Un dominio de marcador utilizado en la documentación de desarrollo ha comenzado a ser aprovechado para llevar a cabo ataques ClickFix. Este cambio representa un riesgo significativo para la …
El malware RemControl se dirige a usuarios de Android en Europa y Canadá, poniendo en riesgo sus datos bancarios. Expertos en ciberseguridad advierten sobre la creciente amenaza que represen…
Investigadores de ciberseguridad han identificado malware basado en Go distribuido mediante módulos de Go y proveedores de Terraform. Esta táctica marca un nuevo vector de ataque a través de…
El phishing por código de dispositivo permite a los estafadores acceder a cuentas sin necesidad de contraseñas. Este método engaña a los usuarios haciéndoles aprobar solicitudes de inicio de…
Una dirección de correo electrónico filtrada de GitLab permite a cualquier usuario enviar código y ejecutar trabajos de CI/CD en nombre de otros. Este fallo de seguridad podría tener graves …
La migración de archivos desde servicios en la nube a servidores NAS se ha vuelto común. Con herramientas adecuadas, es posible realizar este proceso sin necesidad de un PC, garantizando la …
Agentes de inteligencia artificial han robado 600.000 tarjetas de crédito, afectando a más de 100 sitios web mediante la inserción de skimmers. Este ataque pone de manifiesto la creciente am…
Una cadena de vulnerabilidades en MikroTik permite a atacantes acceder a routers sin contraseña ni clave SSH. Los administradores deben aplicar parches y revisar configuraciones para evitar …
Un nuevo malware conocido como CLOSEDQUORUM permite a hasta cuatro modelos de IA decidir sus acciones, desafiando los métodos tradicionales de control. Este software malicioso puede robar cr…
Un informe de InfraTrust advierte sobre la creciente amenaza a los sistemas de gestión de redes. Este tipo de ataques podría comprometer la integridad de infraestructuras críticas y datos se…
Una configuración incorrecta en un archivo YAML de Kubernetes puede comprometer toda una organización en Google Cloud Platform. Es crucial revisar la seguridad de estos archivos para evitar …
Se han detectado paquetes legítimos de MemTensor comprometidos que distribuyen un ladrón de credenciales llamado sckit en los repositorios npm y PyPI. Este malware está diseñado para robar d…
Se ha detectado una nueva estafa que simula un sorteo de Claude Max para robar credenciales de Google. La técnica emplea una ventana engañosa que imita el inicio de sesión auténtico, poniend…
Investigadores han revelado un exploit para una **vulnerabilidad** en Ubuntu Linux que permite a los atacantes escapar de contenedores y obtener acceso root al host. La falla afecta a múltip…
Se ha identificado una vulnerabilidad de día cero en VeloCloud Orchestrator que está siendo explotada activamente. Arista ha lanzado un parche para mitigar el riesgo asociado a esta amenaza.
Las últimas actualizaciones de Windows han generado problemas en las conexiones Always On VPN, afectando la conectividad de los usuarios. Microsoft ha reconocido el fallo y se recomienda a l…
F5 ha parcheado una grave vulnerabilidad en BIG-IP APM que permite la ejecución remota de código sin autenticación. La falla, identificada como CVE-2026-94127, afecta a sistemas que operan c…
F5 ha lanzado un parche para una vulnerabilidad de día cero en BIG-IP APM, que estaba siendo explotada en ataques de ejecución remota de código. Se recomienda a los usuarios aplicar la actua…
Un integrante del grupo de ransomware Ryuk ha sido condenado a 24 meses de prisión. Este caso subraya la importancia de la ciberseguridad y la lucha contra el crimen informático.
Una nueva vulnerabilidad en Next.js podría permitir a atacantes ejecutar código en el servidor a través de ImageResponse. La falla se ha corregido en la versión 16.3.6, pero afecta a version…