Un análisis de las cadenas de ataque en la primera mitad de 2026 revela el uso de herramientas avanzadas para comprometer correos electrónicos y realizar pagos fraudulentos. La seguridad de …
WordPress ha solucionado una vulnerabilidad crítica de XSS en su pantalla de inicio de sesión que podría permitir la ejecución de código PHP. Se recomienda actualizar a la versión 7.0.3 o su…
Una falla en el código de red SCTP de Linux permite a usuarios locales obtener acceso root y escapar de contenedores. Afecta a versiones anteriores y requiere actualización urgente para miti…
TuLotero ha confirmado un hackeo que ha expuesto DNIs y selfis de verificación de sus usuarios. Este incidente plantea un grave riesgo de suplantación de identidad y posibles ataques de phis…
Un sistema de investigación asistido por IA ha descubierto nuevas técnicas de desincronización HTTP y una vulnerabilidad zero-day en Apache Traffic Server. Estas amenazas pueden comprometer …
Un problema en GitHub permitió que un ataque accediera a secretos del flujo de trabajo de CI en los repositorios de Anthropic y Google. Se identificaron dos CVEs, ya corregidos, que revelan …
Un nuevo tipo de malware puede explotar las claves de Windows Hello para Business, permitiendo acceso no autorizado a Entra ID. Este riesgo plantea serias preocupaciones sobre la seguridad d…
Un nuevo malware afecta a usuarios de macOS, robando contraseñas y datos de criptomonedas. Este ataque, denominado ClickFix, se ejecuta tras un engaño en un correo electrónico que simula ser…
El ataque ClickFix ha emergido como una amenaza significativa para los usuarios de macOS, aprovechando un infostealer diseñado para el robo de criptomonedas. Los cibercriminales utilizan téc…
Una brecha de seguridad en SharePoint del gobierno suizo ha comprometido 200 cuentas. Este incidente destaca la vulnerabilidad de las plataformas gubernamentales ante ataques cibernéticos.
Investigadores han descubierto un nuevo ataque llamado TONTOU que elude las correcciones de Spectre v2, exponiendo hashes de contraseñas de Linux. Este desarrollo representa un grave riesgo …
Cisco ha lanzado actualizaciones para solucionar 12 vulnerabilidades críticas en sus productos Catalyst SD-WAN y IOS XE. Tres de estas fallas tienen un CVSS de 9.8, lo que resalta su severid…
Una nueva vulnerabilidad en Zapscape KVM podría permitir que código con privilegios en máquinas virtuales L1 escape a los hosts de Linux. La solución ya está disponible, y se recomienda a lo…
Las últimas amenazas cibernéticas incluyen un ataque RCE de Odysseus y una nueva cadena de phishing por parte de SideWinder. Además, se ha detectado una campaña maliciosa en npm con 850 paqu…
Google ha bloqueado múltiples blogs por un falso positivo relacionado con malware. Los administradores afectados enfrentan restricciones severas y riesgo de eliminación permanente de sus sit…
Revolut ha decidido impedir el uso de su aplicación en GrapheneOS, alegando razones de seguridad. Esta medida podría forzar a los usuarios a depender de Google Play, a pesar de que GrapheneO…
Un reciente análisis ha puesto de manifiesto brechas de seguridad en navegadores web que las empresas no pueden pasar por alto. La inteligencia artificial está siendo utilizada para identifi…
Los estafadores están suplantando a creadores de OnlyFans con deepfakes, engañando a sus seguidores para obtener pagos a cambio de contenido exclusivo. Esta práctica fraudulenta plantea ries…
Se han detectado estafas que suplantan a Apple y Amazon, alertando sobre cargos no autorizados de 149,99 dólares. Los usuarios deben estar atentos a estos fraudes que buscan obtener informac…
Fallos en la infraestructura de agentes de AWS, Google y Vercel permiten a atacantes ejecutar herramientas sin autorización. Aunque las empresas han lanzado parches, persisten riesgos que re…