Noticias
En esta sección encontrarás las últimas noticias sobre ciberseguridad, privacidad, software, redes sociales y tecnología. Analizamos cambios importantes, alertas de seguridad y novedades que pueden afectar a usuarios y administradores de sistemas.
- Chick-fil-A revela brecha de datos tras ataques de credential stuffing Chick-fil-A ha confirmado una brecha de datos originada por ataques de credential stuffing. La compañía advierte a sus clientes sobre el riesgo de compromisos d…
- Vulnerabilidad en Microsoft Azure DevOps Permite Secuestrar Agentes de Revisión AI Una falla en Azure DevOps permite que comentarios ocultos en solicitudes de extracción manipulen agentes de revisión AI. Esto podría dar acceso a proyectos sin …
- Robo en bibliotecas de código: el peligro del typosquatting en NuGet Investigadores de ciberseguridad han encontrado un paquete malicioso en NuGet que oculta código para manipular resultados en la plataforma de apuestas Digitain.…
- Desmantelada plataforma de phishing Kratos: impacto en la ciberseguridad Las fuerzas del orden han desarticulado la plataforma de phishing Kratos, arrestando a su desarrollador. Este incidente pone de manifiesto la creciente amenaza …
- Campaña FakeGit utiliza 7,600 repositorios para difundir malware SmartLoader Una nueva campaña conocida como FakeGit ha sido detectada, utilizando 7,600 repositorios de GitHub para propagar el malware SmartLoader. Este ataque representa …
- Apple soluciona vulnerabilidad en Hide My Email que exponía direcciones reales Apple ha corregido un fallo en su servicio Hide My Email, que permitía revelar direcciones de correo reales. La solución se implementó tras más de un año desde …
- Ransomware Anubis ataca a Coca-Cola Fairlife y amenaza con filtración de datos El ransomware Anubis ha reclamado la responsabilidad del ataque a Coca-Cola Fairlife, advirtiendo sobre la posible filtración de datos sensibles. La compañía se…
- Riesgos de compartir documentos en la nube: precauciones necesarias Compartir documentos en la nube ofrece ventajas como la colaboración y el acceso remoto, pero también conlleva riesgos significativos. Es esencial conocer estos…
- Google presenta Gemini 3.5 Flash Cyber para detectar vulnerabilidades Google ha lanzado Gemini 3.5 Flash Cyber, un modelo de IA diseñado para identificar y solucionar vulnerabilidades de software. Este modelo estará disponible exc…
- Vulnerabilidad en AWS Kiro Permite Ejecución Remota de Código Una falla en AWS Kiro permite que una página web manipulada reescriba su configuración y ejecute código malicioso en la máquina del desarrollador. AWS ha correg…
- Riesgos de visitar un sitio de WordPress comprometido por wp2shell La vulnerabilidad wp2shell en WordPress permite que los atacantes controlen sitios web, exponiendo a los visitantes a fraudes y malware. Es crucial que los usua…
- Alerta por explotación activa de vulnerabilidad crítica en SharePoint CVE-2026-50522 La vulnerabilidad CVE-2026-50522 en SharePoint permite ejecución remota de código y está siendo activamente explotada. Microsoft recomienda aplicar parches y ro…
- Zimbra corrige inyecciones de comandos SNMP y múltiples vulnerabilidades XSS Zimbra ha lanzado parches para abordar una crítica vulnerabilidad de inyección de comandos SNMP y cuatro fallos de Cross-Site Scripting (XSS) en su plataforma. …
- Riesgos de conectarse a Wi-Fi público sin VPN: advertencias clave Conectarse a redes Wi-Fi públicas sin una VPN puede poner en riesgo tu información personal. Aeropuertos, centros comerciales, cafeterías, bibliotecas y eventos…
- Bit2Watt: El riesgo de que inquilinos en la nube alteren redes eléctricas Investigadores han presentado Bit2Watt, una técnica que permite a inquilinos en la nube manipular el consumo energético de los centros de datos, amenazando así …
- El riesgo del N-Hour: vulnerabilidades explotables en tiempo récord La rápida evolución de las técnicas de explotación pone a los sistemas en peligro. Con herramientas avanzadas, los atacantes pueden convertir parches en exploit…
- Cuidado con los falsos agentes del FBI en redes sociales El FBI advierte sobre estafadores que se hacen pasar por agentes en redes sociales, apuntando a víctimas de fraudes previos. Estos timadores utilizan tácticas s…
- Vulnerabilidad crítica en Palo Alto VPN explotada por el grupo Qilin El grupo de ransomware Qilin ha comenzado a explotar una vulnerabilidad crítica en Palo Alto VPN. Esta situación plantea un grave riesgo para la seguridad de la…
- Riesgo de seguridad en gestor de contraseñas español por vínculos rusos Investigaciones revelan que Passwork Europe comparte código con la empresa rusa Passwork LLC. Aunque no hay pruebas de malware, la falta de transparencia genera…
- Microsoft advierte sobre problemas de sincronización en WSUS Microsoft ha publicado una solución manual para los retrasos y tiempos de espera en la sincronización de WSUS. Este problema puede afectar la actualización de s…