BeyondTrust ha lanzado actualizaciones para corregir fallos de seguridad críticos en sus productos de soporte remoto y acceso privilegiado. Estas vulnerabilidades permiten a atacantes no aut…
Se han detectado llamadas fraudulentas de soporte técnico en Microsoft Teams que distribuyen el malware EtherRAT. Este ataque pone en riesgo la seguridad de los usuarios al acceder a sus dis…
Un nuevo ataque de phishing utiliza la táctica de simular entrevistas de trabajo con grandes marcas para robar credenciales de Google. Los usuarios deben estar alertas ante correos electróni…
Una vulnerabilidad de uso después de liberar en KVM afecta a sistemas Intel y AMD, permitiendo que máquinas virtuales puedan escapar al host. Se recomienda aplicar la solución disponible par…
Investigadores han detectado intentos de explotación de la vulnerabilidad CVE-2026-20896 en imágenes de Docker de Gitea, 13 días después de su divulgación. Se recomienda a los usuarios actua…
Las imágenes generadas por IA son utilizadas por estafadores para engañar a las personas. Es fundamental verificar la autenticidad de las imágenes y desconfiar de las historias que las acomp…
Las VPN ofrecen una capa de seguridad, pero no garantizan invisibilidad en la red. Aunque ocultan ciertos datos, aún es posible que se filtren informaciones a grandes plataformas y tiendas o…
Una grave vulnerabilidad en Adobe ColdFusion está siendo explotada en ataques cibernéticos. Los usuarios deben actualizar sus sistemas para mitigar riesgos asociados a esta falla de segurida…
La organización Consumentenbond advierte sobre los peligros de elegir un nombre de usuario en WhatsApp que pueda comprometer la privacidad. Reutilizar nombres de Facebook o Instagram puede f…
Las contraseñas son esenciales para la seguridad, pero su eficacia se ve comprometida si se utilizan en varias cuentas. Este artículo advierte sobre el riesgo del efecto dominó y ofrece cons…
El ransomware JadePuffer ha implementado un agente de inteligencia artificial para automatizar sus ataques, aumentando su eficacia. Esta técnica innovadora plantea un riesgo significativo pa…
Damn Vulnerable Drone es un proyecto open source que permite a los usuarios aprender sobre la seguridad de drones en un laboratorio simulado. Ofrece un entorno completo para experimentar con…
Se han descubierto siete vulnerabilidades en FatFs, una biblioteca de sistemas de archivos presente en numerosos dispositivos. Los fallos permiten explotación física, lo que podría compromet…
Una nueva vulnerabilidad en el núcleo de Linux, conocida como Bad Epoll (CVE-2026-46242), permite a usuarios sin privilegios obtener control total como root. Afecta a sistemas Linux y Androi…
La plataforma ARToken PhaaS ha expuesto un toolkit de phishing dirigido a Microsoft 365, creado por EvilTokens. Este descubrimiento plantea serias preocupaciones sobre la seguridad de las cu…
A pesar de contar con contraseñas robustas, las cuentas en línea no están completamente a salvo. Existen diversos métodos de ataque que los ciberdelincuentes emplean para acceder a informaci…
Una campaña maliciosa en X ha propagado malware para usuarios de Mac, mientras que ConsentFix roba cuentas de Microsoft 365 sin necesidad de instalar software dañino. Se recomienda extremar …
Los grupos de ransomware han comenzado a utilizar vulnerabilidades críticas como Citrix Bleed 2 para obtener acceso inicial a sistemas. Estas tácticas incluyen el uso de herramientas legítim…
Campañas recientes utilizan páginas de verificación fraudulentas de Google y Cloudflare para distribuir múltiples familias de malware. Los atacantes engañan a los usuarios para que ejecuten …
Google no ha logrado anular la multa de €4.1 mil millones impuesta por la UE. Esta decisión refuerza la postura de las autoridades europeas en cuanto a la regulación del mercado digital y la…