Noticias
En esta sección encontrarás las últimas noticias sobre ciberseguridad, privacidad, software, redes sociales y tecnología. Analizamos cambios importantes, alertas de seguridad y novedades que pueden afectar a usuarios y administradores de sistemas.
- Alerta por Speagle: Malware Utiliza Cobra DocGuard para Robar Datos Investigadores han detectado un nuevo malware llamado Speagle que secuestra Cobra DocGuard para exfiltrar información. Este ataque pone en riesgo a organizacion…
- Vulnerabilidad PolyShell permite RCE no autenticada en tiendas Magento Una nueva vulnerabilidad en PolyShell expone a tiendas Magento a ataques de ejecución remota de código (RCE) sin necesidad de autenticación. La amenaza requiere…
- Riesgo crítico: 54 herramientas EDR desactivan seguridad usando BYOVD Un análisis revela que 54 herramientas EDR utilizan la técnica BYOVD para explotar 34 controladores vulnerables, debilitando la seguridad antes de desplegar mal…
- Alerta de vulnerabilidad crítica en UniFi de Ubiquiti que compromete redes Ubiquiti ha descubierto una grave vulnerabilidad en su software UniFi que permite a atacantes tomar el control total de la red. Se recomienda actualizar a la ve…
- Alertan sobre ataques de hackers rusos a través de vulnerabilidad en Zimbra Hackers rusos han aprovechado una vulnerabilidad en Zimbra para llevar a cabo ataques dirigidos a organismos gubernamentales de Ucrania. Esta situación resalta …
- Aumentan las amenazas: vulnerabilidades en FortiGate y Citrix El último boletín de ThreatsDay revela un incremento en las amenazas cibernéticas, destacando la explotación de vulnerabilidades en FortiGate y Citrix. Grupos d…
- Perseus: Nuevo malware Android que roba datos sensibles desde notas Investigadores han descubierto un malware Android llamado Perseus, diseñado para robar información financiera y personal a través de aplicaciones de notas. Su c…
- Vulnerabilidad crítica en Ubiquiti UniFi puede permitir el robo de cuentas Una grave vulnerabilidad en Ubiquiti UniFi podría facilitar el acceso no autorizado a cuentas de usuario. Se recomienda a los administradores aplicar las actual…
- Los formularios fiscales se venden por 20 dólares en la dark web Los datos fiscales personales están a la venta en la dark web, exponiendo a los usuarios a un alto riesgo de fraude. Cada formulario puede alcanzar precios de h…
- Alerta por vulnerabilidades críticas en iPhones sin actualizar Investigaciones recientes revelan que los iPhones sin parches de seguridad son vulnerables a ataques cibernéticos. Se recomienda a los usuarios actualizar sus d…
- Firefox lanza VPN gratuita: ¿es realmente segura y efectiva? Mozilla Firefox presentará una VPN integrada y gratuita en su próxima versión. Sin embargo, presenta limitaciones importantes que los usuarios deben considerar …
- El peligro de la venta de formularios fiscales en la dark web Los datos fiscales personales se están vendiendo en la dark web por cantidades accesibles, lo que expone a los usuarios a un riesgo significativo de fraude. La …
- CISA advierte sobre la seguridad de Microsoft Intune tras la brecha de Stryker La CISA ha instado a las organizaciones estadounidenses a reforzar la seguridad de sus sistemas Microsoft Intune. Esta advertencia surge tras la reciente brecha…
- Alerta por nuevo malware 'Perseus' en Android que roba secretos personales El malware 'Perseus' para Android se infiltra en las notas de los usuarios en busca de información sensible. Este nuevo riesgo resalta la importancia de protege…
- Vulnerabilidad crítica en Microsoft SharePoint ya está siendo explotada Una grave falla en Microsoft SharePoint ha comenzado a ser utilizada en ataques cibernéticos. Esta vulnerabilidad representa un riesgo significativo para las or…
- Alerta de Proton VPN sobre fallo en Android que expone a usuarios de VPN Proton VPN denuncia un fallo crítico en Android que afecta a la seguridad de las conexiones VPN. Este problema, sin solución durante siete meses, deja a los usu…
- CISA advierte sobre vulnerabilidades en Zimbra y SharePoint; ataque a Cisco La CISA insta a aplicar parches para vulnerabilidades en Zimbra y SharePoint, ya que están siendo explotadas activamente. Además, se destaca un ataque de ransom…
- Vulnerabilidades en Google Looker Studio Ponen en Riesgo Datos de Empresas Investigadores han descubierto fallos en Google Looker Studio que podrían permitir a atacantes ejecutar consultas SQL entre inquilinos y extraer datos sensibles…
- KadNap: Malware que amenaza más de 14,000 dispositivos de red KadNap, un malware que ataca routers Asus, ha infectado más de 14,000 dispositivos, principalmente en EE. UU. Este software malicioso utiliza un protocolo DHT p…
- Alerta: UNC6426 explota ataque de cadena de suministro para acceder a AWS El grupo UNC6426 ha aprovechado un ataque a la cadena de suministro del paquete nx npm para obtener acceso administrativo a AWS en menos de 72 horas. La brecha …