Un nuevo malware denominado WeaselBiscuit se propaga a través de 13 paquetes de npm, diseñado para robar datos de extensiones de Chrome. Aunque carece de funciones avanzadas, su capacidad pa…
Una nueva vulnerabilidad en Check Point podría ser aprovechada por atacantes para ejecutar código malicioso con permisos de root. Este problema de seguridad representa un grave riesgo para l…
Un actor de amenazas ha desarrollado un stealer de información llamado PhantomRaven utilizando un modelo de lenguaje grande (LLM). Este malware, distribuido por npm, roba credenciales de des…
Campañas de phishing suplantan a empresas de mensajería para robar datos bancarios. Los estafadores envían correos sobre tarifas de aduana para engañar a los usuarios y obtener información s…
Microsoft ha abordado un fallo en Excel 2016 que impedía la función de copiar y pegar. Este problema afectaba a los usuarios, generando importantes inconvenientes en su flujo de trabajo.
RatHat es un malware para Android que utiliza ADB para conservar acceso al dispositivo incluso después de ser desinstalado. Este software malicioso, vinculado a actores de amenazas en China,…
Una vulnerabilidad en Docker Sandboxes puede permitir que código malicioso lea y modifique archivos en el host de macOS. La falla, clasificada como crítica, afecta versiones específicas y re…
Una grave vulnerabilidad en los servidores de gestión de Check Point permite a atacantes no autenticados ejecutar código como root. La empresa ha lanzado una solución, pero se recomienda a l…
El malware RatHat para Android utiliza inteligencia artificial para tomar control de dispositivos. Este software malicioso no solo cifra archivos, sino que también roba datos y acosa a las v…
Un reciente ataque a la cadena de suministro de Brevo ha permitido la inyección de scripts ClickFix en sitios de clientes, incrementando el riesgo de compromisos de seguridad. Se recomienda …
La longitud de las contraseñas es más determinante que su complejidad. Usar contraseñas largas y únicas, junto con la autenticación en dos pasos, potencia la seguridad de las cuentas en líne…
Días después de que Revolut admitiera una filtración de datos, sus clientes han comenzado a recibir mensajes de phishing. No se ha confirmado si estos intentos de estafa están relacionados c…
Cisco ha identificado una vulnerabilidad crítica en su sistema ISE, permitiendo a atacantes remotos eludir la autenticación. Se recomienda actualizar a versiones corregidas para mitigar ries…
La nueva actualización de BIND 9 soluciona catorce fallos de seguridad, incluyendo un posible bloqueo no autenticado a través de DNS-over-HTTPS. Se recomienda a los usuarios actualizar sus v…
Un nuevo enfoque en el pentesting agentic se presenta como crucial para cerrar la brecha entre los tiempos de explotación de vulnerabilidades y su remediación. Este método, impulsado por la …
La rápida evolución de las vulnerabilidades CVE exige respuestas inmediatas sobre su explotabilidad. Un próximo webinar abordará cómo validar el riesgo antes que los atacantes.
Una grave falla en el validador DNSSEC de Unbound permite la ejecución remota de código a través de zonas DNS maliciosas. La versión 1.26.1 corrige este problema y otros ocho más.
Los sistemas Windows 11 24H2 Home y Pro alcanzarán el fin de su soporte este octubre, lo que puede exponer a los usuarios a vulnerabilidades. Es crucial actualizar a versiones más recientes …
Se han detectado mensajes de phishing que simulan ser recordatorios de expiración de puntos de T-Mobile. Los usuarios deben evitar hacer clic en enlaces sospechosos y verificar su cuenta de …
Un ciberdelincuente afirma haber hackeado Carrefour PASS, robando datos sensibles de los clientes en España. Se aconseja precaución ante posibles intentos de phishing.