Un fallo en un plugin de membresía de WordPress ha sido explotado para generar cuentas de administrador sin autorización. Este problema plantea serios riesgos de seguridad para los sitios af…
El protocolo Encrypted Client Hello (ECH) ha sido oficializado con la RFC 9849, mejorando la privacidad en las conexiones TLS. Esta extensión impide que operadores intercepten solicitudes de…
Cisco ha confirmado la explotación activa de dos vulnerabilidades en Catalyst SD-WAN Manager. Se recomienda a los usuarios actualizar sus sistemas para mitigar riesgos de seguridad.
Google anuncia que Chrome pasará a actualizarse cada dos semanas a partir de septiembre de 2026. Esta medida busca minimizar la exposición a vulnerabilidades y mejorar la seguridad del naveg…
Un análisis reciente revela las principales vulnerabilidades en la seguridad de las empresas a través de datos de navegadores. Estas brechas podrían ser aprovechadas por ciberdelincuentes, p…
Google informa que el año pasado se explotaron 90 vulnerabilidades zero-day en diversos ataques, lo que pone de manifiesto la creciente amenaza para la ciberseguridad. Esta situación resalta…
Las autoridades han desmantelado una organización de juego en línea que abusaba de mujeres de Ucrania. Esta operación ha puesto de manifiesto el riesgo asociado a la explotación en entornos …
Eliminar archivos no garantiza su completa eliminación. Herramientas como Windows File Shredder permiten una destrucción definitiva, protegiendo la privacidad y evitando recuperaciones no de…
Cisco ha identificado varias vulnerabilidades en sus soluciones de SD-WAN que están siendo activamente explotadas en ataques. Se recomienda aplicar las actualizaciones de seguridad disponibl…
LastPass advierte sobre una campaña de phishing que utiliza su nombre para engañar a los usuarios. Se recomienda no abrir correos sospechosos ni hacer clic en enlaces que parecen legítimos.
Los administradores del ransomware Phobos han admitido su culpabilidad en un esquema de fraude electrónico. Este caso resalta la creciente amenaza de los ataques cibernéticos relacionados co…
Las técnicas de persistencia en contenedores están en aumento, dificultando la detección de intrusos en redes internas. Utilizando systemd, los atacantes pueden operar silenciosamente y esta…
Un nuevo sitio de seguridad falso de Google utiliza aplicaciones PWA para robar credenciales y códigos MFA. Además, se advierte sobre un aumento en los ataques cibernéticos en medio del conf…
La actualización KB5075039 resuelve problemas en el Entorno de Recuperación de Windows 10, mejorando la estabilidad del sistema. Se recomienda a los usuarios instalarla para evitar complicac…
Se han detectado correos electrónicos fraudulentos haciéndose pasar por soporte de LastPass, con el objetivo de robar contraseñas de los usuarios. Es fundamental mantener la precaución ante …
Cisco ha emitido una advertencia sobre fallos de máxima gravedad en Secure FMC que podrían permitir el acceso root a los atacantes. Estos defectos representan un riesgo significativo para la…
Se ha identificado un kit de explotación Coruna que se utiliza para robar criptomonedas a través de dispositivos iOS. Este malware de tipo spyware plantea serias amenazas a la seguridad de l…
Una operación coordinada por Europol ha interrumpido la plataforma de phishing Tycoon2FA, que estaba diseñada para robar credenciales y códigos de autenticación. Este incidente pone de relie…
Un informe de Cloudflare revela que los atacantes ya no necesitan contraseñas para acceder a cuentas, sino que recurren al robo de sesiones activas. Se ofrecen recomendaciones para protegers…
Un centro médico de Mississippi ha reabierto sus clínicas tras un ataque de ransomware que afectó gravemente sus operaciones. Este incidente resalta la creciente amenaza de los ataques ciber…