Descubiertas dos vulnerabilidades críticas en vBulletin con riesgo de explotación remota

d04a3d7c c4eb 4c33 9094 6b942a0fb62c

La comunidad de ciberseguridad ha identificado dos vulnerabilidades críticas en el popular sistema de foros vBulletin, clasificadas como CVE-2025-48827 y CVE-2025-48828. Ambas han recibido una puntuación de 9.0 en la escala CVSS, indicando un nivel de riesgo extremadamente elevado. La situación se ha vuelto especialmente preocupante tras confirmarse que una de estas vulnerabilidades ya está … Leer más

Nueva Amenaza Webrat: El Malware que Pone en Riesgo tus Datos de Gaming y Mensajería

Sala de control futurista con nube digital y seguridad cibernética.

Los investigadores de ciberseguridad de Solar 4RAYS han descubierto una nueva y sofisticada amenaza denominada Webrat, un malware diseñado específicamente para atacar a jugadores y usuarios de plataformas de mensajería. Este software malicioso, que opera bajo el modelo Malware-as-a-Service, representa un riesgo significativo para la privacidad y seguridad de los datos personales desde principios de … Leer más

Justicia de EE.UU. Acusa al Desarrollador Principal de QakBot tras Años de Ciberataques Masivos

Equipo policial en un entorno urbano, con una mujer al frente sosteniendo una laptop.

El Departamento de Justicia de Estados Unidos ha presentado cargos formales contra Rustam Gallyamov, un ciudadano ruso de 48 años, identificado como el arquitecto principal detrás del sofisticado malware QakBot. Esta detención marca un hito significativo en la lucha contra una de las amenazas más persistentes en el panorama de la ciberseguridad global desde 2008. … Leer más

Detectada Campaña Masiva de Malware que Suplanta Herramientas de Diagnóstico de Red

Grupo en un centro de control observa pantallas sobre malware y ciberseguridad.

Investigadores de ciberseguridad han descubierto una sofisticada campaña maliciosa que distribuye el loader de malware Bumblebee mediante versiones falsificadas de populares herramientas de diagnóstico de red. La operación, que inicialmente se centró en RVTools, ha expandido su alcance para incluir utilidades ampliamente utilizadas como Zenmap y WinMTR, representando una amenaza significativa para profesionales de TI … Leer más

Descubren falla crítica de seguridad en Microsoft OneDrive que compromete la privacidad de los archivos

** Dispositivo de seguridad digital en un entorno tecnológico futurista.

Investigadores de Oasis Security han identificado una vulnerabilidad crítica en Microsoft OneDrive que podría permitir a aplicaciones de terceros acceder sin restricciones a todos los archivos almacenados en la nube del usuario. La falla, relacionada con el componente OneDrive File Picker, representa un riesgo significativo para la privacidad y seguridad de los datos personales y … Leer más

Detectado Masivo Ataque del Botnet AyySSHush que Afecta a más de 9000 Routers

Sala oscura con especialistas en tecnología frente a múltiples pantallas y datos en un ambiente de trabajo intenso.

Una nueva amenaza cibernética ha emergido en el panorama de la seguridad digital. Investigadores de GreyNoise han descubierto una campaña masiva del botnet AyySSHush que ha comprometido más de 9000 routers Asus, además de dispositivos de otros fabricantes como Cisco, D-Link y Linksys. Esta sofisticada campaña, identificada en marzo de 2025, representa una seria amenaza … Leer más

Descubierta Vulnerabilidad Crítica que Permite Cargas de Archivos Maliciosos en Popular Plugin de WordPress

** Elementos de WordPress con figuras miniatura y herramientas en un fondo neutro.

Los investigadores de seguridad de Patchstack han identificado una vulnerabilidad crítica de severidad máxima en el plugin TI WooCommerce Wishlist, que actualmente está instalado en más de 100.000 sitios web basados en WordPress. Esta falla de seguridad permite a atacantes remotos cargar archivos maliciosos en los servidores afectados sin necesidad de autenticación, representando un riesgo … Leer más

YouTube-Tools: La Controversia sobre la Nueva Herramienta que Analiza Perfiles de Usuarios

** Un humanoide cibernético observa un símbolo de YouTube con una lupa, rodeado de figuras etéreas.

Una nueva herramienta de análisis denominada YouTube-Tools ha despertado serias preocupaciones en la comunidad de ciberseguridad debido a su capacidad para recopilar y analizar datos personales de usuarios de YouTube. Esta aplicación, que utiliza una versión modificada del modelo de lenguaje Mistral AI, puede generar perfiles detallados de usuarios basándose únicamente en sus comentarios públicos … Leer más

MathWorks Confirma Ataque Ransomware que Compromete Servicios Globales de MATLAB

Grupo diverso en una oficina, mirando pantallas y reaccionando intensamente a datos en un entorno de trabajo tecnológico.

MathWorks, líder mundial en desarrollo de software para cálculos matemáticos, ha confirmado ser víctima de un sofisticado ataque ransomware que ha provocado interrupciones significativas en su infraestructura corporativa. El incidente, detectado el 18 de mayo, ha afectado tanto a sistemas internos como a servicios críticos para clientes, generando preocupación en la comunidad científica y tecnológica … Leer más

Ataque Cibernético a Victoria’s Secret Revela Vulnerabilidades Críticas en el Sector Retail

Ilustración detallada de un sistema tecnológico complejo con componentes electrónicos y circuitos.

Victoria’s Secret, líder mundial en lencería, ha experimentado una significativa brecha de seguridad que ha forzado el cierre temporal de su plataforma de comercio electrónico y ha limitado las operaciones en sus puntos de venta físicos. Este incidente se suma a una creciente serie de ciberataques dirigidos contra importantes marcas del sector retail, evidenciando vulnerabilidades … Leer más