Signal ha implementado una nueva funcionalidad de seguridad para proteger a sus usuarios de ataques man-in-the-middle. Esta mejora busca garantizar la privacidad y la integridad de las comun…
Un nuevo día cero en Microsoft Defender, denominado 'ShieldBreak', permite a los atacantes obtener privilegios de SYSTEM. Este fallo representa un riesgo significativo para la seguridad de l…
Una grave vulnerabilidad en VMware vCenter, identificada como CVE-2026-59310, permite a atacantes ejecutar código arbitrario. Se han detectado hasta 361 direcciones IP comprometidas en 47 pa…
Investigadores han descubierto que una tarjeta SIM manipulada puede permitir a ciberdelincuentes secuestrar dispositivos móviles, robar información y limitar su conectividad a redes 2G, expo…
Cisco ha alertado sobre una grave vulnerabilidad en sus dispositivos ASA y FTD que ya está siendo explotada. La falla permite a atacantes remotos no autenticados provocar condiciones de dene…
SAP ha emitido parches para una grave vulnerabilidad en Commerce Cloud que podría permitir a atacantes no autenticados ejecutar código arbitrario. Este fallo, clasificado con una puntuación …
Un vuelo de Delta ha sido víctima de un ataque Wi-Fi en el que se creó una red falsa para desconectar a los pasajeros de la legítima. La aerolínea investiga el incidente, que ocurrió durante…
Google ha anunciado que su navegador Chrome ha conseguido reducir en 7.000 millones las notificaciones no deseadas en dispositivos Android cada día. Esta medida busca combatir el abuso y mej…
El ransomware DeadLock implementa tecnología blockchain para dificultar su eliminación, lo que representa un nuevo desafío para las infraestructuras comprometidas. Este enfoque innovador pod…
Una versión fraudulenta de CCleaner está infectando a usuarios de Windows con el spyware GhostDesk en Chrome. Esta amenaza permite el robo de credenciales y la captura de pantallas.
Dos fallos en la herramienta de anotaciones de Zoom podrían permitir que un participante tome control del cliente de otro asistente sin necesidad de interacción. Las actualizaciones de segur…
Microsoft ha lanzado una actualización de seguridad que soluciona 398 vulnerabilidades, destacando una zero-day en un controlador de Windows que se encuentra bajo ataque activo. Esta vulnera…
Cisco ha advertido sobre una vulnerabilidad crítica en sus dispositivos ASA y FTD VPN que está siendo explotada para causar caídas. Esta situación podría afectar gravemente a la disponibilid…
UAC-0145, vinculado a Sandworm, engaña a profesionales de TI con entrevistas falsas para instalar un VPN malicioso. Se recomienda precaución ante esta nueva amenaza.
Microsoft ha lanzado la actualización acumulativa KB5120249 para Windows 10, corrigiendo múltiples vulnerabilidades. Esta actualización es parte del Patch Tuesday de agosto de 2026, que solu…
Microsoft ha lanzado una actualización que soluciona 400 vulnerabilidades, incluyendo tres zero-days. Esta acción es crucial para proteger a los usuarios de posibles ataques cibernéticos y m…
El grupo de ransomware DeadLock ha implementado contratos inteligentes de Polygon para mejorar su infraestructura de extorsión. Esta técnica dificulta la interrupción de sus operaciones y co…
Investigadores han descubierto una cadena de explotación en SharePoint que permite a atacantes no autenticados ejecutar código remotamente. La vulnerabilidad afecta varias versiones de Share…
Microsoft ha lanzado las actualizaciones acumulativas KB5121003 y KB5120240 para Windows 11, abordando múltiples vulnerabilidades. Se recomienda a los usuarios aplicar estas actualizaciones …
Valve ha alertado a los compradores de hardware de Steam sobre estafas de entrega tras un ataque cibernético. Los datos de clientes, como nombres y direcciones, fueron expuestos, lo que podr…