Noticias
En esta sección encontrarás las últimas noticias sobre ciberseguridad, privacidad, software, redes sociales y tecnología. Analizamos cambios importantes, alertas de seguridad y novedades que pueden afectar a usuarios y administradores de sistemas.
- Alerta por malware Shai-Hulud en nueva campaña de robo de datos npm Una reciente filtración del malware Shai-Hulud ha desencadenado una campaña de infostealing a través de paquetes npm maliciosos. Los riesgos para la seguridad d…
- Tycoon2FA: El resurgir de la amenaza que pone en riesgo cuentas de Microsoft Tycoon2FA, una peligrosa amenaza de phishing, ha vuelto a aparecer, comprometiendo cuentas de Microsoft 365. Los ciberdelincuentes utilizan nuevas técnicas para…
- Robo de token en GitHub expone código fuente de Grafana Grafana ha confirmado que un token de GitHub robado permitió a hackers acceder a su código fuente. Este incidente subraya la importancia de la seguridad en la g…
- Vulnerabilidades críticas en Ivanti, Fortinet, SAP y VMware requieren atención urgente Ivanti, Fortinet, SAP y VMware han publicado parches para vulnerabilidades críticas que permiten la ejecución de código y la escalación de privilegios. Estos fa…
- El crecimiento de Firefox en Europa tras la nueva ley de navegadores La Ley de Mercados Digitales ha permitido que Firefox gane 6 millones de usuarios en la UE. La normativa promueve la elección de navegadores, disminuyendo el mo…
- Vulnerabilidad en Android 16 expone datos al usar VPN Una nueva vulnerabilidad en Android 16 puede filtrar datos de navegación, incluso con una VPN activa. Google no considera necesario corregir este fallo, lo que …
- MiniPlasma: Vulnerabilidad 0-Day en Windows Permite Escalación de Privilegios Un investigador ha revelado MiniPlasma, una vulnerabilidad 0-day en Windows que permite a atacantes obtener privilegios de SYSTEM en sistemas completamente actu…
- Problemas de instalación en actualizaciones de seguridad de Windows 11 Microsoft ha confirmado problemas en la instalación de las actualizaciones de seguridad para Windows 11. Estos errores pueden comprometer la protección del sist…
- Google exige número de teléfono para acceso completo a sus servicios Google ha modificado sus políticas de almacenamiento, limitando a 5 GB el espacio disponible sin vincular un número de teléfono. Esta medida busca evitar abusos…
- Nueva vulnerabilidad DirtyDecrypt en Linux permite escalada de privilegios Se ha descubierto una nueva vulnerabilidad en Linux, llamada DirtyDecrypt, que permite a los atacantes escalar privilegios a nivel root. Ya está disponible un e…
- Pwn2Own Berlín 2026: Hackers obtienen más de un millón por vulnerabilidades En el evento Pwn2Own Berlín 2026, los hackers lograron obtener 1.298.250 dólares al demostrar 47 vulnerabilidades de día cero. Este hecho subraya la creciente a…
- Exploit 'MiniPlasma' crítico en Windows permite acceso total al sistema Un nuevo exploit de tipo zero-day denominado 'MiniPlasma' ha sido descubierto en Windows, permitiendo a los atacantes obtener acceso completo al sistema. Se ha …
- Huella dactilar vs PIN: ¿Cuál ofrece mayor seguridad en tu Android? La elección entre un PIN y la huella dactilar para desbloquear un móvil Android presenta diferencias clave en seguridad y comodidad. Aunque la huella dactilar e…
- Tycoon2FA compromete cuentas de Microsoft 365 con phishing por código de dispositivo Tycoon2FA está utilizando técnicas de phishing para apoderarse de cuentas de Microsoft 365 mediante el uso de códigos de dispositivo. Este método representa un …
- Microsoft desestima informe sobre vulnerabilidad crítica en Azure Microsoft ha rechazado un informe que señalaba una vulnerabilidad crítica en Azure, sin emitir un CVE. Esta decisión genera inquietud sobre la seguridad de la p…
- Vulnerabilidad en plugin Funnel Builder de WordPress roba datos bancarios Un fallo en el plugin Funnel Builder de WordPress ha sido explotado para sustraer información de tarjetas de crédito. Los administradores de sitios afectados de…
- Vulnerabilidades críticas en Microsoft Exchange y Windows 11 expuestas en Pwn2Own Durante el segundo día de Pwn2Own, se lograron explotar vulnerabilidades en Microsoft Exchange y Windows 11. Los investigadores demostraron riesgos significativ…
- Compromiso del paquete npm node-ipc pone en riesgo credenciales El paquete npm node-ipc ha sido comprometido, lo que permite el robo de credenciales de los usuarios. Esta vulnerabilidad destaca la necesidad de revisar los co…
- Precauciones esenciales al usar Wi-Fi público en verano Con la llegada del verano y el aumento de los viajes, es crucial adoptar medidas de seguridad al conectarse a redes Wi-Fi públicas. Aquí se presentan consejos c…
- Vulnerabilidades en Avada Builder permiten el robo de credenciales en WordPress Se han descubierto múltiples fallos en el plugin Avada Builder para WordPress, que podrían facilitar el robo de credenciales de acceso a los sitios. Los adminis…