Noticias
En esta sección encontrarás las últimas noticias sobre ciberseguridad, privacidad, software, redes sociales y tecnología. Analizamos cambios importantes, alertas de seguridad y novedades que pueden afectar a usuarios y administradores de sistemas.
- Kali365: un peligroso kit de phishing que amenaza cuentas de Microsoft 365 Kali365 es un nuevo kit de phishing que roba códigos de dispositivo de Microsoft, comprometiendo cuentas de Microsoft 365. Utiliza un método que engaña a las ví…
- Alerta por explotación de vulnerabilidad zero-day en SmartConsole Check Point ha alertado sobre la explotación de una vulnerabilidad zero-day en SmartConsole, que está siendo utilizada en ataques. Se recomienda a los usuarios …
- Grave vulnerabilidad en Check Point SmartConsole permite acceso administrativo total Check Point ha lanzado parches para una vulnerabilidad crítica en SmartConsole que permite a atacantes remotos obtener acceso administrativo sin autenticación. …
- Filtración de datos en Corea del Sur afecta a diplomáticos globalmente Corea del Sur ha reconocido una filtración de datos que compromete la seguridad de diplomáticos a nivel mundial. Este incidente pone de relieve riesgos signific…
- Vulnerabilidad en Adobe Acrobat permite el robo de datos de WhatsApp Web Investigadores han descubierto una vulnerabilidad crítica en la extensión de Adobe Acrobat para Chrome que permite a sitios maliciosos acceder a datos de WhatsA…
- Vulnerabilidad en Ubuntu permite a usuarios locales obtener acceso root Se ha descubierto una vulnerabilidad de escalada de privilegios en snap-confine de Ubuntu que permite a usuarios sin privilegios acceder a funciones de root. Es…
- Cuidado con los SMS fraudulentos: no caigas en la trampa Los SMS falsos pueden comprometer tu seguridad y privacidad. Es fundamental reconocer estos mensajes engañosos y evitar interactuar con ellos para proteger tus …
- Stadler ignora un rescate de 12,3 millones tras un ciberataque Stadler, el gigante ferroviario suizo, ha decidido no pagar un rescate de 12,3 millones tras sufrir un ciberataque. La compañía reafirma su compromiso con la se…
- GenAI en empresas: un riesgo creciente de ransomware y su contención El uso de GenAI en entornos empresariales puede aumentar la vulnerabilidad al ransomware. Es crucial implementar medidas efectivas para mitigar estos riesgos y …
- Advertencia sobre vulnerabilidades críticas en infraestructuras de WordPress Un informe de InfraTrust destaca fallos críticos en WordPress que deben ser priorizados por los administradores. Estas vulnerabilidades se están explotando acti…
- La seguridad, clave para la adopción efectiva de la IA La adopción de la inteligencia artificial (IA) en las empresas está creciendo rápidamente. Sin embargo, la falta de un enfoque de seguridad adecuado puede poner…
- Vulnerabilidad crítica en Windmill permite acceso no autorizado a archivos del servidor Una grave vulnerabilidad en Windmill permite a atacantes leer archivos del servidor sin autenticación. La falla, catalogada como CVE-2026-29059, ha sido activam…
- Vulnerabilidad en extensión de Adobe Chrome expone chats privados de WhatsApp Una vulnerabilidad en una extensión de Adobe para Chrome permite a los sitios web acceder a chats privados de WhatsApp. Se recomienda a los usuarios que desacti…
- CISA advierte sobre vulnerabilidad RCE crítica en Langflow La CISA ha emitido una alerta sobre la explotación activa de una vulnerabilidad RCE en Langflow, instando a las organizaciones a tomar medidas urgentes para mit…
- La urgencia de un enfoque multi-capa en la detección de ciberamenazas La evolución de las ciberamenazas exige que los SOC modernos implementen detecciones multi-capa para mejorar su capacidad de respuesta. La combinación de datos …
- Vulnerabilidades críticas en WordPress podrían comprometer tu seguridad Se han detectado fallos críticos en wp2shell de WordPress que permiten la instalación de webshells. Estos problemas de seguridad pueden ser explotados por ataca…
- Riesgos de usar VPN en redes Wi-Fi de hoteles Conectar una VPN en el Wi-Fi de un hotel puede generar problemas de acceso a Internet. La razón principal es la necesidad de autenticarse en un portal cautivo a…
- Fin de actualizaciones de seguridad para Exchange 2016 y 2019 en octubre Microsoft ha anunciado que dejará de proporcionar actualizaciones de seguridad para Exchange 2016 y 2019 a partir de octubre. Esta decisión podría exponer a los…
- Desmantelado el kit de phishing Kratos que robaba sesiones de Microsoft 365 Las fuerzas del orden de Alemania y EE.UU. han desmantelado el kit de phishing Kratos, utilizado para robar sesiones de Microsoft 365 y evitar la autenticación …
- Gemini 3.5 Flash Cyber de Google: Avance en la detección de vulnerabilidades Google ha presentado Gemini 3.5 Flash Cyber, un nuevo modelo de IA para identificar y corregir vulnerabilidades críticas. Disponible inicialmente para un acceso…