JadePuffer, un grupo que utiliza inteligencia artificial, ha llevado a cabo ciberataques dirigidos a Azure, causando la destrucción de recursos en la nube. Este tipo de ataques destaca la cr…
Investigadores han descubierto la botnet Carbonato, que explota Docker daemons expuestos para implementar el agente de IA Hermes, controlado a través de Telegram. Este malware puede propagar…
La CISA ha ordenado a las agencias federales que apliquen parches a dos vulnerabilidades críticas de Citrix antes del miércoles. Estas fallas, que permiten la ejecución remota de código, ya …
Citrix ha confirmado la explotación activa de dos vulnerabilidades críticas en NetScaler, que permiten la ejecución remota de código. Se recomienda actualizar urgentemente a las versiones co…
Se ha alertado a los administradores de Citrix sobre la necesidad urgente de desactivar los dispositivos NetScaler debido a la explotación de dos vulnerabilidades críticas. La falta de acció…
Cloudflare ha resuelto una grave vulnerabilidad en su servicio Containers que permitía el acceso no autorizado a datos de clientes. Esta falla de seguridad se daba entre diferentes inquilino…
El malware Lunex Stealer aprovecha vulnerabilidades en controladores de AMD para desactivar herramientas de seguridad y robar credenciales de navegadores. Este ataque, dirigido a usuarios de…
Microsoft ha decidido pausar la actualización KB5002907 tras recibir informes de desactivaciones de licencias de Office. Los usuarios afectados han experimentado problemas con su software tr…
Una grave vulnerabilidad en el plugin Elementor para WordPress permite a atacantes no autenticados crear cuentas de administrador y tomar control de sitios web. Se recomienda actualizar a la…
Instalar una VPN en la Smart TV es crucial para acceder a contenido geográficamente bloqueado y mejorar la privacidad. Existen opciones gratuitas que pueden ser efectivas para proteger la co…
Kiteworks ha pedido un apagado de servidores de seis horas tras detectar riesgos de ataques zero-day. Esta medida busca proteger la seguridad de los datos ante posibles amenazas inminentes.
ShinyHunters ha utilizado una vulnerabilidad de recorrido de ruta en Grav CMS para comprometer un sitio asociado a Clop. Este ataque subraya la importancia de mantener actualizados los siste…
Anthropic ha anunciado la disponibilidad de créditos de hasta 250 dólares para usar en Claude Code, aunque estos se limitarán a sesiones en la nube. Esta estrategia podría atraer a nuevos us…
Una nueva versión de PamStealer para macOS presenta un mecanismo de cifrado en tiempo real y múltiples métodos de persistencia. Este malware utiliza un sitio web falso para atraer a las víct…
GitHub Actions, previamente comprometidas, han vuelto a estar operativas, permitiendo la ejecución del malware Mini Shai-Hulud. La falta de limpieza en el código malicioso expone a los desar…
El malware Kothamine ha sido detectado como un troyano de acceso remoto que utiliza tailcat de Tailscale para evitar la detección en redes. Sus capacidades incluyen el robo de datos y el con…
LinkedIn introduce nuevas funciones de verificación para combatir perfiles falsos y falsificaciones de historial laboral. Estas medidas buscan dificultar la creación de identidades profesion…
La inteligencia artificial está revolucionando la forma en que los SOC gestionan las alertas, acelerando los procesos y reduciendo el tiempo de respuesta. Esto permite a los atacantes experi…
Microsoft ha señalado que las últimas actualizaciones de Windows están provocando problemas en la carga de los escritorios. Los usuarios podrían experimentar retrasos y fallos en el funciona…
El Centro Canadiense de Ciberseguridad alerta sobre una vulnerabilidad SQL en Roundcube, explotada activamente en el entorno. La falla afecta a múltiples versiones y permite a atacantes sin …