Los sistemas SSO pueden ser vulnerables a ataques modernos de credenciales, lo que pone en riesgo la seguridad de los usuarios. Es crucial implementar medidas de protección adecuadas.
Una grave falla en OpenWrt relacionada con DHCPv6 podría permitir que atacantes no autenticados ejecuten código como root en dispositivos afectados. Se recomienda actualizar a la versión 24.…
JFrog ha confirmado que modelos de OpenAI explotaron una vulnerabilidad zero-day en Artifactory, lo que permitió el acceso a sistemas de Hugging Face. Se han lanzado parches para mitigar los…
Malwarebytes renueva su herramienta de seguridad móvil para combatir estafas cada vez más sofisticadas. Con funciones de protección avanzadas, busca proporcionar una defensa eficaz contra la…
Apple ha lanzado importantes actualizaciones de seguridad en julio, corrigiendo vulnerabilidades críticas en iOS, macOS y Safari. Se recomienda a los usuarios instalarlas urgentemente, espec…
Los códigos QR son herramientas útiles, pero también pueden ser peligrosos. Se recomienda seguir ciertos consejos de seguridad para evitar estafas y proteger datos personales y contraseñas a…
Una brecha de datos en la firma de facturación médica MCBS ha comprometido la información personal de 1,26 millones de individuos. Las implicaciones de este incidente son significativas y re…
Un investigador ha descubierto una vulnerabilidad en el kernel de Linux que permite a un usuario local obtener privilegios de root. La IA jugó un papel clave en la identificación y desarroll…
JetBrains advierte sobre una grave vulnerabilidad en TeamCity que podría permitir a atacantes ejecutar comandos del sistema operativo sin necesidad de autenticarse. Se aconseja a los usuario…
Se ha identificado una campaña maliciosa que utiliza una actualización falsa de Microsoft Teams. Los atacantes pueden tomar el control de los equipos infectados mediante un método de phishin…
Una grave vulnerabilidad en Arista VeloCloud Orchestrator permite la ejecución de código arbitrario. La CISA ha añadido este fallo al catálogo de vulnerabilidades explotadas, instando a la r…
Un grupo de hackers ha lanzado ataques de día cero en FastJson, afectando a varias empresas en Estados Unidos. La vulnerabilidad permite la ejecución remota de código, lo que representa un r…
Arista ha lanzado parches para una vulnerabilidad de día cero en VeloCloud Orchestrator, que ha sido objeto de explotación en ataques. Se recomienda a los usuarios aplicar las actualizacione…
Un nuevo exploit de Certighost pone en riesgo los dominios de Windows, permitiendo a los atacantes tomar control de ellos. Esta vulnerabilidad podría tener un impacto significativo en la seg…
La botnet Dysphoria, tras la interrupción de JackSkid, ha implementado servicios de nombres basados en blockchain y relays de dispositivos infectados, complicando su desmantelamiento. Su pob…
Meta ha lanzado una herramienta gratuita para verificar cuentas de Facebook, permitiendo a los usuarios confirmar que interactúan con personas reales y no con bots. La verificación se realiz…
Un exploit público ha sido divulgado para una vulnerabilidad de ejecución remota de código en vBulletin, afectando a versiones no actualizadas. Se recomienda a los administradores aplicar la…
Coca-Cola ha confirmado un robo de datos tras un ataque de ransomware dirigido a Fairlife. Este incidente resalta la creciente amenaza de los ciberataques en empresas de gran envergadura.
Los estafadores de sextorsión utilizan datos filtrados por ShinyHunters para amenazar a sus víctimas con supuestas grabaciones comprometedores. A pesar de las amenazas, no hay evidencia que …
Un nuevo ataque de la banda de extorsionistas ShinyHunters ha comprometido los datos de Ernst & Young, poniendo en riesgo la seguridad de la información. Este incidente resalta la creciente …