Se ha descubierto una grave vulnerabilidad en el tema Avada de WordPress que permite la ejecución remota de código sin necesidad de interacción del usuario. Este fallo podría comprometer la …
La elección entre una VPN y un DNS privado impacta en la seguridad y privacidad online. Mientras la VPN cifra toda la conexión, el DNS privado solo protege la resolución de nombres de domini…
Investigadores alertan sobre una cadena de explotación RCE en Microsoft SharePoint. Se ha publicado un exploit de prueba de concepto que podría facilitar ataques a sistemas vulnerables.
Chrome ha lanzado una actualización que soluciona 327 fallos de seguridad, incluyendo diez vulnerabilidades críticas. Se recomienda actualizar el navegador para protegerse contra posibles at…
Ubiquiti ha lanzado actualizaciones críticas para abordar tres vulnerabilidades de alta gravedad. Los fallos podrían comprometer la seguridad de sus dispositivos, por lo que se recomienda ap…
Se han descubierto dos vulnerabilidades sin parches en Kaltura que permiten a atacantes remotos leer archivos y ejecutar código. La falta de autenticación en estas fallas plantea un grave ri…
Microsoft está probando controles de privacidad mejorados para las aplicaciones de escritorio en Windows 11. Estas medidas buscan ofrecer a los usuarios un mayor control sobre sus datos pers…
Un fallo grave en Gitea está siendo aprovechado por ciberdelincuentes para llevar a cabo ataques de inyección de código. Esta situación pone en riesgo la seguridad de las aplicaciones que ut…
ASUS ha presentado su nueva línea de routers Wi-Fi 8, diseñada para mejorar la eficiencia y la fiabilidad de la conexión. Estos dispositivos prometen una experiencia de uso sin interrupcione…
Se han detectado aplicaciones fraudulentas que simulan ser herramientas de entrevista de Indeed, instalando spyware en dispositivos Android. Los solicitantes de empleo deben estar alerta ant…
Los ataques que utilizan la infraestructura móvil para la vigilancia son sutiles y difíciles de detectar. Investigaciones muestran cómo actores maliciosos explotan protocolos como SS7 y Diam…
Una brecha de seguridad en LACMA ha comprometido datos de seguridad social y médicos. Este incidente resalta la vulnerabilidad de la información personal en el sector sanitario.
Recientes investigaciones revelan que ciberdelincuentes están aprovechando los mirrors de npm para alojar páginas de redirección de phishing. Esta técnica puede comprometer la seguridad de l…
AnonyMousKIT, una plataforma de phishing como servicio, utiliza agentes de voz basados en inteligencia artificial para obtener códigos de acceso de iPhone. Esta técnica representa un nuevo n…
Nutex Health ha confirmado que un ciberataque ha resultado en el robo de datos de pacientes. La brecha de seguridad plantea serias preocupaciones sobre la protección de la información sanita…
Los NAS de QNAP ofrecen transcodificación por hardware, mejorando la experiencia de Plex Media Server. Sin esta función, los usuarios enfrentan cortes y un uso elevado del procesador, afecta…
Microsoft PowerToys implementa una nueva función que permite cambiar entre las ventanas de una aplicación de manera similar a Alt+Tab. Esta mejora facilitará la multitarea y la gestión efici…
Marimo ha corregido una grave vulnerabilidad que permitía ejecutar comandos MCP en modo de edición de notebooks. La falla, identificada como CVE-2026-75149, afecta a versiones anteriores a 0…
La identificación de subdominios ocultos es crucial para la seguridad cibernética. Mediante registros de Certificate Transparency, es posible descubrir subdominios de un dominio específico s…
Las fuerzas del orden han realizado una operación internacional que ha llevado a la detención de numerosos sospechosos de cibercrimen. Esta acción subraya la creciente amenaza que representa…