Un ataque a la cadena de suministro de Mastra AI ha sido vinculado a grupos de hackers de Corea del Norte, lo que resalta la creciente amenaza en el ámbito de la ciberseguridad. Microsoft in…
El uso de VPNs puede mejorar la privacidad, pero las opciones no siempre son seguras. Si se ha utilizado una VPN sospechosa, es crucial actuar rápidamente para proteger la información person…
Un fallo de seguridad en el plugin Gravity SMTP para WordPress permite a atacantes no autenticados extraer datos sensibles, incluidas claves API. Se recomienda actualizar a la última versión…
La lista de víctimas de la brecha de Klue se amplía a medida que los hackers de Icarus se atribuyen la responsabilidad del ataque. Este incidente pone de manifiesto la vulnerabilidad de las …
Un fallo en el plugin Gravity SMTP de WordPress está siendo explotado por hackers para revelar información confidencial. Los administradores de sitios deben actualizar urgentemente para miti…
Para maximizar la seguridad al usar una VPN, es crucial ajustar ciertas configuraciones del navegador. Cambiar permisos de ubicación, desactivar WebRTC y bloquear cookies de terceros son pas…
Investigadores de Microsoft han descubierto una vulnerabilidad crítica en AutoGen Studio, que permite a un atacante ejecutar código de forma remota a través de un agente de navegación. La ex…
La operación Endgame ha permitido limpiar 14,971 sitios de WordPress infectados por SocGholish, un malware que utiliza actualizaciones falsas para comprometer sistemas. La acción conjunta de…
Una violación de datos en Texas ha expuesto la información de más de 3 millones de licencias de conducir. Este incidente plantea serias preocupaciones sobre la seguridad y la privacidad de l…
Un reciente seminario web aborda cómo los atacantes eluden la autenticación multifactor (MFA) y las medidas que pueden tomar los defensores. Las brechas en la seguridad de MFA representan un…
Los próximos parches de Windows de junio de 2026 podrían interrumpir las notificaciones de la Papelera de reciclaje. Microsoft investiga una solución para este inconveniente que afecta a los…
CISA ha alertado sobre una vulnerabilidad crítica en Splunk Enterprise que está siendo explotada activamente. Se recomienda aplicar el parche correspondiente antes del domingo para mitigar r…
Mozilla Firefox presenta mejoras de seguridad, soporte para VPN en móviles y nuevas funciones de inteligencia artificial. Estas medidas buscan incrementar su cuota de mercado frente a compet…
Apple ha lanzado una actualización para los Beats Studio Buds que corrige una grave vulnerabilidad que permitía a atacantes cercanos espiar a través del micrófono. La falla, identificada com…
El ransomware Gentlemen emplea diversas técnicas para eludir las defensas de los sistemas, utilizando herramientas diseñadas para desactivar soluciones EDR. Este enfoque aumenta su eficacia …
F5 ha lanzado actualizaciones de seguridad para corregir dos vulnerabilidades críticas en NGINX Open Source que podrían permitir la ejecución remota de código. Se recomienda a los usuarios a…
Un gusano USB está propagando malware diseñado para robar criptomonedas a través de archivos de acceso directo en Windows. Los usuarios deben estar alerta ante este tipo de amenazas que pued…
Los ciberdelincuentes utilizan YouTube y la Inteligencia Artificial para propagar malware, como Crypto Clipper, que roba datos sensibles. Se recomienda tomar precauciones ante vídeos sospech…
Desde 2023, INC Ransomware ha afectado a más de 830 víctimas, convirtiéndose en uno de los grupos de cibercriminalidad más activos. La evolución de sus tácticas y herramientas representa un …
La brecha de OAuth en Klue se relaciona con ataques de robo de datos en Salesforce. Este incidente plantea serias preocupaciones sobre la seguridad de las credenciales y la protección de la …