Noticias
En esta sección encontrarás las últimas noticias sobre ciberseguridad, privacidad, software, redes sociales y tecnología. Analizamos cambios importantes, alertas de seguridad y novedades que pueden afectar a usuarios y administradores de sistemas.
- Riesgos ocultos en tu feed CVE: vulnerabilidades desatendidas Las herramientas SCA pueden dejar de lado fallos críticos al no comprobar el estado de fin de vida (EOL) de ciertos componentes. Esto puede aumentar el riesgo d…
- Exposición masiva de datos en Vimeo afecta a 119,000 usuarios Un incidente de seguridad en Vimeo ha comprometido la información personal de 119,000 usuarios. Este fallo resalta la creciente preocupación sobre la protección…
- CVE-2026-29014 en MetInfo CMS: Riesgo de Ejecución Remota de Código Se ha identificado una grave vulnerabilidad en MetInfo CMS que permite la ejecución remota de código. Los atacantes pueden explotar esta falla crítica para toma…
- Actualiza WhatsApp: Nuevas vulnerabilidades ponen en riesgo tus archivos WhatsApp ha reportado dos vulnerabilidades que podrían permitir la exposición a archivos maliciosos. Se recomienda a los usuarios actualizar la aplicación con u…
- Google ofrece hasta 1,5 millones por exploits en Android Google ha aumentado su recompensa a 1,5 millones de dólares para la detección de vulnerabilidades críticas en Android. Esta iniciativa busca reforzar la segurid…
- Proton Drive: Almacenamiento privado que protege tus datos de miradas ajenas Proton Drive se posiciona como una alternativa segura para el almacenamiento en la nube, ofreciendo cifrado extremo a extremo y sin acceso a los datos por parte…
- Cárcel para negociador de extorsión de Karakurt tras su captura Un negociador de la banda de extorsión Karakurt ha sido condenado a 8.5 años de prisión. Este caso pone de relieve la creciente presión sobre grupos de cibercri…
- Nuevo malware CloudZ pone en riesgo SMS y OTPs a través de Phone Link El malware CloudZ aprovecha una vulnerabilidad en Microsoft Phone Link para robar mensajes SMS y códigos OTP. Este ataque representa un grave riesgo para la seg…
- Alerta: Bluekit, el nuevo kit de Phishing que amenaza la seguridad digital Investigadores han descubierto Bluekit, un kit de Phishing que simplifica el robo de contraseñas y datos personales. Su automatización y uso de IA lo convierten…
- Robo de datos: ScarCruft despliega malware BirdCall en plataformas de juegos El grupo de hackers ScarCruft ha comenzado a distribuir el malware Android BirdCall a través de plataformas de videojuegos, lo que representa un grave riesgo pa…
- Fallo en Microsoft Edge expone contraseñas en texto plano al iniciar Un grave problema en Microsoft Edge permite que las contraseñas se carguen en memoria sin cifrar al abrir el navegador. Este fallo podría comprometer la segurid…
- Vulnerabilidad crítica en Weaver E-cology utilizada en ataques desde marzo Una grave vulnerabilidad en Weaver E-cology ha sido objeto de explotación en ataques desde marzo, lo que ha puesto en riesgo la seguridad de los sistemas afecta…
- Amazon SES, un blanco creciente para el phishing y la evasión de detección Amazon SES está siendo cada vez más utilizado en ataques de phishing, lo que plantea serias preocupaciones sobre la seguridad. Los delincuentes están aprovechan…
- Paquete comprometido de PyTorch Lightning distribuye un ladrón de credenciales Un paquete de PyTorch Lightning ha sido comprometido, permitiendo la distribución de un ladrón de credenciales. Este incidente resalta la importancia de verific…
- Grave vulnerabilidad en MOVEit Automation permite eludir autenticación Progress Software ha lanzado parches para dos vulnerabilidades críticas en MOVEit Automation, incluyendo una que permite eludir la autenticación. Se recomienda …
- Riesgos y beneficios de instalar una VPN en tu Smart TV Instalar una VPN en una Smart TV puede ofrecer ventajas como mayor privacidad y acceso a contenido extranjero. Sin embargo, también puede resultar en una dismin…
- Trellix revela brecha de datos tras hackeo de su repositorio de código Trellix ha confirmado una brecha de datos tras un ataque a su repositorio de código fuente. La empresa investiga el alcance del incidente y sus posibles implica…
- El peligro oculto: cómo los estafadores atacan a las cooperativas de crédito Los estafadores han adoptado nuevas tácticas para atacar a las cooperativas de crédito, utilizando métodos que engañan a los sistemas de seguridad. Este artícul…
- Advertencia sobre grave vulnerabilidad en MOVEit Automation Progress ha alertado sobre una vulnerabilidad crítica en MOVEit Automation que permite eludir la autenticación. Esta falla podría ser explotada por atacantes pa…
- Cuentas de Facebook comprometidas por phishing a través de Google Una nueva campaña de phishing ha resultado en el robo de miles de cuentas de Facebook. Los atacantes han utilizado correos electrónicos fraudulentos enviados a …