Android ha lanzado actualizaciones para abordar una vulnerabilidad zero-day en procesadores Qualcomm, que ha sido utilizada en ataques recientes. La rápida implementación de parches es cruci…
Google ha confirmado la explotación de una vulnerabilidad crítica en un componente de Qualcomm que afecta a dispositivos Android. El fallo, identificado como CVE-2026-21385, presenta un alto…
La herramienta CyberStrikeAI ha sido adoptada por cibercriminales para llevar a cabo ataques basados en inteligencia artificial. Este desarrollo plantea serias preocupaciones sobre la seguri…
La técnica 'Living off the Land 2.0' en Linux permite a los atacantes mantener la persistencia sin ser detectados por los SOC. Utilizando herramientas del propio sistema, evitan el uso de ma…
Un nuevo sitio web fraudulento, que simula ser de Google, utiliza una aplicación PWA para robar credenciales y códigos de autenticación multifactor (MFA). Los usuarios deben estar alerta ant…
La Tapo C545D es una cámara IP de exteriores con características avanzadas, pero presenta riesgos de seguridad que los usuarios deben considerar. Su integración en sistemas de domótica puede…
Investigadores han descubierto una vulnerabilidad en Google Chrome que permite a extensiones maliciosas escalar privilegios y acceder a archivos locales. Esta falla, identificada como CVE-20…
Las estafas tras realizar una reserva en Booking son cada vez más comunes. Detectar señales de alerta en correos o SMS es crucial para proteger tus datos y evitar pérdidas económicas.
La elección entre puertos de 1 GbE y 2.5 GbE en servidores NAS puede marcar la diferencia en ciertas tareas. Aunque para usos básicos no es perceptible, en tareas que requieren mayor ancho d…
Samsung ha tomado medidas en Texas para evitar que sus televisores recopilen datos de visualización. Los usuarios pueden desactivar la función ACR en cualquier lugar para mejorar su privacid…
El software WiFi DensePose permite estimar la posición y signos vitales de personas mediante señales Wi-Fi, lo que plantea serias preocupaciones sobre la privacidad. Su funcionamiento se bas…
La vulnerabilidad CVE-2026-21513, vinculada a APT28, fue explotada antes de su parcheo por Microsoft. Esta falla crítica en MSHTML permite a atacantes eludir mecanismos de seguridad, increme…
Un nuevo tipo de phishing se disfraza de archivo adjunto de pedido, engañando a los usuarios. Al abrirlo, se busca obtener credenciales de acceso mediante técnicas fraudulentas.
El ataque ClawJacked permite a sitios web maliciosos secuestrar OpenClaw para robar datos. Esta vulnerabilidad representa un serio riesgo para los usuarios que confían en esta herramienta.
La extensión QuickLens de Chrome ha sido identificada como un robo de criptomonedas, afectando a usuarios y exponiendo vulnerabilidades. Se estima que se han sustraído 4,8 millones de dólare…
Una grave vulnerabilidad en OpenClaw permite a sitios web maliciosos tomar control de agentes AI locales a través de WebSocket. Se recomienda a los usuarios que actualicen sus sistemas inmed…
El uso incorrecto de servicios en la nube puede comprometer seriamente la privacidad de los usuarios. Configuraciones inadecuadas y la elección de servicios poco fiables son factores clave q…
Las VPN son herramientas útiles para acceder a contenido en línea, pero pueden presentar problemas. Conocer las causas y soluciones es fundamental para optimizar su uso y garantizar una cone…
El grupo de hackers APT37 ha desarrollado un nuevo malware que permite infiltrarse en redes aisladas, poniendo en riesgo la seguridad de diversas organizaciones. Este avance se suma a sus tá…
Se han detectado más de 900 instancias de Sangoma FreePBX infectadas por web shells, debido a una vulnerabilidad de inyección de comandos. La CISA ha incluido esta amenaza en su catálogo de …