Noticias
En esta sección encontrarás las últimas noticias sobre ciberseguridad, privacidad, software, redes sociales y tecnología. Analizamos cambios importantes, alertas de seguridad y novedades que pueden afectar a usuarios y administradores de sistemas.
- Aumento de correos electrónicos de PayPal utilizados en estafas de soporte técnico Los cibercriminales están utilizando correos electrónicos de PayPal para difundir estafas de soporte técnico, engañando a los usuarios. Es crucial estar alerta …
- Alerta por nuevo servicio de phishing Bluekit con asistente AI El nuevo servicio de phishing Bluekit incluye un asistente de inteligencia artificial y hasta 40 plantillas, aumentando el riesgo de ataques. Los usuarios deben…
- Actualización de Windows 11 KB5083769 provoca fallos en software de copias de seguridad La actualización KB5083769 de Windows 11 ha generado fallos en varias aplicaciones de copias de seguridad. Los usuarios deben estar alertas ante posibles proble…
- Más de 70.000 sitios web vulnerables debido a un plugin hackeado Más de 70.000 páginas de WordPress se encuentran en riesgo por un plugin llamado Quick Page/Post Redirect, que contiene una puerta trasera oculta. Se recomienda…
- Alertas de Ciberseguridad: Caída de SMS Blaster y Nuevas Amenazas Las autoridades canadienses han detenido a tres individuos por operar un dispositivo SMS Blaster, utilizado para enviar mensajes de phishing. Además, se han det…
- Vulnerabilidad 'Copy Fail' en Linux permite a hackers obtener acceso root Una nueva vulnerabilidad en Linux, conocida como 'Copy Fail', expone a importantes distribuciones a ataques que podrían otorgar acceso root a los cibercriminale…
- Vulnerabilidades críticas en Gemini CLI y Cursor permiten ejecución remota de código Google ha solucionado una grave vulnerabilidad en Gemini CLI que permitía la ejecución de comandos arbitrarios. Además, se ha identificado una falla en Cursor q…
- CISA Advierte sobre Flaws de ConnectWise y Windows en el KEV CISA ha añadido dos vulnerabilidades críticas de ConnectWise y Microsoft Windows a su catálogo de vulnerabilidades explotadas. Ambas presentan un alto riesgo de…
- Nueva puerta trasera en Python roba credenciales de navegador y nube Investigadores han descubierto una puerta trasera en Python llamada DEEP#DOOR, que permite el acceso persistente y el robo de credenciales de navegadores y serv…
- Vulnerabilidad crítica en cPanel y WHM explotada como zero-day Una grave vulnerabilidad en cPanel y WHM ha sido explotada como un ataque zero-day, y ya está disponible un PoC. Los administradores de sistemas deben tomar med…
- Desmantelados 9 centros de estafas en criptomonedas y 276 detenidos Las fuerzas policiales han desarticulado nueve centros dedicados a estafas en criptomonedas, resultando en la detención de 276 personas. Esta operación destaca …
- Más de la mitad del tráfico en Internet son bots: un riesgo creciente Un reciente informe revela que el 53% del tráfico en Internet corresponde a bots, de los cuales el 40% son maliciosos. Este aumento plantea serias preocupacione…
- Vulnerabilidad crítica en Linux amenaza a distribuciones desde 2017 Se ha identificado una vulnerabilidad crítica en el kernel de Linux, afectando a distribuciones populares desde 2017. El fallo permite a atacantes obtener acces…
- Malwarebytes integra detección de estafas en chatbots de IA Malwarebytes lanza una nueva herramienta que permite detectar fraudes en tiempo real dentro de chats de IA. Actualmente disponible en Claude, ofrece análisis de…
- Vulnerabilidades RCE en Qinglong permiten a hackers realizar cryptominería Investigaciones revelan que hackers están explotando fallos de ejecución remota en el programador de tareas Qinglong para llevar a cabo actividades de cryptomin…
- Riesgos de una mala organización en el almacenamiento en la nube La gestión adecuada de archivos en la nube es crucial para garantizar la seguridad y privacidad. Se ofrecen recomendaciones para optimizar el uso de plataformas…
- Actualización urgente de cPanel y WHM corrige grave fallo de autenticación cPanel y WHM han lanzado una actualización crítica que soluciona un fallo de **bypass** de autenticación. Este error podría permitir a atacantes acceder sin aut…
- PhantomRPC de Microsoft: ¿Una vulnerabilidad sin solución? Microsoft ha decidido no parchear PhantomRPC, lo que genera preocupaciones sobre su seguridad. Este enfoque plantea interrogantes sobre si se trata de una carac…
- El riesgo de la expansión de OAuth tras la brecha de Vercel La brecha de Vercel resalta los peligros de la expansión de OAuth y el uso de Shadow AI. Es crucial que las organizaciones revisen sus políticas de seguridad pa…
- GitHub corrige vulnerabilidad RCE que expuso repositorios privados GitHub ha solucionado una grave vulnerabilidad de ejecución remota de código (RCE) que permitía acceder a millones de repositorios privados. Esta mejora se impl…