Noticias
En esta sección encontrarás las últimas noticias sobre ciberseguridad, privacidad, software, redes sociales y tecnología. Analizamos cambios importantes, alertas de seguridad y novedades que pueden afectar a usuarios y administradores de sistemas.
- Vulnerabilidad en KVM permite escapar de VMs a hosts en sistemas x86 Una vulnerabilidad de uso después de liberar en KVM afecta a sistemas Intel y AMD, permitiendo que máquinas virtuales puedan escapar al host. Se recomienda apli…
- Gitea Docker en la mira: vulnerabilidad crítica CVE-2026-20896 activa Investigadores han detectado intentos de explotación de la vulnerabilidad CVE-2026-20896 en imágenes de Docker de Gitea, 13 días después de su divulgación. Se r…
- Riesgos de las imágenes generadas por IA: cómo detectarlas Las imágenes generadas por IA son utilizadas por estafadores para engañar a las personas. Es fundamental verificar la autenticidad de las imágenes y desconfiar …
- Los mitos de las VPN: privacidad limitada y riesgos ocultos Las VPN ofrecen una capa de seguridad, pero no garantizan invisibilidad en la red. Aunque ocultan ciertos datos, aún es posible que se filtren informaciones a g…
- Riesgo crítico: vulnerabilidad de Adobe ColdFusion atacada activamente Una grave vulnerabilidad en Adobe ColdFusion está siendo explotada en ataques cibernéticos. Los usuarios deben actualizar sus sistemas para mitigar riesgos asoc…
- Cuidado al elegir tu nombre de usuario en WhatsApp: riesgos de privacidad La organización Consumentenbond advierte sobre los peligros de elegir un nombre de usuario en WhatsApp que pueda comprometer la privacidad. Reutilizar nombres d…
- El peligro de usar la misma contraseña en múltiples cuentas Las contraseñas son esenciales para la seguridad, pero su eficacia se ve comprometida si se utilizan en varias cuentas. Este artículo advierte sobre el riesgo d…
- Ransomware JadePuffer utiliza IA para optimizar ataques cibernéticos El ransomware JadePuffer ha implementado un agente de inteligencia artificial para automatizar sus ataques, aumentando su eficacia. Esta técnica innovadora plan…
- Damn Vulnerable Drone: Aprender a asegurar drones en un entorno controlado Damn Vulnerable Drone es un proyecto open source que permite a los usuarios aprender sobre la seguridad de drones en un laboratorio simulado. Ofrece un entorno …
- Vulnerabilidades críticas en FatFs afectan a millones de dispositivos integrados Se han descubierto siete vulnerabilidades en FatFs, una biblioteca de sistemas de archivos presente en numerosos dispositivos. Los fallos permiten explotación f…
- Vulnerabilidad 'Bad Epoll' en el núcleo de Linux permite acceso root Una nueva vulnerabilidad en el núcleo de Linux, conocida como Bad Epoll (CVE-2026-46242), permite a usuarios sin privilegios obtener control total como root. Af…
- Alerta de seguridad: ARToken PhaaS revela toolkit de phishing de EvilTokens La plataforma ARToken PhaaS ha expuesto un toolkit de phishing dirigido a Microsoft 365, creado por EvilTokens. Este descubrimiento plantea serias preocupacione…
- Riesgos de robo de cuentas: más allá de las contraseñas seguras A pesar de contar con contraseñas robustas, las cuentas en línea no están completamente a salvo. Existen diversos métodos de ataque que los ciberdelincuentes em…
- Alerta por malware en Mac y robo de cuentas de Microsoft 365 Una campaña maliciosa en X ha propagado malware para usuarios de Mac, mientras que ConsentFix roba cuentas de Microsoft 365 sin necesidad de instalar software d…
- Grupos de ransomware explotan Citrix Bleed 2 y credenciales de cadena de suministro Los grupos de ransomware han comenzado a utilizar vulnerabilidades críticas como Citrix Bleed 2 para obtener acceso inicial a sistemas. Estas tácticas incluyen …
- Páginas falsas de verificación de Google y Cloudflare propagan malware Campañas recientes utilizan páginas de verificación fraudulentas de Google y Cloudflare para distribuir múltiples familias de malware. Los atacantes engañan a l…
- Google enfrenta una multa de €4.1 mil millones tras perder apelación Google no ha logrado anular la multa de €4.1 mil millones impuesta por la UE. Esta decisión refuerza la postura de las autoridades europeas en cuanto a la regul…
- Vulnerabilidad en WinRAR permite el control remoto del ordenador Una nueva versión de WinRAR soluciona una grave vulnerabilidad que puede ser explotada para ejecutar código malicioso. Los usuarios deben actualizar manualmente…
- Cisco alerta sobre la explotación de una vulnerabilidad en Unified CM Cisco ha confirmado que atacantes están aprovechando una vulnerabilidad en Unified CM. Esta situación podría comprometer la seguridad de las comunicaciones empr…
- Advertencia de CISA: vulnerabilidad RCE de Microsoft SharePoint en explotación activa La CISA ha alertado sobre una grave vulnerabilidad RCE en Microsoft SharePoint que está siendo activamente explotada por ciberatacantes. Se recomienda a las org…