradores que buscan actualizar y cibercriminales que intentan explotar los sitios expuestos.
566
18
Una vulnerabilidad en la plataforma de automatización n8n (CVE-2026-59208) permite a atacantes iniciar sesión como usuarios d
Una vulnerabilidad en la plataforma de automatización n8n (CVE-2026-59208) permite a atacantes iniciar sesión como usuarios de otro emisor sin requerir contraseña. El fallo afecta a instancias Enterprise configuradas para confiar en múltiples emisores externos, ya que el sistema valida el reclamo "sub" del token JWT pero ignora el "iss" (emisor). El error, descubierto por un agente de pentesting de IA, fue parcheado en las versiones 2.27.4 y 2.28.1, aunque la corrección fue omitida de los registros de cambios oficiales.
603
19
Poco después del "Patch Tuesday", el investigador "Chaotic Eclipse" publicó "LegacyHive", un zero-day de escalada de privileg
Poco después del "Patch Tuesday", el investigador "Chaotic Eclipse" publicó "LegacyHive", un zero-day de escalada de privilegios funcional en todas las versiones actuales de Windows, eludiendo los parches de julio de 2026. Simultáneamente, Microsoft corrigió la cifra récord de 622 fallas, mientras CISA alertó sobre la explotación activa de vulnerabilidades críticas en SharePoint Server.
577
20
Cibercriminales están utilizando scripts de PowerShell generados por Inteligencia Artificial para mapear redes de Active Dire
Cibercriminales están utilizando scripts de PowerShell generados por Inteligencia Artificial para mapear redes de Active Directory (AD) y automatizar ataques. Investigadores identificaron código "ruidoso y agresivo" que evidencia su creación mediante modelos de lenguaje (LLMs) gracias a marcadores como salidas de consola coloreadas y títulos basados en prompts. Esto demuestra cómo la IA actúa como un multiplicador de fuerza, permitiendo a los atacantes priorizar la velocidad operativa sobre el sigilo para comprometer infraestructuras y robar credenciales a un ritmo sin precedentes.
578