Noticias
En esta sección encontrarás las últimas noticias sobre ciberseguridad, privacidad, software, redes sociales y tecnología. Analizamos cambios importantes, alertas de seguridad y novedades que pueden afectar a usuarios y administradores de sistemas.
- Nissan revela filtración de datos de empleados tras ataques de Oracle Nissan ha informado sobre una brecha de datos que afecta a sus empleados, relacionada con los recientes ataques de día cero de Oracle. Este incidente pone de re…
- Robo de datos públicos en la brecha de PeopleSoft por ShinyHunters La NAIC confirma que datos públicos han sido sustraídos en la reciente brecha de seguridad de PeopleSoft, atribuida al grupo ShinyHunters, poniendo en riesgo la…
- WhatsApp introduce nombres de usuario para proteger la privacidad del usuario WhatsApp ha comenzado a implementar un sistema de nombres de usuario que permite a los usuarios ocultar su número de teléfono. Esta medida busca mejorar la priv…
- Microsoft amplía soporte para hotpatching de Windows Server 2022 hasta 2027 Microsoft ha decidido extender el soporte de **hotpatching** para Windows Server 2022 hasta octubre de 2027. Esta medida busca mejorar la seguridad y facilitar …
- ASUS 4G-BE58: Un router híbrido que optimiza la conectividad doméstica El ASUS 4G-BE58 combina conexión 4G LTE y fibra óptica, ofreciendo una solución versátil para el hogar. Con Wi-Fi 7, garantiza alta velocidad y rendimiento en r…
- Peligroso malware oculto en 119 extensiones de Edge Microsoft ha eliminado 119 extensiones maliciosas de Edge que afectaron a 2,6 millones de usuarios. Estas extensiones, que prometían funcionalidades útiles, res…
- Vulnerabilidad crítica en SimpleHelp permite la distribución de malware Una grave falla en SimpleHelp ha sido aprovechada por ciberdelincuentes para desplegar un nuevo tipo de malware. Esta situación resalta la necesidad urgente de …
- Alerta por explotación de vulnerabilidad crítica en Oracle E-Business Un nuevo ataque está aprovechando una vulnerabilidad crítica en Oracle E-Business Suite, poniendo en riesgo a numerosas organizaciones. Se recomienda aplicar la…
- El creciente riesgo de los ataques de suplantación de correo empresarial Los ataques de suplantación de correo electrónico siguen en aumento, afectando a empresas de diversos sectores. La falta de medidas de seguridad adecuadas y la …
- OpenAI GPT-5.6: Un avance con implicaciones en ciberseguridad OpenAI ha presentado GPT-5.6, un modelo que mejora la seguridad cibernética al detectar vulnerabilidades antes de que sean explotadas. Su lanzamiento es restrin…
- Chrome y Wallet: ¿un riesgo para la privacidad en la autocompletación de datos? La nueva integración entre Chrome y Google Wallet permite autocompletar documentos de identidad, pero plantea preocupaciones sobre la seguridad. Los usuarios de…
- Alerta por vulnerabilidad crítica CVE-2026-55200 en libssh2 Se ha publicado un PoC para CVE-2026-55200, una grave vulnerabilidad en libssh2 que permite la ejecución remota de código. Afecta a diversas aplicaciones que ut…
- Filtración de datos pone en riesgo 14,2 millones de correos electrónicos en ISPs Una grave filtración de datos ha expuesto hasta 14,2 millones de credenciales de correo electrónico en seis proveedores de servicios de Internet. Este incidente…
- Aumenta la seguridad de tus cuentas: activa la autenticación en dos pasos La autenticación en dos pasos es esencial para proteger las cuentas en línea. Esta medida proporciona una capa adicional de seguridad frente a posibles intrusio…
- Malware se infiltra en repositorios de GitHub mediante engaños a IA Investigaciones revelan que repositorios de GitHub aparentemente limpios están siendo utilizados para que agentes de codificación basados en IA ejecuten malware…
- Una VPN no es suficiente: buenas prácticas de ciberseguridad imprescindibles Aunque una VPN mejora la privacidad en internet, no debe reemplazar prácticas esenciales de seguridad. Es fundamental cuidar la exposición de datos, utilizar co…
- Alertan sobre ataques rusos a claves de recuperación de Signal El FBI ha alertado que grupos de hackers rusos están ahora centrando sus ataques en las claves de recuperación de copias de seguridad de Signal. Esta amenaza po…
- CISA impone plazo urgente para corregir vulnerabilidad de Cisco La CISA ha establecido un plazo crítico para que se solucione una vulnerabilidad en productos de Cisco, que ha sido objeto de ataques recientes. Las organizacio…
- Vulnerabilidad crítica en Amazon Q permite ejecución remota de código Una falla de alta gravedad en Amazon Q Developer podría permitir a repositorios maliciosos ejecutar comandos y robar credenciales en la nube. Amazon ha lanzado …
- CISA alerta sobre vulnerabilidad crítica en PTC Windchill y ataques web shell La CISA ha añadido una grave vulnerabilidad de ejecución remota de código en PTC Windchill a su catálogo de vulnerabilidades conocidas. A pesar de los parches, …