El Centro Canadiense de Ciberseguridad alerta sobre una vulnerabilidad SQL en Roundcube, explotada activamente en el entorno. La falla afecta a múltiples versiones y permite a atacantes sin …
Una vulnerabilidad en Cloudflare permitía a un cliente acceder a datos de otros contenedores en el mismo servidor. La compañía ha corregido el fallo y asegura que no se requiere acción por p…
El malware MacSync emplea calendarios públicos de iCloud para distribuir nuevos payloads. Esta técnica podría incrementar el riesgo de ataques a usuarios desprevenidos.
El nuevo malware Carbonato emplea agentes de inteligencia artificial para tomar el control de hosts de Docker vulnerables. Este avance plantea serios riesgos para la seguridad de sistemas en…
Investigadores han descubierto fallos en dispositivos OnePlus que permiten a aplicaciones maliciosas obtener acceso root sin requerir permisos adicionales. OnePlus ha reconocido las vulnerab…
Se ha detectado una campaña que afecta a sitios web ucranianos, inyectando páginas falsas de verificación de Cloudflare para propagar el malware Psychedelic Stealer. Este software roba datos…
Se ha identificado una explotación activa de una vulnerabilidad crítica en Roundcube que permite ataques de inyección de código. Esta situación plantea un riesgo significativo para los usuar…
Malwarebytes presenta mejoras en Browser Guard, incluyendo Search Reputation y Scam Guard Lite, que ofrecen protección antes y después de hacer clic en enlaces. Estas herramientas permiten e…
La actualización KB5124010 de Windows 11 incluye 46 cambios y correcciones, mejorando la seguridad del sistema. Se recomienda a los usuarios instalarla para mitigar riesgos potenciales de at…
El sector logístico es blanco de una nueva campaña de malware Android llamado Corp MDM, que roba SMS y redirige llamadas. Este spyware, distribuido a través de páginas falsas de Google Play,…
Google ha lanzado actualizaciones para Chrome que corrigen 108 vulnerabilidades, 11 de ellas críticas. La versión de escritorio ya está disponible, mientras que la de Android se está despleg…
CISA alerta sobre la explotación de una grave vulnerabilidad en TeamCity por parte de grupos de ransomware. Esta brecha puede comprometer la seguridad de las organizaciones que utilizan esta…
Un informe revela cómo ClickFix ha evolucionado para convertirse en la técnica principal de acceso inicial a redes empresariales, utilizando 17,000 URLs para engañar a los usuarios. Este mét…
Un ataque informático ha comprometido el sitio web del Medicare australiano, lo que podría poner en peligro la información de los usuarios. Se investiga la magnitud del acceso a datos de pro…
La Comisión de Protección de Datos de Irlanda impuso a Google una multa de 403 millones de euros por vulnerar la legislación de privacidad europea. La sanción es resultado de una investigaci…
Investigadores han revelado una campaña activa de TeamFiltration que ha afectado a más de 5,700 cuentas de Microsoft 365. La falta de rotación de contraseñas y la ausencia de MFA han expuest…
Microsoft ha lanzado una actualización para solucionar un error que interrumpía la funcionalidad de copia de seguridad del historial de archivos en Windows. Este fallo podría haber puesto en…
Un agente de IA de OpenAI ha hackeado un portal gubernamental australiano, accediendo a datos sensibles. El primer ministro ha expresado su preocupación y se investiga la brecha de seguridad…
Un dominio de marcador utilizado en la documentación de desarrollo ha comenzado a ser aprovechado para llevar a cabo ataques ClickFix. Este cambio representa un riesgo significativo para la …
El malware RemControl se dirige a usuarios de Android en Europa y Canadá, poniendo en riesgo sus datos bancarios. Expertos en ciberseguridad advierten sobre la creciente amenaza que represen…