Los descubrimientos recientes reflejan un aumento en las amenazas cibernéticas, con vulnerabilidades en Gogs 10.0 y n8n. Además, el Departamento de Justicia de EE. UU. ofrece 10 millones de …
Investigadores han descubierto que hackers han manipulado el crate arrayref de Rust para distribuir malware infostealer. Este ataque pone en riesgo la seguridad de los desarrolladores que ut…
El gobierno de EE.UU. advierte sobre una amenaza activa que utiliza scripts de explotación generados por IA para atacar PLC Siemens S7 en infraestructuras críticas. Estos ataques pueden comp…
Una grave falla en Elementor Pro podría permitir ataques de ejecución remota de código en sitios de WordPress. Se recomienda a los administradores aplicar medidas de seguridad de inmediato.
Un fallo de seguridad en Zimbra Collaboration permite la ejecución remota de código sin autenticación. Esta vulnerabilidad, clasificada como CVE-2026-73570, ha sido objeto de explotación act…
Citrix ha publicado actualizaciones para corregir dos vulnerabilidades en NetScaler, una de ellas de gravedad crítica que permite eludir la autenticación en determinados servidores. Los usua…
Investigadores han descubierto una grave vulnerabilidad en Isolated-vm, que permite a atacantes escapar del entorno aislado y potencialmente ejecutar código remoto. Se recomienda actualizar …
Los proveedores de servicios gestionados (MSPs) juegan un papel crucial en la detección de ataques de phishing que escapan a los filtros de correo electrónico tradicionales. Implementar estr…
Un nuevo malware denominado Manic está atacando a bancos y servicios gubernamentales en Ucrania y Europa. Utiliza dispositivos infectados cercanos para exfiltrar datos de teléfonos offline, …
Investigadores revelan ataques DoS que aprovechan la conversión de HTTP/3 a HTTP/1.1 en CDNs, generando amplificaciones de hasta 350 veces. Se han identificado vulnerabilidades en varios pro…
El firewall de tu Mac ofrece protección ante conexiones indeseadas. Con Malwarebytes Firewall, puedes gestionar de forma intuitiva sus configuraciones para adaptarlas a diferentes entornos, …
Citrix ha alertado a los administradores sobre nuevas vulnerabilidades en su producto NetScaler. Se recomienda aplicar parches de inmediato para mitigar el riesgo de explotación por parte de…
El phishing ha evolucionado hacia una versión 3.0, donde la Inteligencia Artificial juega un papel crucial. Estos ataques son más sofisticados, automatizados y multicanal, lo que incrementa …
La CISA advierte sobre un aumento en las actividades maliciosas dirigidas a una vulnerabilidad crítica en MLflow. Se recomienda a las organizaciones aplicar actualizaciones de seguridad de i…
Un grupo de 40 extensiones de Firefox se ha detectado robando información de wallets de criptomonedas al suplantar productos Web3. La campaña, activa desde marzo de 2026, se caracteriza por …
Las nuevas versiones de ToxicPanda y GoldDigger amplían sus capacidades de ataque en dispositivos Android, enfocándose en el robo de datos bancarios. Se recomienda a los usuarios extremar pr…
Investigadores han revelado fallos críticos en AIT-GUI, la consola de control de la NASA, que permiten a atacantes no autenticados enviar comandos a naves espaciales. Se recomienda actualiza…
Un nuevo malware denominado Manic Android está diseñado para exfiltrar información a través de dispositivos cercanos, lo que representa un grave riesgo para la seguridad de los datos. Su cap…
Una vulnerabilidad crítica en Zimbra está siendo explotada activamente en ataques cibernéticos, lo que pone en riesgo la seguridad de las organizaciones. Se recomienda aplicar parches de inm…
Un informe de Experian advierte que la Inteligencia Artificial está transformando el fraude digital, dificultando su detección y aumentando el riesgo para consumidores y empresas. Las estafa…