Noticias
En esta sección encontrarás las últimas noticias sobre ciberseguridad, privacidad, software, redes sociales y tecnología. Analizamos cambios importantes, alertas de seguridad y novedades que pueden afectar a usuarios y administradores de sistemas.
- Vulnerabilidades en OpenClaw Ponen en Riesgo Datos y Privilegios de Usuario Un grupo de cuatro vulnerabilidades en OpenClaw permite a los atacantes robar datos, escalar privilegios y establecer persistencia en sistemas comprometidos. Se…
- Riesgos de mantener la VPN activada en situaciones críticas Desactivar la VPN puede ser necesario en determinadas circunstancias, como acceder a contenido geolocalizado o mejorar la velocidad de conexión. Conocer cuándo …
- Alerta: JDownloader infectado con malware en descargas oficiales Se ha detectado que los atacantes han sustituido las descargas del instalador de JDownloader por malware. Los usuarios deben tener precaución al descargar softw…
- Meta y su nueva estrategia de privacidad en chats: ¿confusión o riesgo? Meta ha introducido cambios en su enfoque de privacidad en chats, generando dudas sobre la protección de datos. Esta estrategia podría afectar la seguridad de l…
- Microsoft implementa retroceso automático de controladores defectuosos en Windows Microsoft ha anunciado que comenzará a revertir automáticamente los controladores de Windows que presenten fallos. Esta medida busca mejorar la estabilidad del …
- Microsoft alerta sobre vulnerabilidad crítica en Exchange Microsoft ha advertido sobre una vulnerabilidad de día cero en Exchange que está siendo aprovechada en ataques. Se insta a los administradores a aplicar las act…
- Alerta por malware que se disfraza de ofertas de empleo en Windows y macOS Investigadores alertan sobre JobStealer, un troyano que se presenta como una aplicación de videollamada para entrevistas laborales. Este malware roba datos sens…
- Windows 11 bajo la lupa: tres hackeos en Pwn2Own 2026 Durante el evento Pwn2Own 2026 en Berlín, Windows 11 fue hackeado tres veces. Los investigadores demostraron vulnerabilidades críticas que permiten la escalada …
- Alerta de vulnerabilidad CVE-2026-42897 en Microsoft Exchange Server Microsoft ha identificado una vulnerabilidad crítica en las versiones locales de Exchange Server que está siendo activamente explotada. Se recomienda aplicar mi…
- Equipo TeamPCP pone a la venta repositorios de código de Mistral AI Hackers del grupo TeamPCP han comenzado a ofrecer en venta repositorios de código de Mistral AI. Este desarrollo plantea serias preocupaciones sobre la segurida…
- Alerta de seguridad: vulnerabilidad crítica en plugin de WordPress Se ha detectado una explotación de bypass de autenticación en el plugin Burst Statistics de WordPress. Los administradores de sitios deben actualizar urgentemen…
- OpenAI confirma brecha de seguridad en ataque a la cadena de suministro de TanStack OpenAI ha confirmado una brecha de seguridad relacionada con el ataque a la cadena de suministro de TanStack. Este incidente implica la inclusión de paquetes ma…
- Vulnerabilidades críticas en Windows 11 y Microsoft Edge descubiertas en Pwn2Own 2026 Windows 11 y Microsoft Edge fueron comprometidos durante el evento Pwn2Own en Berlín 2026. Los expertos destacan la gravedad de las vulnerabilidades y su potenc…
- Vulnerabilidad crítica en Cisco Catalyst SD-WAN permite acceso no autorizado Cisco ha alertado sobre una vulnerabilidad grave en su Catalyst SD-WAN Controller, que permite a atacantes remotos eludir la autenticación y obtener privilegios…
- Vulnerabilidad de NGINX de 18 años expone a DoS y posible RCE Una vulnerabilidad en NGINX, que data de hace 18 años, permite ataques de denegación de servicio (DoS) y podría facilitar la ejecución remota de código (RCE). S…
- Robo de Carga Habilitado por Cibercriminales: Un Riesgo Creciente El robo de carga mediante técnicas cibernéticas se ha convertido en una amenaza significativa para la logística. Los delincuentes utilizan herramientas digitale…
- Amenaza de Ghostwriter a Ucrania: Phishing y Cobalt Strike en acción El grupo de amenazas Ghostwriter ha intensificado sus ataques a organizaciones gubernamentales en Ucrania utilizando técnicas avanzadas de phishing geofenced y …
- Nueva vulnerabilidad en Microsoft Teams expone a usuarios a suplantaciones Una vulnerabilidad en Microsoft Teams para Android permite a atacantes suplantar identidades. Microsoft ha lanzado una actualización para mitigar este riesgo. S…
- Explotación de CVE-2026-44338 en PraisonAI a las pocas horas de su descubrimiento Una vulnerabilidad crítica en PraisonAI, CVE-2026-44338, ha sido objeto de intentos de explotación en menos de cuatro horas tras su divulgación. Este fallo de b…
- Malwarebytes alerta sobre redirecciones peligrosas en Yahoo Mail Malwarebytes ha identificado que ciertas redirecciones de Yahoo Mail pueden estar relacionadas con actividades maliciosas. Los usuarios deben tener precaución a…