CHECKLEAKED.CC

Cargando

Sitio clásico

BOLETÍN DIARIO

Microsoft: Las actualizaciones de agosto rompen la impresión y la exportación a PDF en las aplicaciones WPF.

La sesión informativa de hoy trata sobre una vulnerabilidad crítica en el restablecimiento de contraseñas de Keycloak, la distribución de malware a través de ClickFix y el ciberespionaje dirigido a Myanmar.

Los riesgos de seguridad de la identidad y las tácticas de ingeniería social encabezan las actualizaciones de amenazas de hoy. Las organizaciones que utilizan servidores de gestión de identidades Keycloak se enfrentan a una prioridad urgente de actualización debido a una vulnerabilidad de autenticación que permite restablecer contraseñas sin autenticación.

Mientras tanto, los ciberdelincuentes siguen abusando de las interacciones de los usuarios con las estrategias de ingeniería social de ClickFix para desplegar programas de carga y robo de información, al tiempo que las campañas de ciberespionaje atacan la infraestructura gubernamental con puertas traseras personalizadas.

Una vulnerabilidad crítica en el restablecimiento de contraseñas de Keycloak podría permitir que atacantes no autenticados se apoderen de cualquier cuenta.

Red Hat y Keycloak corrigieron la vulnerabilidad CVE-2026-18963, un fallo crítico de validación de estado en el flujo de restablecimiento de credenciales de Keycloak que permite a atacantes remotos no autenticados forzar el restablecimiento de contraseñas y tomar el control de cualquier cuenta.

Por qué importa
Los atacantes no autenticados pueden obtener acceso completo a las cuentas de usuario y administrador en servidores de identidad Keycloak de código abierto vulnerables o en versiones de Keycloak de Red Hat.
Qué hacer
Actualiza la versión principal de Keycloak a la 26.7.2, o la versión de Keycloak compilada por Red Hat a la 26.4.15 o 26.6.6.
  • Keycloak
  • RedHat
  • Authentication
Leer la fuente original

WordlistLoader distribuye Amatera a través de ClickFix, SynkLoader roba contraseñas de Windows.

Investigadores descubrieron dos cargadores de malware: WordlistLoader y SynkLoader. WordlistLoader distribuye Amatera Stealer mediante campañas de ClearFake que utilizan tácticas de ClickFix, engañando a los usuarios para que ejecuten comandos maliciosos a través del cuadro de diálogo Ejecutar de Windows.

Por qué importa
Los usuarios que sean inducidos a ejecutar comandos del portapapeles pueden comprometer las credenciales del sistema y proporcionar a los ciberdelincuentes puntos de entrada para otorgar acceso inicial a los grupos de ransomware.
  • WordlistLoader
  • Amatera
  • ClearFake
  • ClickFix
Leer la fuente original

La Operación QUICSILVER ataca al gobierno y a las empresas de TI de Myanmar con la puerta trasera QUICAgent.

Seqrite Labs descubrió la Operación QUICSILVER, una campaña de espionaje vinculada a un grupo de ciberdelincuentes con conexiones con China que ataca al gobierno y al sector de TI de Myanmar. Esta actividad utiliza invitaciones de graduación engañosas dentro de archivos VHD para instalar una puerta trasera Go llamada QUICAgent.

  • QUICSILVER
  • QUICAgent
  • Espionage
  • Backdoor
Leer la fuente original

Microsoft: Las actualizaciones de agosto rompen la impresión y la exportación a PDF en las aplicaciones WPF.

Microsoft ha confirmado que las actualizaciones de .NET Framework publicadas como parte del Patch Tuesday de agosto de 2026 están provocando fallos en la impresión y la exportación a PDF en las aplicaciones WPF.

Por qué importa
Las organizaciones que ejecutan aplicaciones WPF personalizadas o empresariales pueden sufrir interrupciones operativas al imprimir documentos o generar exportaciones en formato PDF.
  • Microsoft
  • NET
  • WPF
Leer la fuente original

¿Envía más código de IA del que puede proteger? Vea cómo controlar la deuda de remediación.

La rápida adopción de asistentes de codificación basados en IA está acelerando la incorporación de dependencias de código abierto, lo que genera una deuda de remediación de seguridad, ya que los equipos de seguridad tienen dificultades para revisar nuevos paquetes a gran escala.

  • AI
Leer la fuente original

Puntos clave

  • Actualice Keycloak a la versión 26.7.2 o RHBK a las versiones 26.4.15 y 26.6.6 para corregir la vulnerabilidad CVE-2026-18963.
  • Microsoft confirmó que las actualizaciones de .NET Framework de agosto provocaron fallos en la impresión y la exportación a PDF en las aplicaciones WPF.
  • WordlistLoader
  • Amatera
  • SynkLoader
  • ClickFix
  • Keycloak