🚨 Android 0-Day Vulnerability Exploited in Attacks to Gain Complete Device Control
Source: https://t.co/qMw4J9lSi1
A critical Android zero-day vulnerability is being actively exploited in targeted attacks, allowing threat actors to gain near-complete control over affected devices without any user interaction.
The flaw, tracked as CVE-2025-48595, was highlighted in the June 2026 Android Security Bulletin, where Google confirmed limited real-world exploitation.
The vulnerability resides in the Android Framework component and is a high-severity elevation-of-privilege (EoP) issue.
Under certain conditions, attackers can exploit the flaw remotely to escalate privileges without requiring additional execution permissions.
#cybersecuritynews #Vulnerability #Android
Vulnerabilidad de Meta AI en Instagram permitiría resetear contraseñas
Se ha detectado una falta crítica en la herramienta de recuperación de cuentas de Instagram impulsada por la IA de Meta
Permitía secuestrar cuentas de alto valor engañando al chatbot para que enviara códigos de restablecimiento de contraseñas sin requerir ninguna verificación.
https://t.co/o4TW3EADgd
Critical OpenVPN for macOS Vulnerability Let Attackers Execute Arbitrary Commands
Source: https://t.co/wGOouTnLYH
A critical privilege escalation vulnerability has been discovered in OpenVPN Connect for macOS, enabling local attackers to execute arbitrary commands with elevated privileges through the application’s background service component.
Tracked as CVE-2026-9560, the flaw affects all versions from 3.5.1 through 3.8.1 The security flaw resides in OpenVPN Connect’s macOS privileged helper component, a background service responsible for managing VPN connections with elevated system privileges.
#cybersecuritynews
⚠️ New ChatGPT Vulnerability Lets Attackers Turn Web Pages Into Phishing Payloads
Source: https://t.co/mjxOMbnRRX
A browser-based prompt injection technique that transforms any web page into a phishing delivery surface by exploiting ChatGPT’s page summarization feature, rendering attacker-controlled links, fake security alerts, and QR codes directly inside the trusted ChatGPT interface.
The attack builds on the same trust-transfer logic previously demonstrated against Microsoft Copilot, where attacker-crafted email content could manipulate AI-generated summaries through Cross Prompt Injection Attacks (XPIA).
ChatGPhish escalates that premise by swapping the bounded email primitive for the browser where users spend the majority of their working day.
#cybersecuritynews #vulnerability
¿Y la investigación contra Telcel?
El 14 de enero @BuenGobierno_mx informó que se abrió una investigación después de que documenté la exposición masiva de datos.
Más de 4 meses y no dicen nada.
Pero nos obligan a registrar nuestros números...
⛔️ GRAVE: El gobierno minimiza la filtración del Bienestar y omite la exposición bancaria
Desde un inicio informé que los atacantes entraron con credenciales expuestas. Pero por más que su tarjeta informativa insista en que esto "no es un hackeo", sí lo es.
Los delincuentes aprovecharon ese acceso inicial para ejecutar un script (el cual también fue publicado), realizar scraping y descargar masivamente las bases de datos.
Eso es explotar activamente una vulnerabilidad del sistema, no un simple error de inicio de sesión.
Ustedes afirman que esto solo afectó a los comités de "La Escuela es Nuestra". No mencionan ni una sola palabra sobre la exposición de los documentos de afiliación del Banco del Bienestar y de Jóvenes Construyendo el Futuro, particularmente en el estado de Hidalgo. Están ocultando el impacto real en la infraestructura financiera de los programas sociales prioritarios del gobierno federal.
Están ignorando el peligro inmediato: la filtración incluye números de tarjeta activos, RFC, CURP, firmas autógrafas y fotografías de las credenciales del INE por ambos lados.
Con esto, el robo de identidad y el vaciado de cuentas —con ingeniería social— es inminente. Dejen de minimizar estos incidentes para cuidar su imagen y mejor blinden sus sistemas.
¿Cuántas veces hay que repetirles que sus plataformas operativas deben contar, como mínimo, con Autenticación Multifactor (MFA)?
