Noticias
En esta sección encontrarás las últimas noticias sobre ciberseguridad, privacidad, software, redes sociales y tecnología. Analizamos cambios importantes, alertas de seguridad y novedades que pueden afectar a usuarios y administradores de sistemas.
- Vulnerabilidad cero-day en ShareFile provoca cierre de Storage Zone Progress ha confirmado una vulnerabilidad cero-day en ShareFile que ha llevado al cierre de Storage Zone. Este fallo podría poner en riesgo la seguridad de los …
- Alerta de seguridad falsa pone en riesgo a usuarios de LastPass y Bitwarden Los usuarios de LastPass y Bitwarden están siendo blanco de alertas de seguridad fraudulentas. Estas notificaciones engañosas buscan robar credenciales y compro…
- Riesgo de filtración de secretos de OAuth en RabbitMQ por vulnerabilidades Investigadores han identificado dos vulnerabilidades críticas en RabbitMQ que pueden permitir a atacantes filtrar secretos de OAuth y acceder a datos de otros i…
- El nuevo malware CrashStealer se camufla como herramienta de Apple Un nuevo malware llamado CrashStealer se presenta como una herramienta de informes de fallos de Apple. La CISA advierte sobre vulnerabilidades RCE en extensione…
- Amenaza de suplantación de ID de cliente OAuth en Microsoft Entra Investigadores han detectado un nuevo ataque que permite a los cibercriminales validar credenciales robadas de Microsoft Entra mediante la suplantación de ID de…
- Vulnerabilidades en UEFI de Microsoft permiten eludir Secure Boot Investigadores han identificado 11 shims antiguos firmados por Microsoft que pueden ser explotados para eludir Secure Boot en sistemas basados en UEFI. Este fal…
- Nuevos kits de phishing amenazan cuentas de Microsoft 365 evadiendo MFA Recientes kits de phishing han sido diseñados para atacar cuentas de Microsoft 365, eludiendo la autenticación multifactor (MFA). Esto aumenta el riesgo de comp…
- SAP alerta sobre vulnerabilidades críticas en NetWeaver y Commerce Cloud SAP ha identificado fallos críticos en NetWeaver y Commerce Cloud que podrían comprometer la seguridad de las empresas. Se recomienda a los usuarios aplicar las…
- Advertencia: Estafadores utilizan FaceTime para vaciar cuentas bancarias Apple advierte a los usuarios sobre estafas mediante FaceTime que buscan robar información bancaria. Los atacantes simulan ser soporte técnico o bancos para eng…
- La traición interna que costó millones a víctimas de ransomware Un negociador de ransomware filtró información confidencial de clientes a la banda BlackCat, resultando en pagos de rescate millonarios. El caso resalta la nece…
- EEUU sanciona a proveedores de VPN y malware por ataques de ransomware Estados Unidos ha impuesto sanciones a varios proveedores de VPN y malware que facilitan ataques de ransomware. Estas medidas buscan frenar el crecimiento de ci…
- Grok Build expone repositorios completos a almacenamiento de xAI Grok Build ha estado subiendo repositorios Git enteros a xAI, exponiendo datos sensibles. Aunque xAI ha detenido estas subidas, los usuarios deben rotar credenc…
- EE.UU. sanciona a un servicio VPN por facilitar ataques de ransomware El Departamento del Tesoro de EE.UU. ha sancionado un servicio VPN y a dos individuos por su participación en actividades de ransomware. Se les acusa de permiti…
- Robo de datos en Salesforce: tres métodos de ataque de ShinyHunters Microsoft ha revelado un robo de datos en Salesforce vinculado a ShinyHunters, utilizando métodos como vishing y tokens robados. La falta de detección adecuada …
- Alerta por malware en el paquete npm Jscrambler: riesgo para usuarios Se ha detectado un malware infostealer en el paquete npm Jscrambler, lo que representa un grave riesgo para los usuarios. Se aconseja a los desarrolladores que …
- Alerta por malware CrashStealer que simula herramienta de Apple El malware CrashStealer se presenta como una herramienta de informes de fallos de Apple, poniendo en riesgo la seguridad de los usuarios. Se recomienda tener pr…
- Google y Microsoft Retiran ModHeader por Riesgo de Recopilación de Datos ModHeader, una extensión con 1.6 millones de instalaciones, ha sido retirada tras descubrirse un colector de historial de navegación oculto. Aunque inactivo, su…
- Alerta por CrashStealer: Malware de macOS evade controles de seguridad CrashStealer es un nuevo malware para macOS que roba información sensible al evadir los controles de seguridad de Apple. Utiliza un instalador notarizado que en…
- CISA advierte sobre vulnerabilidades RCE activamente explotadas en Joomla La CISA ha emitido una advertencia sobre fallos de ejecución remota de código en extensiones de Joomla, que están siendo explotados activamente. Se recomienda a…
- Riesgos de seguridad por plataforma de suplantación de llamadas en el Reino Unido El Reino Unido ha presentado cargos contra varios sospechosos relacionados con una plataforma rusa de suplantación de llamadas. Este hecho pone de relieve las a…