Larry Sanger, cofundador de Wikipedia, advierte sobre una nueva propuesta que podría permitir a los grandes medios controlar el contenido de la enciclopedia. Este cambio plantea serias preoc…
La nueva versión de Home Assistant introduce cambios significativos en el acceso y la configuración de dispositivos inteligentes. Los usuarios deben estar atentos a las modificaciones en el …
El creador del ransomware Ransom Cartel ha sido condenado a 16 años de prisión por su implicación en ciberataques. Su arresto resalta la creciente amenaza de los grupos de ransomware en el p…
Un ciudadano canadiense se declaró culpable de llevar a cabo ataques de robo de datos en la plataforma Snowflake. Este incidente pone de manifiesto las vulnerabilidades en la seguridad de la…
Un grupo de hackers ha estado aprovechando el toolkit de post-explotación khunt, ejecutándolo desde bases de datos Oracle. Esta técnica eleva el riesgo de comprometer sistemas críticos y sup…
Un reciente ataque de phishing ha comprometido la seguridad de COLDCARD, instalando herramientas de acceso remoto. Los hackers han aprovechado vulnerabilidades en la auditoría de seguridad p…
Booking.com ha comenzado a enviar correos informando sobre el bloqueo de cuentas debido a actividad sospechosa. Aunque puede parecer un fraude, es un aviso auténtico que requiere atención de…
Dos fallos de seguridad en Paperclip AI podrían permitir a atacantes ejecutar comandos en servidores de red o equipos de desarrolladores. Se recomienda actualizar a la versión más reciente p…
Las autoridades de ciberseguridad advierten sobre ataques que explotan fallos en Langflow, N-central y Apache Tomcat. Se recomienda a los usuarios y administradores aplicar actualizaciones d…
Google Blogger ha bloqueado cientos de blogs tras una falsa detección de malware. Esta situación ha generado preocupación entre los usuarios, quienes ven restringido su acceso sin una causa …
Veeam, Terraform MCP y Django han solucionado 11 vulnerabilidades críticas. Entre ellas, destacan un fallo de CVSS 10.0 que permite reutilizar tokens de usuario y una brecha de seguridad que…
El uso de inteligencia artificial en ataques de phishing ha debilitado considerablemente las listas de bloqueo, complicando la detección de amenazas. Esta evolución en las técnicas de cibera…
Una nueva vulnerabilidad en el kernel de Linux, identificada como CVE-2026-64531, permite a usuarios locales obtener privilegios de root a través de Open vSwitch. La explotación pública afec…
Una grave vulnerabilidad en Gitea permite a atacantes no autenticados acceder a cualquier archivo accesible por la cuenta del servicio. La falla, identificada como CVE-2026-59774, ha sido co…
Investigadores han descubierto que las passkeys de Google pueden ser robadas mediante malware. Aunque se presentan como una alternativa segura a las contraseñas, su implementación y sincroni…
GrapheneOS ofrece sólidas defensas contra la extracción de datos, pero su uso debe ser cauteloso. La clave de coacción puede borrar información de manera irreversible, lo que podría acarrear…
Las campañas de phishing han evolucionado, presentando actualizaciones de Adobe y Zoom que parecen legítimas. Los atacantes buscan robar información a través de técnicas de ingeniería social…
La CISA ha incluido tres vulnerabilidades en su catálogo de amenazas activas, destacando el riesgo de explotación. Los fallos afectan a Langflow, Apache Tomcat y N-central, con scores CVSS q…
TP-Link ha lanzado una actualización para corregir fallos en su sistema Omada ZTP que permitían a los atacantes infiltrarse en redes. Se recomienda a los usuarios aplicar la actualización pa…
Un servicio de phishing se hace pasar por RingCentral con el objetivo de robar credenciales de Microsoft 365. Los usuarios deben estar alerta ante correos electrónicos fraudulentos que supla…