Por último, insisto en que toda la evidencia ya es pública. Pero una vez más me comprometo a entregarla a @BuenGobierno_mx para que lo constaten. Aunque resulta curioso que jamás hayan aceptado este ofrecimiento pese a todos los hackeos que he documentado.
🔴 | ALERTA GRAVE: HACKEAN PROGRAMAS DEL BIENESTAR Y EXPONEN DATOS BANCARIOS
El mismo cibercriminal que filtró ayer la base de datos de Protección Civil del gobierno federal ha atacado a la @bienestarmx
Derivado de esta exfiltración, se ha extraído más de 1 GB de información proveniente de sus bases operativas.
Para dar total credibilidad, el atacante incluyó toda la evidencia que confirma que LA BRECHA ES REAL, revelando incluso las credenciales exactas del sistema que utilizó para ingresar y explotar la plataforma.
No se trata solo de registros de texto; el volcado incluye la exposición directa de:
📍Números de tarjeta bancaria de 16 dígitos
📍Números de cuenta
📍RFC
📍CURP
📍Nombres completos
📍Direcciones exactas
📍Firmas autógrafas
📍Fotografías de los ciudadanos recibiendo sus tarjetas
📍Credenciales de elector (INE) por ambos lados
🔎 El sitio se encuentra "en mantenimiento" en estos momentos.
¡ESTO DEBERÍA SER UN VERDADERO ESCÁNDALO!
Buenos días a todos menos a la @SEMAR_mx, que aparentemente fue hackeada (sí, otra vez). Ahora venderían los datos de 29,788 oficiales.
¡Una situación de seguridad nacional!
Ojo, es el mismo delincuente que YA FILTRÓ los datos de todos operadores de puertos del país.
⚠️Microsoft SharePoint Server Vulnerability Enables Remote Code Execution Attacks
Source: https://t.co/vDoU4H5xkt
Microsoft has disclosed a critical security vulnerability in SharePoint Server that could allow authenticated attackers to execute arbitrary code remotely across multiple versions of the platform.
Tracked as CVE-2026-45659 and released on May 21, 2026, the flaw poses a significant risk to organizations running on-premises SharePoint deployments.
The vulnerability stems from the deserialization of untrusted data within Microsoft Office SharePoint. When exploited, it enables a network-based attacker to remotely execute code on the affected server.
#cybersecuritynews #sharepoint
📵 | La improvisación del registro telefónico...
Desde hace días quería publicar la respuesta que dio Abán Román, director general de planeación de la @CRTGobMX, en entrevista con el estimado @oscarbalmen para #EsquinaBalderas
¿Cómo es posible que nunca hayan considerado algo tan básico como la protección de activistas, periodistas en riesgo o víctimas que necesitan tener líneas anónimas y digan —con toda ligereza— que después hallarán una posible solución?
Todos esos escenarios debieron haberse planeado desde mucho antes de obligar a toda la población a efectuar un registro que, reitero, no servirá de nada.
Y es el director de PLANEACIÓN.
📵 | La improvisación del registro telefónico...
Desde hace días quería publicar la respuesta que dio Abán Román, director general de planeación de la @CRTGobMX, en entrevista con el estimado @oscarbalmen para #EsquinaBalderas
¿Cómo es posible que nunca hayan considerado algo tan básico como la protección de activistas, periodistas en riesgo o víctimas que necesitan tener líneas anónimas y digan —con toda ligereza— que después hallarán una posible solución?
Todos esos escenarios debieron haberse planeado desde mucho antes de obligar a toda la población a efectuar un registro que, reitero, no servirá de nada.
Y es el director de PLANEACIÓN.
Vulnerabilidad crítica de Cisco Secure Workload permite acceso API no autorizado
Cisco ha revelado una vulnerabilidad de seguridad crítica en su plataforma Secure Workload que permitiría a atacantes no autenticados obtener acceso no autorizado a recursos sensibles mediante APIs internas.
CVE-2026-20223, posee una puntuación máxima de CVSS 10.0
https://t.co/nZAdGBgTYh