Ciberdelincuentes están aprovechando una grave vulnerabilidad en FortiClient EMS para desplegar malware que roba credenciales. Este fallo, que permite la escalada de privilegios, ha sido cor…
Se ha detectado una nueva vulnerabilidad zero-day en Gogs que permite a atacantes ejecutar código de forma remota. Los administradores deben aplicar parches de inmediato para mitigar el ries…
Se han descubierto múltiples amenazas en ciberseguridad, incluyendo una grave vulnerabilidad en Azure que permite la escalada de privilegios. Además, un ataque a DAEMON Tools ha sido añadido…
Carnival Corporation ha confirmado una brecha de datos que compromete la información personal de casi 6 millones de personas. El incidente involucra datos sensibles, lo que plantea serias pr…
El sistema operativo Windows se enfrenta a un plazo crítico en junio de 2026, cuando dejará de recibir soporte técnico. Esto plantea riesgos de seguridad significativos para los usuarios que…
Carnival Cruise ha confirmado una violación de datos que impacta a cerca de 6 millones de personas. La compañía está tomando medidas para mitigar las consecuencias de este incidente de segur…
Un nuevo sitio web fraudulento que simula ser una descarga de ChatGPT ha infectado a usuarios de Windows y Mac con malware. Se recomienda extremar precauciones al descargar software de fuent…
Se han detectado nuevas oleadas de malware de minería de criptomonedas que se propagan mediante técnicas de SEO y chatbots de IA, lo que representa un riesgo creciente para los usuarios. La …
El QNAP TVR-AI200, NVR con 16 puertos PoE+, destaca por su IA local. Sin embargo, su uso presenta preocupaciones de seguridad que deben ser analizadas por las empresas que lo implementen.
La gestión de contraseñas en Active Directory es crítica, pero implementar políticas estrictas puede frustrar a los usuarios. Se requiere un equilibrio para proteger los sistemas sin comprom…
Utilizar una VPN durante los viajes es esencial para garantizar la seguridad y el acceso a contenido restringido. Es fundamental elegir un servicio fiable y adecuado para el destino, así com…
Un nuevo kit de phishing llamado Kali365 ha sido descubierto, capaz de eludir la autenticación multifactor (MFA) y robar credenciales de Microsoft. Este avance plantea serias preocupaciones …
Una grave vulnerabilidad en Gitea, la plataforma de control de versiones, permite a atacantes remotos acceder a imágenes de contenedores privadas sin necesidad de autenticación. Esta falla a…
La CISA ha otorgado un plazo de cuatro días a las agencias federales para corregir una vulnerabilidad en un plugin de cPanel que está siendo activamente explotada. Se recomienda a los admini…
Microsoft Defender introduce una función que aísla automáticamente dispositivos comprometidos, evitando la propagación de ataques. Esta medida refuerza la seguridad al prevenir el movimiento…
La actualización KB5089573 para Windows 11 introduce mejoras de rendimiento. Sin embargo, se recomienda a los usuarios que estén atentos a posibles vulnerabilidades que puedan surgir tras la…
Microsoft alerta sobre una campaña activa de cryptojacking que utiliza chatbots de IA para redirigir a los usuarios a sitios maliciosos. Los atacantes impersonan utilidades del sistema para …
La Unión Europea prevé imponer una multa histórica a Google por favorecer sus propios servicios en los resultados de búsqueda, lo que infringe la Ley de Mercados Digitales. Esta sanción podr…
Una nueva vulnerabilidad en KnowledgeDeliver está siendo utilizada como un zero-day para implementar web shells. Este riesgo puede comprometer la seguridad de los sistemas afectados y facili…
Charter ha admitido una violación de datos tras un intento de extorsión por parte del grupo ShinyHunters. Este incidente subraya los riesgos asociados con la seguridad de la información en e…