Noticias
En esta sección encontrarás las últimas noticias sobre ciberseguridad, privacidad, software, redes sociales y tecnología. Analizamos cambios importantes, alertas de seguridad y novedades que pueden afectar a usuarios y administradores de sistemas.
- Riesgo de explotación de vulnerabilidad en el plugin Breeze Cache de WordPress Una vulnerabilidad en el plugin Breeze Cache de WordPress permite a los atacantes cargar archivos maliciosos. Se recomienda a los administradores de sitios web …
- Harvester Despliega Backdoor GoGra en Linux en Asia del Sur El grupo Harvester ha lanzado una nueva variante de su backdoor GoGra, dirigida a entidades en Asia del Sur, utilizando la API de Microsoft Graph. Este malware …
- Riesgo de robo de datos por ataques de ransomware Trigona Trigona, un grupo de ransomware, ha comenzado a utilizar una herramienta de exfiltración personalizada para robar datos de las víctimas. Este avance aumenta la …
- Brecha en la cadena de suministro de Checkmarx compromete KICS Checkmarx ha sufrido una brecha en su cadena de suministro que afecta a su herramienta de análisis KICS. Este incidente podría tener repercusiones significativa…
- Rituals revela violación de datos que afecta a sus clientes La compañía de cosméticos Rituals ha admitido una violación de datos que compromete la información de sus clientes. Se aconseja a los usuarios estar atentos a p…
- Problemas en Teams tras actualización de Edge afectan a usuarios de Microsoft Microsoft ha identificado un problema que impide a algunos usuarios de Teams unirse a reuniones después de una reciente actualización de Edge. Se recomienda a l…
- Apple corrige vulnerabilidad que exponía mensajes eliminados en Signal Apple ha solucionado una vulnerabilidad que permitía a terceros recuperar mensajes borrados de Signal, comprometiendo la seguridad de la aplicación. Las actuali…
- CISA exige a agencias federales reparar vulnerabilidad BlueHammer La CISA ha ordenado a las agencias federales que apliquen parches para la vulnerabilidad BlueHammer, que ha sido explotada como un zero-day. La situación presen…
- Apple corrige un fallo en iOS que mantenía notificaciones eliminadas Apple ha solucionado un problema en iOS que permitía que las notificaciones eliminadas, incluidos los avances de chat, permanecieran visibles. Esta vulnerabilid…
- Riesgos de elegir un hosting inadecuado para OpenClaw OpenClaw, un asistente de IA de código abierto, requiere un hosting fiable para funcionar. Seleccionar un proveedor inadecuado puede resultar en interrupciones …
- LaLiga ordena bloquear Amazon S3: ¿una estrategia efectiva contra la piratería? Recientemente, LaLiga ha ordenado el bloqueo de direcciones IP de Amazon S3, lo que ha generado controversia. Este tipo de medidas, aunque dirigidas a combatir …
- El peligro de los deepfakes en la Dark Web: suplantación de identidad La Dark Web ofrece servicios de deepfake que facilitan la suplantación de identidad, poniendo en riesgo la seguridad empresarial. Los ataques, que utilizan voce…
- Apple corrige fallo en iOS que retenía datos de notificaciones eliminadas Apple ha solucionado un problema en iOS que permitía conservar datos de notificaciones incluso después de ser eliminadas. Este fallo podría haber comprometido l…
- Nueva campaña de Mirai explota vulnerabilidad en routers D-Link obsoletos Un reciente ataque de Mirai ha aprovechado una vulnerabilidad de ejecución remota en routers D-Link que han llegado al final de su vida útil. Esta situación rep…
- Riesgo de ciberataques: el grupo de ransomware Kyber experimenta con cifrado post-cuántico El grupo de ransomware Kyber ha comenzado a experimentar con tecnologías de cifrado post-cuántico en sistemas Windows. Este desarrollo plantea serias preocupaci…
- Riesgos y ventajas del almacenamiento en la nube frente al local El almacenamiento de archivos en la nube y en local presenta diferencias significativas. Cada método tiene sus pros y contras, siendo crucial entender estos asp…
- El fraude Caller-as-a-Service: una economía delictiva en expansión El fraude Caller-as-a-Service se ha convertido en una amenaza creciente, con un proceso de contratación que facilita la actividad delictiva. Este modelo de nego…
- Alerta por ataque en cadena de npm que roba tokens de autenticación Un nuevo ataque en la cadena de suministro de npm se está propagando automáticamente para robar tokens de autenticación. Este riesgo puede comprometer la seguri…
- Sitios de trading maliciosos propagan malware que controla tu navegador Un nuevo informe alerta sobre sitios de trading fraudulentos que distribuyen malware, permitiendo a los atacantes tomar control del navegador de los usuarios. L…
- Microsoft Teams implementa modo de eficiencia para PCs limitados Microsoft Teams lanzará un nuevo modo de eficiencia para optimizar su rendimiento en ordenadores con recursos limitados. Esta funcionalidad busca mejorar la exp…