Noticias
En esta sección encontrarás las últimas noticias sobre ciberseguridad, privacidad, software, redes sociales y tecnología. Analizamos cambios importantes, alertas de seguridad y novedades que pueden afectar a usuarios y administradores de sistemas.
- Riesgos de una mala organización en el almacenamiento en la nube La gestión adecuada de archivos en la nube es crucial para garantizar la seguridad y privacidad. Se ofrecen recomendaciones para optimizar el uso de plataformas…
- Actualización urgente de cPanel y WHM corrige grave fallo de autenticación cPanel y WHM han lanzado una actualización crítica que soluciona un fallo de **bypass** de autenticación. Este error podría permitir a atacantes acceder sin aut…
- PhantomRPC de Microsoft: ¿Una vulnerabilidad sin solución? Microsoft ha decidido no parchear PhantomRPC, lo que genera preocupaciones sobre su seguridad. Este enfoque plantea interrogantes sobre si se trata de una carac…
- El riesgo de la expansión de OAuth tras la brecha de Vercel La brecha de Vercel resalta los peligros de la expansión de OAuth y el uso de Shadow AI. Es crucial que las organizaciones revisen sus políticas de seguridad pa…
- GitHub corrige vulnerabilidad RCE que expuso repositorios privados GitHub ha solucionado una grave vulnerabilidad de ejecución remota de código (RCE) que permitía acceder a millones de repositorios privados. Esta mejora se impl…
- Riesgos ocultos de las VPN gratuitas: lo que debes saber Al buscar una VPN gratuita, es esencial considerar la privacidad de los datos. Muchas ofrecen servicios limitados a costa de la venta de información, mientras q…
- Malwarebytes se integra en Claude: mayor protección contra fraudes Malwarebytes ha incorporado su tecnología en Claude, mejorando la detección de fraudes. Esta integración permitirá a los usuarios identificar y evitar posibles …
- CISA ordena a agencias federales corregir vulnerabilidad crítica en Windows La CISA ha instado a las agencias gubernamentales a aplicar un parche urgente ante una vulnerabilidad en Windows que está siendo explotada como zero-day. Esta m…
- WhatsApp plantea mejorar la privacidad con copias de seguridad propias WhatsApp estudia ofrecer a sus usuarios la opción de elegir dónde guardar sus copias de seguridad, buscando mejorar la privacidad y seguridad de los datos. La n…
- Instants de Instagram: Riesgos de privacidad en fotos efímeras La nueva app Instants de Instagram, disponible en España e Italia, permite subir fotos que se eliminan tras 24 horas. Aunque mejora la privacidad, persisten rie…
- Ransomware VECT 2.0 se comporta como un borrador de datos El ransomware VECT 2.0 ha sido actualizado para funcionar como un eliminador de datos en lugar de cifrador. Esta nueva técnica representa un riesgo significativ…
- Hackers aprovechan vulnerabilidad crítica de LiteLLM para ataques SQLi Una grave vulnerabilidad en LiteLLM permite a los atacantes ejecutar inyecciones SQL antes de la autenticación. Este fallo pone en riesgo los datos de numerosas…
- Limitaciones de acceso a contenido extranjero con VPN: precauciones necesarias El uso de VPN puede ofrecer acceso a contenido restringido, pero no está exento de limitaciones. Factores como la geolocalización y la calidad del servicio son …
- Cuidado con el engaño del CAPTCHA: un click puede costarte caro Un nuevo fraude utiliza CAPTCHAs falsos para inflar las facturas telefónicas de los usuarios. Este engaño se presenta como una solución rápida, pero puede resul…
- Alerta: peligroso malware en lector de documentos para Android Investigadores han detectado un lector de documentos malicioso en Google Play que instala el troyano Anatsa, capaz de robar datos y controlar dispositivos. Se r…
- Vulnerabilidad en Robinhood utilizada para enviar correos de phishing Se ha descubierto una vulnerabilidad en el proceso de creación de cuentas de Robinhood que ha sido explotada para enviar correos electrónicos de phishing. Este …
- Advertencia: Malware GlassWorm se reactiva a través de 73 extensiones OpenVSX El malware GlassWorm ha vuelto a hacer acto de presencia mediante 73 extensiones 'sleeper' en OpenVSX. Se recomienda a los usuarios extremar la precaución y rev…
- El peligro de los datasets filtrados en la Dark Web En la Dark Web, los datasets son el nuevo oro negro, con datos corporativos expuestos que pueden ser utilizados para entrenar modelos de IA. Esta situación plan…
- Tres detenidos en Canadá por operar un dispositivo de SMS masivos Las autoridades canadienses han arrestado a tres individuos en Toronto por su implicación en el funcionamiento de un dispositivo conocido como 'SMS blaster'. Es…
- Las estafas en redes sociales causan pérdidas millonarias en EE.UU. La FTC informa que los estadounidenses perdieron más de 2.1 mil millones de dólares debido a estafas en redes sociales en 2025. Este fenómeno creciente plantea …