Una falla en AWS Kiro permite que una página web manipulada reescriba su configuración y ejecute código malicioso en la máquina del desarrollador. AWS ha corregido el problema, pero no se ha…
La vulnerabilidad wp2shell en WordPress permite que los atacantes controlen sitios web, exponiendo a los visitantes a fraudes y malware. Es crucial que los usuarios sean cautelosos al navega…
La vulnerabilidad CVE-2026-50522 en SharePoint permite ejecución remota de código y está siendo activamente explotada. Microsoft recomienda aplicar parches y rotar credenciales para mitigar …
Zimbra ha lanzado parches para abordar una crítica vulnerabilidad de inyección de comandos SNMP y cuatro fallos de Cross-Site Scripting (XSS) en su plataforma. Los usuarios deben aplicar las…
Conectarse a redes Wi-Fi públicas sin una VPN puede poner en riesgo tu información personal. Aeropuertos, centros comerciales, cafeterías, bibliotecas y eventos masivos son lugares propensos…
Investigadores han presentado Bit2Watt, una técnica que permite a inquilinos en la nube manipular el consumo energético de los centros de datos, amenazando así la estabilidad de las redes el…
La rápida evolución de las técnicas de explotación pone a los sistemas en peligro. Con herramientas avanzadas, los atacantes pueden convertir parches en exploits en menos de una hora, desafi…
El FBI advierte sobre estafadores que se hacen pasar por agentes en redes sociales, apuntando a víctimas de fraudes previos. Estos timadores utilizan tácticas sofisticadas para engañar a sus…
El grupo de ransomware Qilin ha comenzado a explotar una vulnerabilidad crítica en Palo Alto VPN. Esta situación plantea un grave riesgo para la seguridad de las organizaciones que utilizan …
Investigaciones revelan que Passwork Europe comparte código con la empresa rusa Passwork LLC. Aunque no hay pruebas de malware, la falta de transparencia genera dudas sobre la seguridad de l…
Microsoft ha publicado una solución manual para los retrasos y tiempos de espera en la sincronización de WSUS. Este problema puede afectar la actualización de sistemas, por lo que se recomie…
Una nueva vulnerabilidad zero-day en Windows LegacyHive permite a atacantes obtener privilegios de administrador. Aunque se han lanzado parches no oficiales, se recomienda a los usuarios act…
Investigadores han descubierto la campaña FakeGit, que utiliza 7600 repositorios falsos en GitHub para propagar malware. Este engaño incluye la manipulación de herramientas de Inteligencia A…
Estée Lauder ha confirmado una brecha de datos debido a una vulnerabilidad en Oracle E-Business. La filtración afecta a información sensible de usuarios y plantea serios riesgos de seguridad…
PentDEM revoluciona el pentesting al automatizar el razonamiento del auditor mediante IA. Su arquitectura adaptativa permite una evaluación continua y una gestión eficiente de los hallazgos,…
Se han identificado vulnerabilidades en SonicWall SMA1000 que están siendo explotadas como zero-days para implementar malware personalizado. Los usuarios deben actualizar sus dispositivos pa…
Recientes descubrimientos revelan múltiples vulnerabilidades en sistemas y malware que podrían comprometer la seguridad de los usuarios. Se recomienda aplicar parches y reforzar medidas de p…
Los ataques JadePuffer han evolucionado, ahora enfocándose en datos de modelos de inteligencia artificial mediante ransomware. Esta tendencia representa un nuevo riesgo para la seguridad de …
Investigadores han descubierto casi 7,600 repositorios de GitHub maliciosos, más de 800 disfrazados de servidores de inteligencia artificial para propagar el malware SmartLoader. Esta campañ…
Un servidor expuesto ha desvelado un toolkit de phishing que utiliza IA para crear y gestionar ataques. La campaña afecta a usuarios en México, con métodos sofisticados para evadir deteccion…