La CISA ha ordenado a las agencias del gobierno de EE. UU. que apliquen un parche a una vulnerabilidad de Oracle que está siendo activamente explotada. La fecha límite para implementar la so…
Una vulnerabilidad sin parchear en las aspiradoras Shark podría permitir a atacantes tomar control de dispositivos en la misma región de AWS. La empresa SharkNinja no ha abordado el problema…
Un grupo de hackers rusos ha comprometido las aplicaciones WebEx y Zoom para propagar el malware Starland. Esta amenaza puede poner en riesgo la seguridad de las organizaciones que utilizan …
El ransomware Spirals se ha detectado recientemente, siendo capaz de encriptar redes de víctimas en menos de un día. Este nuevo malware representa una amenaza significativa para la seguridad…
Synology ha lanzado DSM 7.4, su primera versión con IA nativa, que mejora la gestión de datos en servidores NAS. La actualización incluye nuevas funciones y optimizaciones, aunque algunas es…
Zoom ha lanzado actualizaciones de seguridad para una vulnerabilidad crítica en Windows que podría facilitar la toma de cuentas. Se recomienda a los usuarios aplicar las últimas actualizacio…
Investigadores de Trend Micro han detectado que el grupo 'bandcampro' utiliza Gemini CLI como agente de hacking y para operar una botnet. Este uso de IA plantea serios riesgos en la ciberseg…
Zoom ha alertado sobre una grave vulnerabilidad que podría permitir a atacantes tomar el control de cuentas de usuario. Los usuarios deben revisar la configuración de seguridad para mitigar …
Google Gemini CLI ha sido utilizado como herramienta por cibercriminales para crear botnets y llevar a cabo ataques. Esta situación plantea serios riesgos para la seguridad de los usuarios y…
OkoBot, un framework de malware, está comprometido con robar frases de recuperación de usuarios de wallets hardware como Ledger y Trezor. Su actividad ha sido detectada en más de 25 países, …
Se han detectado paquetes de AsyncAPI en npm que contienen malware diseñado para robar credenciales. Este hallazgo representa un riesgo significativo para los desarrolladores y usuarios que …
La combinación de VPN y navegador privado puede mejorar la privacidad en línea, pero no es infalible. Ambas herramientas deben usarse juntas para maximizar la protección y reducir el seguimi…
Una falla en la extensión Claude para Chrome podría permitir que extensiones maliciosas accedan a datos sensibles de Gmail y Google Drive. Se recomienda desactivar ciertas funciones y revisa…
Microsoft ha abordado un total de 570 vulnerabilidades en su último parche, entre las que se incluyen tres zero-days. Además, se han emitido alertas falsas dirigidas a usuarios de LastPass y…
Se han lanzado actualizaciones para corregir fallos de seguridad críticos en Firefox, Chrome, Adobe y VMware. Estas vulnerabilidades pueden ser explotadas por atacantes, por lo que se recomi…
El modelo SASE enfrenta desafíos ante la evolución de las interacciones de datos, especialmente con la integración de AI. La inspección de paquetes se queda corta al no captar la intención d…
El Patch Tuesday de julio de 2026 ha sido el más grande hasta la fecha, corrigiendo 622 CVEs, incluyendo tres vulnerabilidades cero días. Dos de ellas se encuentran activamente en explotació…
Se han identificado dos vulnerabilidades en Claude para Chrome que permiten a extensiones maliciosas acceder a información sensible como correos y documentos de Google. Los usuarios deben to…
La CISA ha emitido una advertencia a los administradores sobre vulnerabilidades activamente explotadas en SharePoint. Se recomienda aplicar los parches necesarios para mitigar el riesgo de a…
Se han detectado cuatro paquetes npm comprometidos de AsyncAPI que distribuyen malware de botnet en múltiples etapas. Se recomienda considerar como potencialmente comprometidos los entornos …