Una grave vulnerabilidad en el plugin WooCommerce Wholesale Lead Capture permite a atacantes sin autenticar subir archivos PHP maliciosos. Wordfence ha bloqueado más de 100,000 intentos de e…
Acronis ha advertido sobre una vulnerabilidad activa en su plugin de respaldo para cPanel, que podría ser aprovechada por atacantes. Se recomienda a los usuarios aplicar actualizaciones de s…
Un plugin malicioso ha creado puertas traseras en más de 1,500 sitios de WordPress, lo que plantea un grave riesgo de seguridad. Los administradores deben actuar con urgencia para mitigar es…
Investigadores han descubierto una operación de malware bancario brasileño llamado KREMLIN, que se infiltra en Chrome y Edge. Este malware roba credenciales y datos sensibles mediante extens…
Un informe conjunto revela que un malware controlado por Telegram, utilizado por el servicio de inteligencia de Irán, espía a disidentes y periodistas. Este software malicioso puede robar in…
El malware BambooToken utiliza el protocolo MQTT para controlar sistemas Windows y Linux, afectando a organizaciones en Asia y Sudamérica. Su actividad se ha detectado desde 2023 y presenta …
El malware BambooToken permite el control de sistemas operativos Windows y Linux usando el protocolo MQTT, exponiendo a las víctimas a riesgos significativos. Esta amenaza destaca por su cap…
Se han detectado ataques dirigidos a sitios de WordPress que utilizan un plugin de WooCommerce de terceros. Los hackers intentan explotar vulnerabilidades para comprometer la seguridad de la…
Varios incidentes recientes destacan la explotación de vulnerabilidades críticas en plataformas como VMware y HBO Max. Las organizaciones deben fortalecer sus medidas de ciberseguridad ante …
CISA advierte sobre una vulnerabilidad de ejecución remota en VMware que está siendo explotada por grupos de ransomware. La situación representa un riesgo significativo para las organizacion…
La cuenta verificada de Reddit de HBO Max fue comprometida para difundir malware a través de anuncios fraudulentos. Los ciberdelincuentes utilizaron técnicas de ingeniería social para engaña…
Una campaña de escaneo masivo ha explotado una vulnerabilidad en Vite para robar credenciales de la nube desde servidores de desarrollo expuestos. Los atacantes utilizan técnicas sofisticada…
Las pruebas de ciberseguridad deben centrarse en las cadenas de ataques en lugar de técnicas individuales. La fragmentación en las herramientas de seguridad facilita que los atacantes aprove…
El nuevo NAS QNAP TS-h966TX ofrece altas prestaciones para la edición multimedia. Su diseño compacto y conectividad avanzada lo hacen ideal, aunque su uso inadecuado puede exponer a los usua…
Los resultados de búsqueda pueden redirigir a los usuarios a sitios fraudulentos que imitan a Bitrefill. Estas estafas engañan a las víctimas para que envíen criptomonedas a los estafadores …
Microsoft ha confirmado que la actualización KB5002914 para Excel causa fallos en la función de copiar y pegar. Los usuarios deben estar alertas ante posibles inconvenientes en su flujo de t…
Cisco ha lanzado una actualización para su Secure Email Gateway, solucionando una vulnerabilidad zero-day que estaba siendo explotada en ataques. Esta mejora es crucial para proteger las com…
Microsoft ha lanzado una actualización urgente para subsanar problemas en el escritorio remoto y otros fallos en Windows 10, Windows 11 y Windows Server. La actualización aborda errores crít…
Cisco ha alertado sobre una vulnerabilidad crítica en su software AsyncOS para Secure Email Gateway, que está siendo activamente explotada. Esta falla permite a atacantes remotos ejecutar co…
Microsoft ha lanzado actualizaciones urgentes para resolver problemas significativos en Remote Desktop Services (RDS). Estas vulnerabilidades podrían afectar a numerosos usuarios y organizac…