Noticias
En esta sección encontrarás las últimas noticias sobre ciberseguridad, privacidad, software, redes sociales y tecnología. Analizamos cambios importantes, alertas de seguridad y novedades que pueden afectar a usuarios y administradores de sistemas.
- Vulnerabilidad crítica en Windows LegacyHive expone a los usuarios Una nueva vulnerabilidad zero-day en Windows LegacyHive permite a atacantes obtener privilegios de administrador. Aunque se han lanzado parches no oficiales, se…
- Alerta por campaña FakeGit: miles de repositorios falsos en GitHub distribuyen malware Investigadores han descubierto la campaña FakeGit, que utiliza 7600 repositorios falsos en GitHub para propagar malware. Este engaño incluye la manipulación de …
- Estée Lauder revela brecha de datos por vulnerabilidad en Oracle E-Business Estée Lauder ha confirmado una brecha de datos debido a una vulnerabilidad en Oracle E-Business. La filtración afecta a información sensible de usuarios y plant…
- PentDEM: el futuro del pentesting automatizado y su impacto en la seguridad PentDEM revoluciona el pentesting al automatizar el razonamiento del auditor mediante IA. Su arquitectura adaptativa permite una evaluación continua y una gesti…
- Vulnerabilidades en SonicWall SMA1000 permiten la propagación de malware personalizado Se han identificado vulnerabilidades en SonicWall SMA1000 que están siendo explotadas como zero-days para implementar malware personalizado. Los usuarios deben …
- Incidentes de ciberseguridad: vulnerabilidades y malware emergente Recientes descubrimientos revelan múltiples vulnerabilidades en sistemas y malware que podrían comprometer la seguridad de los usuarios. Se recomienda aplicar p…
- Ransomware JadePuffer amenaza datos de modelos de IA Los ataques JadePuffer han evolucionado, ahora enfocándose en datos de modelos de inteligencia artificial mediante ransomware. Esta tendencia representa un nuev…
- La campaña FakeGit utiliza 7,600 repositorios de GitHub para diseminar malware Investigadores han descubierto casi 7,600 repositorios de GitHub maliciosos, más de 800 disfrazados de servidores de inteligencia artificial para propagar el ma…
- Revelan Toolkit de Phishing Asistido por IA en Campaña de Malware WebDAV Un servidor expuesto ha desvelado un toolkit de phishing que utiliza IA para crear y gestionar ataques. La campaña afecta a usuarios en México, con métodos sofi…
- Nuevo malware HollowGraph utiliza Microsoft Graph para comunicaciones encubiertas El malware HollowGraph ha sido detectado utilizando Microsoft Graph para establecer comunicaciones de mando y control. Este enfoque le permite operar de forma s…
- Estafas de piratería de Odyssey surgen rápidamente tras su estreno Las estafas relacionadas con la piratería de 'The Odyssey' se han detectado en línea poco después de su lanzamiento. Los timadores utilizan tácticas como advert…
- HollowGraph: Malware Esconde C2 y Archivos Robados en Microsoft 365 Un nuevo malware, HollowGraph, utiliza eventos del calendario de Microsoft 365 para ocultar su canal de control y exfiltrar archivos robados. Esta técnica hace …
- Cuidado: estos mensajes de WhatsApp pueden robar tus datos personales Los cibercriminales utilizan WhatsApp para lanzar estafas que buscan robar datos personales. Es crucial reconocer y evitar interactuar con mensajes sospechosos …
- Aumentan riesgos en WordPress y SonicWall: vulnerabilidades críticas Se han identificado múltiples vulnerabilidades críticas en WordPress y SonicWall, que permiten la ejecución remota de código y otros ataques. La rápida aplicaci…
- La ventana de exposición pone en riesgo tu programa de seguridad La gestión de vulnerabilidades se ha visto desbordada por la rapidez de los ataques. La ventana de exposición, el tiempo entre la detección de una vulnerabilida…
- Riesgo de malware en descargas de juegos falsos con RenPy Loader Se han detectado campañas que utilizan descargas engañosas de juegos para distribuir el malware RenPy Loader. Este carga un infostealer que roba información sen…
- Retrasos en la sincronización de Windows Server Update Services afectan a usuarios Microsoft ha confirmado retrasos en la sincronización de Windows Server Update Services, lo que podría impactar en la gestión de actualizaciones. Se recomienda …
- Actualización KB5121767 de Windows soluciona apagados en PCs Dell La actualización OOB KB5121767 de Windows aborda problemas de apagado en ciertos modelos de Dell. Se recomienda a los usuarios afectados que apliquen la actuali…
- Robo de datos en clínicas dentales: la amenaza de un botnet controlado por IA Un hacker de habla rusa ha utilizado Google Gemini CLI para controlar un botnet en clínicas dentales. Esta operación, que incluye la gestión de contraseñas y fr…
- Vulnerabilidad crítica en ServiceNow permite ejecución remota de código Una grave vulnerabilidad en ServiceNow está siendo explotada por ciberdelincuentes para ejecutar código de forma remota. Se recomienda a los usuarios aplicar la…