Una cadena de explotación en Telerik UI para ASP.NET AJAX permite a atacantes ejecutar código de forma remota sin autenticación. Aunque la vulnerabilidad fue parcheada en julio, un exploit p…
Investigadores han identificado una cadena de VBScript que se propaga mediante clientes maliciosos de ScreenConnect. Este ataque, que incluye varias etapas, puede comprometer nuevos sistemas…
Una reciente investigación revela que las listas de verificación de seguridad en la nube no son efectivas como se pensaba. Los riesgos varían significativamente entre proveedores, afectando …
La brecha de datos en Trezor ha comprometido la información de 81,000 clientes, lo que plantea graves preocupaciones de seguridad. Los usuarios deben extremar las precauciones ante posibles …
Se han detectado nuevas vulnerabilidades en MikroTik RouterOS que los atacantes pueden explotar para tomar el control de los routers. Se recomienda a los usuarios aplicar las actualizaciones…
ConnectWise ha alertado sobre una nueva vulnerabilidad en ScreenConnect que no cuenta con un parche disponible. Esta falla podría ser aprovechada por atacantes para comprometer sistemas y ro…
N-able ha emitido su cuarta corrección en cinco semanas para la plataforma N-central, abordando una vulnerabilidad crítica de ejecución remota de código. La compañía insta a los usuarios a a…
Los códigos QR son herramientas útiles en la vida cotidiana, pero pueden presentar riesgos de seguridad. Este artículo explica su funcionamiento y cómo crear códigos QR de forma segura, evit…
Investigadores han descubierto JSCeal, un malware avanzado que utiliza cookies de sesión robadas para eludir la autenticación de Google. Este software malicioso puede acceder a cuentas y rea…
Una nueva estrategia de phishing utiliza caracteres Unicode invisibles para eludir filtros de seguridad y robar contraseñas. Investigadores de Microsoft han detectado un aumento significativ…
La última semana ha revelado múltiples amenazas cibernéticas, incluyendo vulnerabilidades críticas en Chrome y malware en dispositivos Android. Los usuarios deben extremar precauciones ante …
N-able ha lanzado un parche para una vulnerabilidad crítica en su plataforma N-central. Este fallo, de alta severidad, está siendo explotado en ataques activos, lo que pone en riesgo la segu…
Almacenar 2 TB de fotos y vídeos plantea elegir entre un NAS o la nube. Ambas opciones tienen ventajas y desventajas, pero es crucial evaluar el control y la seguridad de los datos.
Se ha detectado una nueva técnica de phishing donde los atacantes ocultan enlaces maliciosos mediante caracteres Unicode invisibles. Esta táctica puede aumentar la eficacia de los fraudes en…
Cuatro módulos asociados a REVSTEALER han sido detectados desactivando Windows Update y Microsoft Defender para ejecutar un minero de criptomonedas. Los programas se instalan en el perfil de…
Se han detectado ataques a routers MikroTik que utilizan SSH accesible desde Internet, permitiendo el control administrativo sin autenticación. Se recomienda aplicar actualizaciones de segur…
Enviar archivos grandes por Internet puede ser complicado. Existen varias opciones, como plataformas de almacenamiento en la nube y servidores NAS, pero es crucial conocer sus límites y ries…
Una nueva vulnerabilidad sin parchear en Magento y Adobe Commerce permite a los atacantes ejecutar código malicioso sin autenticación. Sansec advierte que las tiendas en línea están siendo c…
Detectar señales de un aire acondicionado que consume más de lo normal es crucial para ahorrar en la factura eléctrica. Problemas como un mal enfriamiento, ruidos inusuales o un compresor qu…
Broadcom ha publicado actualizaciones de seguridad para dos fallos en VMware Workstation y Fusion. Uno de ellos, catalogado como crítico, permite a atacantes con privilegios ejecutar código …