Overview
Description
Statistics
- 19 Posts
- 1 Interaction
Fediverse
CVE-2026-48558, a SimpleHelp authentication bypass, is exploited in the wild to deploy TaskWeaver and Djinn Stealer. CISA added it to KEV. Patch now.
#SimpleHelp #CVE202648558 #InfoStealer #RMMSecurity #ExploitedInTheWild #CyberSecurity
🚨 CRITICAL RMM ALERT: CISA has added CVE-2026-48558 (SimpleHelp Admin Bypass) to the KEV matrix. Attackers are forging tokens to hijack environments. Lock down your perimeter. Full T-SUITE forensic detection logs, n8n playbooks, and mitigation scripts are live: https://thecybermind.co/jily
🚨 EXECUTIVE ALERT: CISA has added CVE-2026-48558 (SimpleHelp Bypass) to the KEV matrix. This is a critical governance emergency exposing entire client supply chains to hijacking. Protect your enterprise assets now. Full C-SUITE risk management directives are live: https://thecybermind.co/jily
Attackers are exploiting the CVE-2026-48558 authentication bypass vulnerability in SimpleHelp RMM to deploy Djinn Stealer, a sophisticated malware targeting sensitive data across Windows, macOS, and Linux systems. This credential-harvesting campaign leverages trusted support sessions to steal information from cloud platforms, development tools, and cryptocurrency wallets.
https://www.helpnetsecurity.com/2026/06/30/simplehelp-vulnerability-exploited-cve-2026-48558/
Bluesky
Overview
- Oracle Corporation
- Oracle Payments
Description
Statistics
- 17 Posts
- 8 Interactions
Fediverse
Hackers Actively Exploit CVE-2026-46817 in Oracle E-Business Suite — 456 Attacks Recorded in 24 Hours
#CyberSecurity
https://securebulletin.com/hackers-actively-exploit-cve-2026-46817-in-oracle-e-business-suite-456-attacks-recorded-in-24-hours/
Attackers are actively exploiting CVE-2026-46817, a critical vulnerability in Oracle E-Business Suite that allows unauthenticated remote takeover of Oracle Payments. Users are urged to apply the patches released in the May 2026 Critical Patch Update immediately to secure their systems.
https://securityaffairs.com/194463/security/attackers-actively-exploit-the-oracle-e-business-suite-flaw-cve-2026-46817.html
Bluesky
Overview
- Progress Software
- LoadMaster
Description
Statistics
- 7 Posts
- 2 Interactions
Fediverse
Las últimas 24 horas en seguridad informática revelan técnicas avanzadas de evasión EDR con modelos de lenguaje grande y manipulaciones sistémicas como HookChain y Lacuna Chain, junto a alertas por extensiones maliciosas en Chrome y una grave vulnerabilidad en Progress Kemp LoadMaster que permite ejecución remota sin autenticación. Descubre estos y más detalles en el siguiente listado de noticias sobre seguridad informática:
🗞️ ÚLTIMAS NOTICIAS EN SEGURIDAD INFORMÁTICA 🔒
====| 🔥 LO QUE DEBES SABER HOY 30/06/26 📆 |====
🔍 ACELERACIÓN DE LA EVASIÓN EDR CON ANÁLISIS IMPULSADO POR LLM
SpecterOps ha utilizado modelos de lenguaje grande (LLMs) para analizar Cortex XDR, extrayendo reglas YARA, modelos de machine learning y detecciones de comportamiento con mayor rapidez y precisión. Esta técnica abre nuevas vías para comprender y fortalecer las defensas EDR frente a amenazas avanzadas. Profundiza en cómo los LLMs están transformando la seguridad endpoint 👉 https://djar.co/rlDDng
⚠️ EXTENSIÓN MALICIOSA DE PERPLEXITY PARA CHROME INTERCEPTA BÚSQUEDAS Y ENTRADAS EN LA BARRA DE DIRECCIONES
Microsoft ha detectado una extensión falsa de Perplexity para Chrome que intercepta la información ingresada por el usuario, incluidos términos de búsqueda, direcciones IP y encabezados, antes de redirigir a sitios maliciosos. Esta amenaza pone en riesgo la privacidad y seguridad de los navegadores, por lo que es crucial verificar la autenticidad de las extensiones instaladas. Descubre cómo protegerte frente a esta amenaza 👉 https://djar.co/KRJDD
🛡️ HOOKCHAIN: ANÁLISIS PROFUNDO DE TÉCNICAS AVANZADAS PARA EVADIR EDR
HookChain representa una sofisticada técnica para evadir soluciones EDR mediante el uso de API de Windows y la manipulación directa de llamadas al sistema. Este método permite que el malware se oculte eficazmente evitando la detección y respuesta de seguridad habitual. Entiende los detalles técnicos y casos reales para anticiparte a esta evasión 👉 https://djar.co/PfjW
👻 LACUNA CHAIN: FRAMES FANTASMAS PARA VENCER TODAS LAS CAPAS DE DETECCIÓN EDR BASADAS EN PILA DE LLAMADAS
