Una nueva versión de WinRAR soluciona una grave vulnerabilidad que puede ser explotada para ejecutar código malicioso. Los usuarios deben actualizar manualmente a la versión 7.23 para proteg…
Cisco ha confirmado que atacantes están aprovechando una vulnerabilidad en Unified CM. Esta situación podría comprometer la seguridad de las comunicaciones empresariales, lo que exige una rá…
La CISA ha alertado sobre una grave vulnerabilidad RCE en Microsoft SharePoint que está siendo activamente explotada por ciberatacantes. Se recomienda a las organizaciones aplicar las actual…
La nueva versión de Home Assistant 2026.7 facilita la creación de automatizaciones, haciéndolas más intuitivas y accesibles para usuarios sin conocimientos técnicos. Sin embargo, este enfoqu…
Un nuevo ataque ransomware ha sido ejecutado completamente por un agente de IA, que aprovechó una vulnerabilidad en Langflow. Este avance plantea serias preocupaciones sobre la automatizació…
ChocoPoC es un troyano que se oculta en repositorios de explotación falsos en GitHub, dirigido a investigadores de seguridad. Puede robar datos sensibles y comprometer sistemas, por lo que s…
Investigadores de Huntress alertan sobre una campaña de ataques masivos con más de 81 millones de intentos de inicio de sesión en cuentas de Microsoft 365, comprometiendo al menos 78 cuentas…
Medtronic ha notificado a sus clientes acerca de una brecha de datos provocada por el grupo ShinyHunters. La compañía advierte sobre posibles riesgos para la seguridad de la información pers…
Un nuevo análisis revela la conexión entre la campaña FortiBleed y el ransomware Lynx, que se aprovecha de vulnerabilidades en sistemas. La amenaza se intensifica a medida que los grupos de …
El malware ChocoPoC ha surgido como una nueva amenaza que utiliza exploits de prueba de concepto (PoC) manipulados para atacar a investigadores. Este enfoque pone en riesgo la seguridad de l…
Una extensión de Chrome llamada 'Search for perplexity ai' ha estado espiando las búsquedas de los usuarios, registrando información confidencial. Aunque Google la eliminó, quienes la instal…
El malware ChocoPoc se está propagando mediante exploits trojanizados en GitHub, lo que plantea un grave riesgo de seguridad. Los usuarios deben estar alerta ante esta amenaza emergente.
Una falla no corregida en Argo CD permite a atacantes no autenticados ejecutar código en el repo-server. Sin un parche disponible, la única defensa es aislar las redes del cluster.
Integrar un switch QNAP en Home Assistant permite monitorizar temperaturas y estado de puertos. Sin embargo, es crucial seguir pasos de seguridad para evitar accesos no autorizados y garanti…
La CISA advierte sobre la explotación de la vulnerabilidad BlueHammer por parte de grupos de ransomware, lo que representa un riesgo significativo para los sistemas Windows. Las organizacion…
Dos fallos en Cursor, un editor de código basado en IA, permiten a un atacante ejecutar comandos en el ordenador del desarrollador sin interacción. Las vulnerabilidades, conocidas como DuneS…
Adobe ha lanzado parches para siete vulnerabilidades de máxima gravedad en ColdFusion y Campaign Classic, que podrían permitir la ejecución de código arbitrario. Se recomienda a los usuarios…
Investigadores han detectado un ransomware que utiliza la API de Chromium para llevar a cabo ataques en navegadores de Windows y Android. Este malware, desarrollado con IA, plantea un nuevo …
CISA alerta sobre la explotación de la vulnerabilidad BlueHammer en Windows por parte de grupos de ransomware. Esta situación pone en riesgo a numerosas organizaciones que utilizan este sist…
Recientes informes indican que más de 900 instancias de Oracle E-Business están expuestas a ataques cibernéticos en curso. Las vulnerabilidades detectadas representan un serio riesgo para la…