Noticias
En esta sección encontrarás las últimas noticias sobre ciberseguridad, privacidad, software, redes sociales y tecnología. Analizamos cambios importantes, alertas de seguridad y novedades que pueden afectar a usuarios y administradores de sistemas.
- Microsoft advierte sobre el incremento de ataques para robar contraseñas Microsoft ha alertado sobre un aumento de ataques ACR Stealer que comprometen contraseñas y datos sensibles. Se recomienda aplicar medidas de seguridad para pro…
- Cuidado: Estafas por videollamada suplantan a tu banco para robarte Los ciberdelincuentes utilizan FaceTime para hacerse pasar por agentes bancarios y robar información personal. Es crucial estar alerta y seguir ciertas recomend…
- Alerta por SleeperGem: Ataque a máquinas de desarrollo mediante RubyGems maliciosos Investigadores de ciberseguridad han detectado SleeperGem, un ataque que utiliza tres paquetes RubyGems maliciosos para comprometer máquinas de desarrolladores.…
- Hugging Face sufre una brecha de seguridad por un agente AI autónomo Hugging Face, el mayor repositorio de modelos de IA, ha sido víctima de un ataque llevado a cabo por un agente autónomo de IA que comprometió datos internos. La…
- Vulnerabilidad crítica en NGINX puede provocar caídas y ejecución remota de código Una vulnerabilidad crítica en NGINX permite a atacantes remotos provocar caídas en procesos de trabajo y potencialmente ejecutar código de forma remota. Se reco…
- Riesgos de seguridad al conectar cámaras IP sin segmentación de red Las cámaras IP WiFi son útiles, pero sin una red segmentada pueden comprometer la privacidad. Aislar estas cámaras ayuda a prevenir hackeos y ataques cibernétic…
- Amenaza de ciberataques: ViPNet en la mira de hackers rusos Se han detectado ataques cibernéticos que explotan vulnerabilidades en el software ViPNet, dirigido a agencias gubernamentales rusas. Los expertos advierten sob…
- Aumento de Malware en Ucrania mediante ClickFix: Alerta de UAC-0145 UAC-0145 ha adoptado la estrategia ClickFix para infectar dispositivos ucranianos con malware. Esta técnica implica el uso de CAPTCHAs falsos que engañan a las …
- Advertencia sobre la seguridad de las copias de seguridad de WhatsApp WhatsApp permite realizar copias de seguridad en la nube, pero no las cifra por defecto. Activar el cifrado de extremo a extremo es crucial para proteger la pri…
- Riesgos en tu red doméstica: herramientas gratuitas para su monitorización La monitorización de redes domésticas es esencial para prevenir problemas. Se presentan tres herramientas, Uptime Kuma, Uptime Robot y Healthchecks, que permite…
- Actualización urgente: vulnerabilidad RCE en 7-Zip requiere atención inmediata Se ha detectado una vulnerabilidad crítica en 7-Zip que permite la ejecución remota de código a través de archivos maliciosos. Los usuarios deben actualizar sus…
- Aumentan los riesgos por vulnerabilidades RCE en WordPress, actualice ya Se han hecho públicas las explotaciones de vulnerabilidades RCE en el núcleo de WordPress. Se recomienda encarecidamente a los administradores de sitios que apl…
- ¿Tu VPN es realmente segura? Claves para proteger tu privacidad El uso de VPN es esencial para la seguridad en redes públicas, pero no todas son fiables. Se ofrecen consejos para identificar las que podrían poner en riesgo t…
- Microsoft alerta sobre aumento de ataques de ACR Stealer a sus clientes Microsoft ha advertido sobre un incremento notable en los ataques de ACR Stealer, un malware que roba credenciales y datos personales. Los usuarios deben estar …
- Verificación de Edad: ¿Riesgos de Seguridad en el Reconocimiento Facial? La verificación de edad mediante reconocimiento facial plantea serios riesgos de privacidad. Con una creciente dependencia de esta tecnología, la seguridad de l…
- Vulnerabilidad crítica en WordPress permite ejecución remota de código Una nueva vulnerabilidad en WordPress, conocida como wp2shell, permite a atacantes no autenticados ejecutar código en sitios vulnerables. Las versiones afectada…
- Vulnerabilidad en OpenSSL podría congelar memoria de servidores con peticiones TLS Una nueva vulnerabilidad en OpenSSL permite que peticiones TLS de 11 bytes agoten la memoria del servidor. Los parches lanzados no cuentan con un CVE asignado, …
- Alerta por siete paquetes npm maliciosos en Vite que distribuyen RAT Investigadores han detectado siete paquetes npm comprometidos en el ecosistema Vite, utilizados para distribuir un troyano de acceso remoto (RAT). Esta campaña,…
- Modo Eco del aire acondicionado: ¿realmente ahorra energía? El modo Eco del aire acondicionado puede contribuir al ahorro energético, aunque no reduce el consumo a cero. Su uso es recomendable en determinadas circunstanc…
- Malware oculto en imágenes SVG amenaza a desarrolladores con pruebas falsas Un grupo de hackers norcoreanos utiliza esteganografía en imágenes SVG para esconder malware en pruebas de codificación falsas. Este ataque persigue robar crede…