Falsas alertas de seguridad en GitHub usan la aplicación OAuth para secuestrar cuentas

Una campaña generalizada de phishing ha atacado casi 12 000 repositorios de GitHub con falsas alertas de seguridad, engañando a los desarrolladores para que autoricen una aplicación OAuth maliciosa que otorga a los atacantes control total sobre sus cuentas y código. Todos los mensajes de phishing de GitHub contienen el mismo texto, advirtiendo a los […]
Correo electrónico de phishing de Coinbase, engaña a los usuarios con una migración de billetera falsa

Un ataque de phishing a gran escala contra Coinbase se hace pasar por una migración obligatoria de billetera, engañando a los destinatarios para que configuren una nueva billetera con una frase de recuperación pregenerada y controlada por los atacantes. Los correos electrónicos tienen como asunto «Migrar a Coinbase Wallet» e indican que todos los clientes […]
Facebook revela vulnerabilidad de FreeType 2, explotada en ataques

Facebook advierte que una vulnerabilidad de FreeType en todas las versiones hasta la 2.13 puede provocar la ejecución de código arbitrario, y hay informes de que la vulnerabilidad ha sido explotada en ataques. FreeType es una popular biblioteca de renderizado de fuentes de código abierto que se utiliza para mostrar texto y añadir texto a […]