Como evolución de HookChain, Lacuna Chain implementa manipulación avanzada del sistema para derrotar todas las capas de detección que analizan la pila de llamadas en EDR. Esta técnica demuestra cómo los atacantes pueden esquivar controles profundos, exigiendo defensas más robustas y adaptativas. Conoce cómo funciona esta nueva amenaza y cómo prepararte 👉 https://djar.co/1eteTF
🎯 GARLASCO: “LOS SUPER SOFTWARES ISRAELÍES PUEDEN AYUDAR A BUSCAR LA VERDAD” EN INVESTIGACIONES DE CIBERSEGURIDAD
Matteo Adjimi, CEO de Argo Spa, destaca las complejidades que enfrentan las investigaciones en ciberseguridad tras años de evolución tecnológica y cómo el software avanzado israelí puede aportar claridad y eficacia en la búsqueda de evidencias digitales. Una visión clave para quienes valoran la innovación en seguridad y análisis forense digital. Lee la entrevista completa y sus perspectivas 👉 https://djar.co/bTu8
🚨 CVE-2026-8037 EN PROGRESS KEMP LOADMASTER PERMITE EJECUCIÓN DE COMANDOS RAÍZ SIN AUTENTICACIÓN
Se ha identificado una grave vulnerabilidad en Progress Kemp LoadMaster que permite la ejecución de comandos raíz previos a autenticación mediante la API, exponiendo sistemas críticos. Ya existen parches oficiales y una prueba de concepto pública para evaluar la amenaza. Es urgente aplicar las actualizaciones recomendadas para evitar compromisos. Consulta los detalles técnicos y las mitigaciones 👉 https://djar.co/BNnf
Bluesky
Overview
- libssh2
- libssh2
Description
Statistics
- 6 Posts
- 4 Interactions
Fediverse
🚨 Kritische libssh2-Lücke: Ein Proof-of-Concept-Exploit wurde veröffentlicht. Ursache: fehlende Begrenzung von „packet_length“ in ssh2_transport_read()—Angreifer können manipulierte SSH-Pakete senden und Speicher auf dem Heap durcheinanderbringen (CVE-2026-55200, CVSS 9.8). Update prüfen: https://www.heise.de/news/Kritische-libssh2-Luecke-Proof-of-Concept-Exploit-veroeffentlicht-11347855.html 🔐 #CyberSecurity #Vulnerability #CVE #SSH #libssh2
🚨 Critical update: A proof-of-concept exploit has been released for a libssh2 vulnerability (CVE-2026-55200, CVSS 9.8). Attackers can abuse oversized SSH “packet_length” to corrupt heap memory. 📌 Patch status varies—check updates now: https://www.heise.de/en/news/Critical-libssh2-vulnerability-Proof-of-concept-exploit-released-11347906.html #CyberSecurity #Vulnerability #libssh2 #CVE
Bluesky
Overview
Description
Statistics
- 6 Posts
- 3 Interactions
Fediverse
#Linux: New DirtyClone Linux Kernel #Vulnerability Lets Local Users Gain Root via Cloned Packets (CVE-2026-43503):
👇
https://thehackernews.com/2026/06/new-dirtyclone-linux-kernel-flaw-lets.html
Bluesky
Overview
Description
Statistics
- 4 Posts
- 3 Interactions
Fediverse
Root-Zugriff ist möglich: Exploits zu CVE-2026-46331 (Linux-Kernel) wurden geleakt und betreffen u.a. Debian, Ubuntu & RHEL. Ein Patch ist teils schon drin, Updates fehlen aber noch nicht überall—Admins sollten schnell absichern. 🔧🚨 https://www.golem.de/news/root-zugriff-moeglich-exploits-fuer-gefaehrliche-luecke-im-linux-kernel-geleakt-2606-210283.html #Linux #Security #CVE #SysAdmin
Bluesky
Overview
Description
Statistics
- 4 Posts
- 7 Interactions
Fediverse
Nissan disclosed a #databreach after attackers exploited the #Oracle PeopleSoft zero-day (CVE-2026-35273) in a campaign linked to ShinyHunters. The breach may have exposed employee personal, payroll, banking, tax, and ID data across the U.S., Canada, Mexico, and Brazil.
NAIC, the U.S. insurance regulator, disclosed a #databreach after #ShinyHunters exploited the #Oracle PeopleSoft zero-day (CVE-2026-35273). NAIC said the attackers accessed only public reports, outdated logs, and configuration files,
Bluesky
Overview
Description
Statistics
- 3 Posts
- 1 Interaction
Fediverse
CVE-2026-12243: NLTK 3.9.4 suffers from a HIGH severity path traversal bug — percent-encoded sequences like ..%2f bypass directory checks, allowing arbitrary file reads in NLP apps/Jupyter/CLI. Audit usages & restrict resource loading. https://radar.offseq.com/threat/cve-2026-12243-cwe-22-improper-limitation-of-a-pat-3eae11979fc43a41 #OffSeq #NLTK #Python
Overview
Description
Statistics
- 5 Posts
- 2 Interactions
Bluesky
Overview
- zephyrproject
- zephyr
- zephyr
Description
Statistics
- 3 Posts
Fediverse
Zephyr HTTP server (4.0.0 – 4.4.x) is affected by CVE-2026-8023 (HIGH): improper path handling enables unauthenticated remote file access via path traversal (../). Patch status unclear — check advisories & restrict exposure. https://radar.offseq.com/threat/cve-2026-8023-improper-limitation-of-a-pathname-to-c30c7b8fffb254ad #OffSeq #Zephyr #Infosec #PathTraversal