Noticias
En esta sección encontrarás las últimas noticias sobre ciberseguridad, privacidad, software, redes sociales y tecnología. Analizamos cambios importantes, alertas de seguridad y novedades que pueden afectar a usuarios y administradores de sistemas.
- Vulnerabilidad crítica en WordPress permite ejecución remota de código PHP WordPress ha solucionado una vulnerabilidad crítica de XSS en su pantalla de inicio de sesión que podría permitir la ejecución de código PHP. Se recomienda actu…
- Vulnerabilidad de 18 años en Linux SCTP permite escalada de privilegios Una falla en el código de red SCTP de Linux permite a usuarios locales obtener acceso root y escapar de contenedores. Afecta a versiones anteriores y requiere a…
- Robo de DNIs y selfis en TuLotero: alerta por suplantación de identidad TuLotero ha confirmado un hackeo que ha expuesto DNIs y selfis de verificación de sus usuarios. Este incidente plantea un grave riesgo de suplantación de identi…
- Nuevas Técnicas de Desincronización HTTP y Zero-Day en Apache Aumentan el Riesgo Un sistema de investigación asistido por IA ha descubierto nuevas técnicas de desincronización HTTP y una vulnerabilidad zero-day en Apache Traffic Server. Esta…
- Vulnerabilidades en Claude Code y Gemini CLI Exponen Secretos de CI Un problema en GitHub permitió que un ataque accediera a secretos del flujo de trabajo de CI en los repositorios de Anthropic y Google. Se identificaron dos CVE…
- Riesgo de Malware en Windows Hello: Acceso Persistente a Entra ID Un nuevo tipo de malware puede explotar las claves de Windows Hello para Business, permitiendo acceso no autorizado a Entra ID. Este riesgo plantea serias preoc…
- Alerta por malware en macOS: roba contraseñas a través de correos engañosos Un nuevo malware afecta a usuarios de macOS, robando contraseñas y datos de criptomonedas. Este ataque, denominado ClickFix, se ejecuta tras un engaño en un cor…
- Robo de criptomonedas: ClickFix ataca macOS con infostealers El ataque ClickFix ha emergido como una amenaza significativa para los usuarios de macOS, aprovechando un infostealer diseñado para el robo de criptomonedas. Lo…
- Incidente de ciberseguridad en Suiza afecta a 200 cuentas gubernamentales Una brecha de seguridad en SharePoint del gobierno suizo ha comprometido 200 cuentas. Este incidente destaca la vulnerabilidad de las plataformas gubernamentale…
- Nuevo ataque TONTOU pone en jaque las soluciones de Spectre v2 Investigadores han descubierto un nuevo ataque llamado TONTOU que elude las correcciones de Spectre v2, exponiendo hashes de contraseñas de Linux. Este desarrol…
- Cisco corrige 12 vulnerabilidades críticas en SD-WAN y IOS XE Cisco ha lanzado actualizaciones para solucionar 12 vulnerabilidades críticas en sus productos Catalyst SD-WAN y IOS XE. Tres de estas fallas tienen un CVSS de …
- Vulnerabilidad en Zapscape KVM permite escapar código privilegiado a Linux Una nueva vulnerabilidad en Zapscape KVM podría permitir que código con privilegios en máquinas virtuales L1 escape a los hosts de Linux. La solución ya está di…
- Aumento de amenazas: RCE de Odysseus y ataques de ClickOnce Las últimas amenazas cibernéticas incluyen un ataque RCE de Odysseus y una nueva cadena de phishing por parte de SideWinder. Además, se ha detectado una campaña…
- Falso positivo de Google bloquea cientos de blogs y genera caos Google ha bloqueado múltiples blogs por un falso positivo relacionado con malware. Los administradores afectados enfrentan restricciones severas y riesgo de eli…
- Revolut bloquea su aplicación en GrapheneOS: un riesgo para la privacidad Revolut ha decidido impedir el uso de su aplicación en GrapheneOS, alegando razones de seguridad. Esta medida podría forzar a los usuarios a depender de Google …
- La inteligencia artificial revela vulnerabilidades críticas en navegadores Un reciente análisis ha puesto de manifiesto brechas de seguridad en navegadores web que las empresas no pueden pasar por alto. La inteligencia artificial está …
- Estafadores utilizan deepfakes para engañar a usuarios de OnlyFans Los estafadores están suplantando a creadores de OnlyFans con deepfakes, engañando a sus seguidores para obtener pagos a cambio de contenido exclusivo. Esta prá…
- Aumento de estafas por suplantación de Apple y Amazon en 2026 Se han detectado estafas que suplantan a Apple y Amazon, alertando sobre cargos no autorizados de 149,99 dólares. Los usuarios deben estar atentos a estos fraud…
- Vulnerabilidades en AWS, Google y Vercel Exponen Herramientas a Ataques Fallos en la infraestructura de agentes de AWS, Google y Vercel permiten a atacantes ejecutar herramientas sin autorización. Aunque las empresas han lanzado par…
- Wikipedia y su posible dependencia de los medios: un riesgo de manipulación Larry Sanger, cofundador de Wikipedia, advierte sobre una nueva propuesta que podría permitir a los grandes medios controlar el contenido de la enciclopedia. Es…