Noticias
En esta sección encontrarás las últimas noticias sobre ciberseguridad, privacidad, software, redes sociales y tecnología. Analizamos cambios importantes, alertas de seguridad y novedades que pueden afectar a usuarios y administradores de sistemas.
- Ubiquiti corrige 25 vulnerabilidades, dos de ellas críticas y peligrosas Ubiquiti ha anunciado la solución a 25 vulnerabilidades en su software, incluidas dos críticas que permiten el control total de los dispositivos. Se recomienda …
- Ubiquiti alerta sobre vulnerabilidad crítica en UniFi OS Ubiquiti ha emitido una advertencia sobre una vulnerabilidad de máxima gravedad en su sistema UniFi OS. Esta falla puede comprometer la seguridad de los disposi…
- CISA exige a agencias federales corregir vulnerabilidad crítica en ColdFusion La CISA ha ordenado a las agencias federales que apliquen un parche a una vulnerabilidad de máxima gravedad en ColdFusion antes del viernes. Este fallo podría p…
- Vulnerabilidad GhostLock de 15 años permite escalada a root en Linux Investigadores han descubierto una grave vulnerabilidad en el núcleo de Linux, GhostLock (CVE-2026-43499), que permite a cualquier usuario con sesión activa obt…
- Accenture sufre una brecha de seguridad: datos robados a la venta Accenture ha confirmado una brecha de seguridad tras el ofrecimiento de datos robados por un hacker. Este incidente pone de relieve la creciente amenaza de cibe…
- LONGLEASH: Malware chino amplía la red ORB y aumenta el riesgo cibernético Cibercriminales chinos han desarrollado el malware LONGLEASH para expandir la red ORB, lo que supone un grave riesgo para la seguridad de dispositivos. Este nue…
- Cuidado con el fraude de informes falsos en Reddit y Discord Un nuevo esquema de fraude en Reddit y Discord utiliza ingeniería social para robar cuentas. Los estafadores persuaden a las víctimas para que compartan códigos…
- Estafas laborales suplantan a Netflix, Coca-Cola y FIFA para timar a marketers Un nuevo tipo de estafa laboral utiliza la suplantación de grandes empresas para atraer a profesionales del marketing. Los atacantes emplean técnicas de phishin…
- Ataques por email modernos: la necesidad de una defensa renovada Los ataques por correo electrónico han evolucionado, exigiendo nuevas estrategias de defensa. Un webinar abordará la urgencia de adaptarse a estas amenazas actu…
- La falsa seguridad de las VPN: lo que Google aún sabe de ti A pesar de utilizar una VPN, ciertos datos siguen expuestos a Google. Las cuentas de sus servicios y la huella digital del navegador son algunas de las informac…
- Advertencia: estafadores utilizan IA para vender semillas fraudulentas Estafadores están aprovechando la inteligencia artificial para comercializar semillas de plantas imposibles, como flores con formas de animales. Las plataformas…
- Hackers alineados con China explotan vulnerabilidades de Roundcube en universidades Un grupo de hackers presuntamente alineados con China ha sido detectado explotando fallos críticos en Roundcube, afectando a universidades de EE.UU. y Canadá. E…
- BeyondTrust advierte sobre vulnerabilidades críticas en software de acceso remoto BeyondTrust ha alertado sobre serias vulnerabilidades en su software de acceso remoto, que podrían comprometer la seguridad de los sistemas. Los usuarios deben …
- Advertencia sobre puerta trasera en firmware de routers Tenda CERT/CC ha alertado sobre una vulnerabilidad en el firmware de routers Tenda que permite el acceso administrativo no autorizado. La puerta trasera, documentada …
- Microsoft evalúa nueva función de recuperación en Windows 11 ante vulnerabilidades Microsoft está probando una nueva característica de recuperación para Windows 11 que permitirá restaurar el sistema desde la nube. Esta función busca mejorar la…
- Riesgos de almacenar información sensible en la nube sin cifrado Almacenar datos en la nube es práctico, pero puede ser arriesgado. Es crucial cifrar información sensible como contraseñas, documentos legales y datos personale…
- Vulnerabilidades críticas en BeyondTrust amenazan el control remoto seguro BeyondTrust ha lanzado actualizaciones para corregir fallos de seguridad críticos en sus productos de soporte remoto y acceso privilegiado. Estas vulnerabilidad…
- Alertan sobre llamadas falsas de soporte IT que propagan EtherRAT Se han detectado llamadas fraudulentas de soporte técnico en Microsoft Teams que distribuyen el malware EtherRAT. Este ataque pone en riesgo la seguridad de los…
- Phishing se hace pasar por entrevistas laborales para robar cuentas de Google Un nuevo ataque de phishing utiliza la táctica de simular entrevistas de trabajo con grandes marcas para robar credenciales de Google. Los usuarios deben estar …
- Vulnerabilidad en KVM permite escapar de VMs a hosts en sistemas x86 Una vulnerabilidad de uso después de liberar en KVM afecta a sistemas Intel y AMD, permitiendo que máquinas virtuales puedan escapar al host. Se recomienda apli…