Investigadores han logrado escapar de la sandbox de OpenAI Codex, permitiendo la ejecución de comandos no autorizados en el host. Este hallazgo plantea serias preocupaciones sobre la segurid…
Aunque el uso de una VPN mejora la seguridad en redes Wi-Fi públicas, no garantiza protección total. Es fundamental adoptar medidas adicionales para salvaguardar los datos personales y evita…
Los ataques BragJack comprometen a los agentes de IA en navegadores mediante extensiones maliciosas. Esta técnica permite tomar el control de las acciones de los usuarios, lo que representa …
La visibilidad de identidad se convierte en un pilar crítico de la seguridad en 2026, frente al aumento de ataques mediante credenciales comprometidas. Comprender su complejidad es esencial …
Los hackers norcoreanos WaterPlum han comprometido 30,000 dispositivos en todo el mundo, lo que plantea serios riesgos de seguridad. Este ataque destaca la creciente amenaza de ciberdelincue…
ShinyHunters ha comprometido el sitio de filtraciones de Clop, amenazando con extorsionar a la banda de ransomware. Este incidente resalta la creciente tensión entre grupos de hackers en el …
SolarWinds ha lanzado actualizaciones para solucionar una grave vulnerabilidad en Access Rights Manager (ARM) que podría permitir la ejecución remota de código sin autenticación. La falla, i…
Tres investigadores de Hacktron utilizaron Claude Opus 5 para encadenar fallos en el sistema de OpenAI, logrando acceder a cuentas internas. Aunque fue una investigación de seguridad, la rap…
Una vulnerabilidad crítica en Orkes Conductor permite la ejecución remota de código sin autenticación. Se recomienda a las organizaciones actualizar a versiones seguras para evitar ataques.
La CISA ha añadido tres vulnerabilidades del núcleo de Linux a su catálogo de fallos explotados, evidenciando su explotación activa. Se recomienda a las agencias federales aplicar correccion…
Se han publicado códigos de explotación para cuatro vulnerabilidades críticas del núcleo de Linux que permiten a un usuario local obtener acceso root. Los sistemas con versiones actualizadas…
Se ha descubierto una nueva vulnerabilidad en WordPress que permite la instalación de temas sin interacción del usuario. Esta falla podría ser encadenada con otra para ejecutar código malici…
Investigadores han descubierto un troyano en Android que utiliza inteligencia artificial para robar datos bancarios. Su complejidad y técnicas de ingeniería social dificultan su detección po…
Una falla en el servidor de Gyazo ha permitido el robo de 23,6 millones de registros de usuarios. La brecha de seguridad resalta la necesidad de una mayor protección de datos en plataformas …
Cambiar la contraseña del Wi-Fi no es imprescindible si se utiliza una clave segura. Sin embargo, existen situaciones específicas en las que es recomendable realizar este cambio para mantene…
Se han descubierto repositorios de GitHub que distribuyen un infostealer llamado Rapuncel, disfrazado como LastPass Authenticator. Este riesgo plantea serias preocupaciones para la seguridad…
Una vulnerabilidad en cuatro populares agentes de codificación AI permite a los propietarios de repositorios intercambiar plugins legítimos por versiones maliciosas. Las plataformas afectada…
Microsoft ha corregido una grave vulnerabilidad en Azure AI Foundry, con un CVSS de 10.0, que permite a atacantes no autorizados elevar sus privilegios. No se requiere acción por parte de lo…
Un próximo webinar abordará la efectividad de los controles de seguridad en Google Workspace. Se analizarán las herramientas más relevantes para proteger los datos y evitar vulnerabilidades …
Microsoft ha corregido un fallo que generaba alertas sobre la desactivación de Defender Antivirus. Este problema podría haber dejado a los usuarios vulnerables ante amenazas de seguridad.