Ivanti, Fortinet, SAP y VMware han publicado parches para vulnerabilidades críticas que permiten la ejecución de código y la escalación de privilegios. Estos fallos afectan a múltiples produ…
La Ley de Mercados Digitales ha permitido que Firefox gane 6 millones de usuarios en la UE. La normativa promueve la elección de navegadores, disminuyendo el monopolio de Google Chrome.
Una nueva vulnerabilidad en Android 16 puede filtrar datos de navegación, incluso con una VPN activa. Google no considera necesario corregir este fallo, lo que aumenta el riesgo para los usu…
Un investigador ha revelado MiniPlasma, una vulnerabilidad 0-day en Windows que permite a atacantes obtener privilegios de SYSTEM en sistemas completamente actualizados. Esta falla afecta a …
Microsoft ha confirmado problemas en la instalación de las actualizaciones de seguridad para Windows 11. Estos errores pueden comprometer la protección del sistema, lo que requiere atención …
Google ha modificado sus políticas de almacenamiento, limitando a 5 GB el espacio disponible sin vincular un número de teléfono. Esta medida busca evitar abusos, pero plantea preocupaciones …
Se ha descubierto una nueva vulnerabilidad en Linux, llamada DirtyDecrypt, que permite a los atacantes escalar privilegios a nivel root. Ya está disponible un exploit para aprovechar esta fa…
En el evento Pwn2Own Berlín 2026, los hackers lograron obtener 1.298.250 dólares al demostrar 47 vulnerabilidades de día cero. Este hecho subraya la creciente amenaza de explotaciones en sof…
Un nuevo exploit de tipo zero-day denominado 'MiniPlasma' ha sido descubierto en Windows, permitiendo a los atacantes obtener acceso completo al sistema. Se ha publicado un PoC que demuestra…
La elección entre un PIN y la huella dactilar para desbloquear un móvil Android presenta diferencias clave en seguridad y comodidad. Aunque la huella dactilar es más difícil de replicar, el …
Tycoon2FA está utilizando técnicas de phishing para apoderarse de cuentas de Microsoft 365 mediante el uso de códigos de dispositivo. Este método representa un grave riesgo para la seguridad…
Microsoft ha rechazado un informe que señalaba una vulnerabilidad crítica en Azure, sin emitir un CVE. Esta decisión genera inquietud sobre la seguridad de la plataforma en la nube.
Un fallo en el plugin Funnel Builder de WordPress ha sido explotado para sustraer información de tarjetas de crédito. Los administradores de sitios afectados deben tomar medidas inmediatas p…
Durante el segundo día de Pwn2Own, se lograron explotar vulnerabilidades en Microsoft Exchange y Windows 11. Los investigadores demostraron riesgos significativos en estas plataformas, subra…
El paquete npm node-ipc ha sido comprometido, lo que permite el robo de credenciales de los usuarios. Esta vulnerabilidad destaca la necesidad de revisar los componentes de software utilizad…
Con la llegada del verano y el aumento de los viajes, es crucial adoptar medidas de seguridad al conectarse a redes Wi-Fi públicas. Aquí se presentan consejos clave para proteger la privacid…
Se han descubierto múltiples fallos en el plugin Avada Builder para WordPress, que podrían facilitar el robo de credenciales de acceso a los sitios. Los administradores deben actualizar con …
Un grupo de cuatro vulnerabilidades en OpenClaw permite a los atacantes robar datos, escalar privilegios y establecer persistencia en sistemas comprometidos. Se recomienda a los usuarios act…
Desactivar la VPN puede ser necesario en determinadas circunstancias, como acceder a contenido geolocalizado o mejorar la velocidad de conexión. Conocer cuándo desconectarla es esencial para…
Se ha detectado que los atacantes han sustituido las descargas del instalador de JDownloader por malware. Los usuarios deben tener precaución al descargar software de fuentes no verificadas.