Noticias
En esta sección encontrarás las últimas noticias sobre ciberseguridad, privacidad, software, redes sociales y tecnología. Analizamos cambios importantes, alertas de seguridad y novedades que pueden afectar a usuarios y administradores de sistemas.
- Errores que comprometen la seguridad al usar VPN en viajes Utilizar una VPN durante los viajes es crucial, pero se deben evitar errores comunes. La elección de la VPN adecuada y su instalación previa son esenciales para…
- Riesgo de ransomware: uso de VMs de ISPsystem para ocultar ataques Un grupo de ransomware ha comenzado a utilizar máquinas virtuales de ISPsystem para entregar sus cargas útiles de manera más sigilosa. Esta técnica representa u…
- Riesgos de confiar en la selección automática de servidores VPN Las VPN utilizan varios criterios para seleccionar el servidor más adecuado para cada usuario. Conocer estos factores puede ayudar a optimizar la conexión y pre…
- Amenazas en la nube: la verdad detrás de los logs insuficientes Un reciente análisis revela que los logs en la nube pueden no ser suficientes para identificar ciberataques. La red puede ofrecer información más precisa en sit…
- Aumento de Amenazas: RCE en Codespaces y Campañas de DDoS Investigaciones recientes revelan múltiples vectores de ataque, incluyendo RCE en GitHub Codespaces y operaciones de DDoS. Los atacantes están industrializando …
- Alerta de seguridad: Brecha de datos en la plataforma Substack Substack informa a sus usuarios sobre una brecha de datos que podría comprometer información sensible. Se recomienda a los afectados cambiar sus credenciales in…
- Riesgos y ventajas de elegir NAS frente a Google Drive para almacenar datos El almacenamiento NAS ofrece control y seguridad, mientras que Google Drive proporciona accesibilidad y opciones gratuitas. Conocer sus diferencias es crucial p…
- Filtración de datos en Betterment pone en riesgo 1,4 millones de cuentas Betterment, una firma fintech, ha sufrido una filtración de datos que afecta a 1,4 millones de cuentas de usuarios. Este incidente resalta la vulnerabilidad de …
- Grave vulnerabilidad en n8n CVE-2026-25049 permite ejecución de comandos Se ha detectado una grave vulnerabilidad en n8n que permite la ejecución de comandos del sistema a través de flujos de trabajo maliciosos. La falla, identificad…
- Campaña de secuestro de tráfico web a través de NGINX comprometidos Investigadores de ciberseguridad han identificado una campaña de secuestro de tráfico web que utiliza configuraciones maliciosas en servidores NGINX. Los atacan…
- Vulnerabilidades críticas en n8n expuestas junto a exploits públicos Se han revelado fallos graves en n8n, acompañados de exploits accesibles al público. Estos problemas pueden ser aprovechados por atacantes para comprometer sist…
- CISA alerta sobre explotación de vulnerabilidad crítica en VMware ESXi CISA advierte que una vulnerabilidad en VMware ESXi ha sido aprovechada en ataques de ransomware. Esta falla, que ha permanecido sin parches durante un tiempo, …
- CISA alerta sobre vulnerabilidad de GitLab de cinco años en ataques recientes La CISA ha advertido sobre una vulnerabilidad crítica en GitLab que ha sido explotada en ataques recientes. A pesar de haber sido identificada hace cinco años, …
- Identidades no humanas: riesgos y ataques en ciberseguridad Las identidades no humanas presentan una doble amenaza en ciberseguridad, desde vulnerabilidades críticas hasta ataques coordinados por grupos de hackers. La pr…
- Amaranth Dragon: Grupo de ciberespionaje aprovecha vulnerabilidad de WinRAR El grupo de ciberespionaje Amaranth Dragon ha comenzado a explotar una vulnerabilidad en WinRAR. Este fallo podría permitir a los atacantes ejecutar código mali…
- Firefox ofrece a los usuarios un control sobre la inteligencia artificial Firefox implementa una nueva opción que permite a los usuarios desactivar funciones de inteligencia artificial. Esta medida busca aumentar la privacidad y segur…
- Riesgos de usar VPN: sistemas antifraude y su impacto en el acceso a servicios El uso de VPN puede desencadenar problemas de acceso a servicios online debido a sistemas antifraude. Cambiar de ubicación virtual puede ser interpretado como a…
- CISA advierte sobre explotación activa de vulnerabilidad en SolarWinds La CISA ha incluido una grave vulnerabilidad en SolarWinds Web Help Desk en su catálogo de vulnerabilidades conocidas, destacando su explotación activa. Esta fa…
- CISA alerta sobre grave vulnerabilidad RCE en SolarWinds en ataques activos CISA ha señalado una vulnerabilidad crítica de ejecución remota de código (RCE) en SolarWinds que ya está siendo explotada en ataques. Se recomienda a las organ…
- Riesgos de no contar con copias redundantes en la nube Las copias redundantes en la nube son esenciales para prevenir la pérdida de archivos importantes. Estas copias permiten tener acceso continuo a documentos sens…