Noticias
En esta sección encontrarás las últimas noticias sobre ciberseguridad, privacidad, software, redes sociales y tecnología. Analizamos cambios importantes, alertas de seguridad y novedades que pueden afectar a usuarios y administradores de sistemas.
- Filtración de datos en AssuranceAmerica afecta a 6,9 millones de conductores Un nuevo incidente de seguridad en AssuranceAmerica ha expuesto los registros de 6,9 millones de conductores. Este ataque pone en riesgo información sensible y …
- Microsoft corrige vulnerabilidad crítica en RoguePlanet Defender Microsoft ha lanzado un parche para una vulnerabilidad de día cero en RoguePlanet Defender. Este fallo podría permitir a atacantes comprometer la seguridad del …
- Vulnerabilidad en agentes de IA permite ejecutar código malicioso Investigadores han descubierto que ciertos agentes de IA pueden ser engañados para ejecutar código malicioso en lugar de detectar vulnerabilidades. Este ataque,…
- Vulnerabilidades de Symlink en GhostApproval Ponen en Riesgo a Agentes de IA Investigadores de Wiz han descubierto vulnerabilidades en seis asistentes de codificación de IA que permiten a repositorios maliciosos ejecutar código en el ord…
- Riesgos de confiar en LLM Open Source para Pentesting en 2026 El uso de modelos de lenguaje open source en ciberseguridad está en auge. Sin embargo, es crucial distinguir entre marketing y realidad, ya que no todos los mod…
- Alertan sobre SDKs falsos de Paysafe y Skrill que roban credenciales Se han identificado SDKs fraudulentos de Paysafe y Skrill en NPM y PyPi que recopilan información sensible. Los desarrolladores deben extremar precauciones al i…
- Vulnerabilidad en Roundcube pone en riesgo a investigadores académicos Una falla en Roundcube ha sido aprovechada por hackers para espiar a investigadores académicos. Este ataque pone de manifiesto la necesidad de reforzar la segur…
- Coches nuevos: vigilancia biométrica y riesgos de privacidad La normativa de la UE obliga a los nuevos vehículos a incorporar tecnología de monitoreo del conductor, lo que plantea serias preocupaciones sobre la privacidad…
- KDDI revela brecha de datos que afecta a más de 12 millones de usuarios La compañía japonesa KDDI ha informado sobre una brecha de datos que expone la información de más de 12 millones de personas. Este incidente subraya la crecient…
- CISA insta a abordar con urgencia la vulnerabilidad de Langflow La CISA ha emitido una orden a las agencias federales para que prioricen el parcheo de una grave vulnerabilidad en Langflow que permite el bypass de autenticaci…
- UAT-7810: Nueva amenaza LONGLEASH amplía la red ORB en China El grupo de amenazas UAT-7810 ha desarrollado un nuevo malware llamado LONGLEASH para expandir su red ORB. Este actor de amenazas está aprovechando dispositivos…
- Ubiquiti corrige 25 vulnerabilidades, dos de ellas críticas y peligrosas Ubiquiti ha anunciado la solución a 25 vulnerabilidades en su software, incluidas dos críticas que permiten el control total de los dispositivos. Se recomienda …
- Ubiquiti alerta sobre vulnerabilidad crítica en UniFi OS Ubiquiti ha emitido una advertencia sobre una vulnerabilidad de máxima gravedad en su sistema UniFi OS. Esta falla puede comprometer la seguridad de los disposi…
- CISA exige a agencias federales corregir vulnerabilidad crítica en ColdFusion La CISA ha ordenado a las agencias federales que apliquen un parche a una vulnerabilidad de máxima gravedad en ColdFusion antes del viernes. Este fallo podría p…
- Vulnerabilidad GhostLock de 15 años permite escalada a root en Linux Investigadores han descubierto una grave vulnerabilidad en el núcleo de Linux, GhostLock (CVE-2026-43499), que permite a cualquier usuario con sesión activa obt…
- Accenture sufre una brecha de seguridad: datos robados a la venta Accenture ha confirmado una brecha de seguridad tras el ofrecimiento de datos robados por un hacker. Este incidente pone de relieve la creciente amenaza de cibe…
- LONGLEASH: Malware chino amplía la red ORB y aumenta el riesgo cibernético Cibercriminales chinos han desarrollado el malware LONGLEASH para expandir la red ORB, lo que supone un grave riesgo para la seguridad de dispositivos. Este nue…
- Cuidado con el fraude de informes falsos en Reddit y Discord Un nuevo esquema de fraude en Reddit y Discord utiliza ingeniería social para robar cuentas. Los estafadores persuaden a las víctimas para que compartan códigos…
- Estafas laborales suplantan a Netflix, Coca-Cola y FIFA para timar a marketers Un nuevo tipo de estafa laboral utiliza la suplantación de grandes empresas para atraer a profesionales del marketing. Los atacantes emplean técnicas de phishin…
- Ataques por email modernos: la necesidad de una defensa renovada Los ataques por correo electrónico han evolucionado, exigiendo nuevas estrategias de defensa. Un webinar abordará la urgencia de adaptarse a estas amenazas actu…