La adopción de la inteligencia artificial (IA) en las empresas está creciendo rápidamente. Sin embargo, la falta de un enfoque de seguridad adecuado puede poner en riesgo esta transición, af…
Una grave vulnerabilidad en Windmill permite a atacantes leer archivos del servidor sin autenticación. La falla, catalogada como CVE-2026-29059, ha sido activamente explotada, exponiendo dat…
Una vulnerabilidad en una extensión de Adobe para Chrome permite a los sitios web acceder a chats privados de WhatsApp. Se recomienda a los usuarios que desactiven la extensión para proteger…
La CISA ha emitido una alerta sobre la explotación activa de una vulnerabilidad RCE en Langflow, instando a las organizaciones a tomar medidas urgentes para mitigar riesgos. Esta falla podrí…
La evolución de las ciberamenazas exige que los SOC modernos implementen detecciones multi-capa para mejorar su capacidad de respuesta. La combinación de datos de red y análisis en tiempo re…
Se han detectado fallos críticos en wp2shell de WordPress que permiten la instalación de webshells. Estos problemas de seguridad pueden ser explotados por atacantes para comprometer sitios w…
Conectar una VPN en el Wi-Fi de un hotel puede generar problemas de acceso a Internet. La razón principal es la necesidad de autenticarse en un portal cautivo antes de activar la VPN. Alguna…
Microsoft ha anunciado que dejará de proporcionar actualizaciones de seguridad para Exchange 2016 y 2019 a partir de octubre. Esta decisión podría exponer a los usuarios a vulnerabilidades c…
Las fuerzas del orden de Alemania y EE.UU. han desmantelado el kit de phishing Kratos, utilizado para robar sesiones de Microsoft 365 y evitar la autenticación multifactor. Se estima que cie…
Google ha presentado Gemini 3.5 Flash Cyber, un nuevo modelo de IA para identificar y corregir vulnerabilidades críticas. Disponible inicialmente para un acceso limitado, este avance plantea…
Chick-fil-A ha confirmado una brecha de datos originada por ataques de credential stuffing. La compañía advierte a sus clientes sobre el riesgo de compromisos de información personal.
Una falla en Azure DevOps permite que comentarios ocultos en solicitudes de extracción manipulen agentes de revisión AI. Esto podría dar acceso a proyectos sin autorización y filtrar informa…
Investigadores de ciberseguridad han encontrado un paquete malicioso en NuGet que oculta código para manipular resultados en la plataforma de apuestas Digitain. Esta amenaza se disfraza de l…
Las fuerzas del orden han desarticulado la plataforma de phishing Kratos, arrestando a su desarrollador. Este incidente pone de manifiesto la creciente amenaza del phishing y la importancia …
Una nueva campaña conocida como FakeGit ha sido detectada, utilizando 7,600 repositorios de GitHub para propagar el malware SmartLoader. Este ataque representa un riesgo significativo para l…
Apple ha corregido un fallo en su servicio Hide My Email, que permitía revelar direcciones de correo reales. La solución se implementó tras más de un año desde que se notificó el problema, l…
El ransomware Anubis ha reclamado la responsabilidad del ataque a Coca-Cola Fairlife, advirtiendo sobre la posible filtración de datos sensibles. La compañía se enfrenta a un desafío signifi…
Compartir documentos en la nube ofrece ventajas como la colaboración y el acceso remoto, pero también conlleva riesgos significativos. Es esencial conocer estos peligros y aplicar medidas de…
Google ha lanzado Gemini 3.5 Flash Cyber, un modelo de IA diseñado para identificar y solucionar vulnerabilidades de software. Este modelo estará disponible exclusivamente para gobiernos y s…
Una falla en AWS Kiro permite que una página web manipulada reescriba su configuración y ejecute código malicioso en la máquina del desarrollador. AWS ha corregido el problema, pero no se ha…