CHECKLEAKED.CC

Cargando

Sitio clásico

BOLETÍN DIARIO

TerminalFix utiliza CAPTCHAs falsos de Cloudflare para desplegar una puerta trasera de túnel inverso.

El informe de hoy trata sobre una nueva campaña de ingeniería social de TerminalFix, vulnerabilidades críticas de WordPress, una importante filtración de datos sanitarios y actualizaciones de Brave y Claude Code.

El panorama actual de la seguridad pone de manifiesto las amenazas de ingeniería social dirigidas a entornos de línea de comandos administrativos, junto con las vulnerabilidades persistentes de las aplicaciones web y los riesgos en la cadena de suministro. Los atacantes utilizan cada vez más vectores de ejecución de usuario, como las falsas solicitudes CAPTCHA, para ejecutar código malicioso directamente en Windows Terminal y PowerShell.

Los administradores de sistemas, los operadores de sitios web y los centros de operaciones de seguridad deben priorizar la revisión de las políticas de ejecución de comandos del sistema y la auditoría de las extensiones de WordPress de terceros. Las infraestructuras web siguen siendo objetivos prioritarios para el acceso no autorizado y la ejecución remota de código.

Cinco fallos críticos en plugins y temas de WordPress permiten la toma de control del sitio o la ejecución remota de código (RCE).

Se descubrieron múltiples vulnerabilidades críticas en los componentes de WordPress, incluyendo CVE-2026-76581 (CVSS 9.8), una vulnerabilidad que permite omitir la autenticación en WPMU DEV Dashboard hasta la versión 5.0.1, y CVE-2026-18431 (CVSS 9.8), una vulnerabilidad que permite la escritura arbitraria de archivos en el tema Avada, junto con fallos en TranslatePress, Pods y GiveWP.

Por qué importa
Los atacantes no autenticados pueden eludir la autenticación para obtener acceso de administrador completo o ejecutar código arbitrario, lo que conlleva una vulneración total del sitio web.
Qué hacer
Actualiza el panel de control de WPMU DEV a una versión posterior a la 5.0.1, aplica el parche al tema Avada y actualiza inmediatamente los plugins afectados de TranslatePress, Pods y GiveWP.
  • WordPress
  • Vulnerability
  • RCE
Leer la fuente original

McKesson revela una brecha de seguridad tras la denuncia de ShinyHunters por robo de datos de pacientes.

El gigante sanitario McKesson reveló un incidente de ciberseguridad que implicó el acceso no autorizado a aplicaciones de terceros y el robo de datos. El grupo de ciberdelincuentes ShinyHunters se atribuyó la responsabilidad, afirmando haber robado 284 millones de registros de datos de pacientes.

Qué hacer
Revise los registros de acceso a la integración con terceros y audite los permisos de intercambio de datos de los proveedores externos.
  • McKesson
  • ShinyHunters
Leer la fuente original

TerminalFix utiliza CAPTCHAs falsos de Cloudflare para desplegar una puerta trasera de túnel inverso.

Microsoft reveló detalles de TerminalFix, una variante de ClickFix que utiliza sitios web comprometidos y CAPTCHAs falsos de Cloudflare para engañar a los usuarios y que ejecuten comandos maliciosos de PowerShell en Windows Terminal o PowerShell. El ataque utiliza la carga lateral de DLL y la extracción de carga útil esteganográfica para desplegar un túnel inverso.

Por qué importa
Los atacantes están pasando del cuadro de diálogo Ejecutar de Windows a los entornos de terminal, lo que aumenta el éxito de ejecución de scripts complejos de varias líneas en las redes corporativas.
  • Microsoft
  • TerminalFix
  • PowerShell
  • Malware
Leer la fuente original

Anthropic reduce los límites semanales actuales de Claude Code en un 17%.

Anthropic anunció cambios en los límites de uso semanal de Claude Code para los usuarios de los planes Pro, Max, Team y Enterprise basados en puestos.

Por qué importa
Las organizaciones que utilizan Claude Code para el desarrollo automatizado de software o la creación de scripts de seguridad deben supervisar los cambios en el uso por parte de los desarrolladores y planificar las asignaciones.
  • Anthropic
  • Claude
Leer la fuente original

El navegador Brave añade alias de correo electrónico para ayudar a los usuarios a evitar el rastreo.

La versión 1.94 del navegador Brave ha añadido una función de "Alias de correo electrónico", que permite a los usuarios generar automáticamente direcciones de correo electrónico desechables al registrarse en nuevos servicios en línea.

  • Brave
  • Browser
Leer la fuente original

Puntos clave

  • TerminalFix engaña a los usuarios para que ejecuten scripts maliciosos de PowerShell mediante falsos CAPTCHA de Cloudflare.
  • Cinco vulnerabilidades críticas en los plugins y temas de WordPress permiten el control total del sitio y la ejecución remota de código.
  • La vulnerabilidad CVE-2026-76581 permite eludir la autenticación de administrador en instalaciones vulnerables de WPMU DEV Dashboard hasta la versión 5.0.1.
  • El gigante de la distribución de productos sanitarios McKesson reveló una brecha de seguridad relacionada con el acceso no autorizado a aplicaciones de terceros.
  • La versión 1.94 del navegador Brave añadió soporte integrado para generar alias de correo electrónico desechables.
  • TerminalFix
  • Cloudflare
  • ReverseTunnel
  • Backdoor
  • DLLSideloading