Microsoft ha lanzado actualizaciones urgentes para resolver problemas significativos en Remote Desktop Services (RDS). Estas vulnerabilidades podrían afectar a numerosos usuarios y organizac…
La Agencia Digital de Japón ha alertado sobre una vulnerabilidad en su sistema VPN que ha expuesto 246,000 registros de personal. Este incidente subraya la urgencia de reforzar la seguridad …
Una falla en Telegram Desktop permite que un JavaScript oculto extraiga mensajes de archivos HTML exportados. Aunque se lanzó una solución, los archivos antiguos siguen siendo vulnerables.
Una extensión de Twitch con más de 30.000 instalaciones ha puesto en riesgo los tokens OAuth de los usuarios, lo que podría permitir a atacantes acceder a sus cuentas. Se recomienda desinsta…
Un ataque cibernético ha comprometido la cuenta de Reddit de HBO Max para distribuir malware a través de anuncios en ClickFix. Los usuarios deben extremar precauciones ante potenciales infec…
Aunque Google Drive ofrece cifrado, no garantiza la privacidad total del usuario. Existen opciones como Proton Drive, CryptPad y Nextcloud que aseguran un mejor control sobre los datos perso…
WordPress ha introducido un sistema de revisión automática de plugins para detectar vulnerabilidades antes de su distribución. Esta medida busca mitigar riesgos y prevenir ataques maliciosos…
Investigadores han detectado ataques dirigidos a servidores de desarrollo Vite expuestos, donde los hackers buscan robar credenciales de AWS y Azure. Esta situación plantea un riesgo signifi…
La automatización del parcheo presenta riesgos significativos que pueden conducir a vulnerabilidades. Es crucial implementar controles adecuados para evitar daños en la infraestructura de la…
La rápida aparición de vulnerabilidades impulsada por la IA exige un nuevo enfoque en la validación de exposiciones. Los equipos de seguridad deben priorizar las acciones basándose en el con…
Las actualizaciones de septiembre de Microsoft han provocado fallos en los Servicios de Escritorio Remoto en Windows Server. Este problema afecta a la conectividad y funcionalidad de los sis…
Revolut ha informado sobre una brecha de datos que expone información financiera y pasaportes de sus usuarios. Este incidente podría tener graves repercusiones para la seguridad de la inform…
Una extensión de navegador para Twitch ha filtrado tokens OAuth de casi 31,000 usuarios a servidores proxy. La extensión, llamada 'Twitch Enhanced Viewer | JeetBot', sigue disponible en las …
Las recientes actualizaciones de Microsoft han provocado fallos de audio en ciertos ordenadores con Windows. Los usuarios afectados reportan dificultades significativas tras aplicar los parc…
La reciente actualización de septiembre ha ocasionado problemas en el Escritorio remoto de Windows. Deshabilitar la redirección de audio remoto puede mejorar la estabilidad de RDP, aunque no…
CISA ha alertado sobre la explotación activa de una vulnerabilidad de máxima gravedad en GitLab. Los atacantes están utilizando esta brecha para llevar a cabo ataques dirigidos que pueden co…
Una nueva demostración muestra una mosca digital que, a través de un sistema nervioso reconstruido, interactúa con su entorno. Este avance en la conectómica resalta la importancia de los con…
Un fallo en una aplicación de Tencent ha sido explotado por hackers para distribuir el malware GrayRabbit. Este ataque resalta la importancia de la ciberseguridad en aplicaciones populares.
Ciberdelincuentes utilizan técnicas de phishing de passkey para acceder a cuentas de Microsoft Cloud y exfiltrar datos. La técnica implica engañar a los usuarios para que revelen credenciale…
La CISA ha añadido cinco vulnerabilidades críticas al catálogo KEV, afectando a JFrog Artifactory, ConnectWise ScreenConnect y MikroTik RouterOS. Se han reportado explotaciones activas que p…