Vulnerabilidad Crítica CVE-2025-24000 Compromete la Seguridad de 200,000 Sitios WordPress

3768c938 b07f 45d2 afbd 9e193c1ff11a

Una **vulnerabilidad crítica de seguridad** ha sido identificada en el popular plugin Post SMTP de WordPress, exponiendo a **más de 200,000 sitios web** a potenciales ataques cibernéticos. Esta falla de seguridad, catalogada como CVE-2025-24000, afecta a uno de los complementos más utilizados para la gestión de correo electrónico en la plataforma WordPress, que cuenta con … Leer más

Brave Browser Implementa Bloqueo Automático de Windows Recall para Proteger la Privacidad del Usuario

aa9e4b82 590f 4a85 970e 1c0fddbf1efa

Brave Software ha implementado una innovadora característica de seguridad que bloquea automáticamente la funcionalidad Windows Recall de Microsoft, impidiendo que esta controvertida herramienta capture pantallazos del contenido del navegador. Esta decisión proactiva representa un hito significativo en la protección de la privacidad digital, estableciendo un nuevo estándar para la seguridad del usuario en el ecosistema … Leer más

Fundador de Jetflicks condenado a 7 años de prisión por piratería masiva de contenido streaming

b2cae779 54e5 4a39 8252 81d07df9fb2b

Un tribunal federal estadounidense ha dictado una sentencia histórica de siete años de prisión contra Christopher Dallmann, fundador de Jetflicks, considerado el mayor servicio de streaming pirata de la historia. Esta decisión judicial marca un precedente significativo en la lucha contra la piratería digital y establece nuevos estándares para el procesamiento de delitos cibernéticos relacionados … Leer más

GhostContainer: Nuevo Backdoor Avanzado Amenaza Servidores Exchange Corporativos

7ce0c8fa fffc 4b65 afe6 b119b84f34cf

Los investigadores de ciberseguridad de Kaspersky han descubierto una nueva amenaza crítica denominada GhostContainer, un sofisticado backdoor desarrollado a partir de herramientas de código abierto que representa un riesgo significativo para las infraestructuras corporativas. Este malware especializado se enfoca específicamente en comprometer servidores Microsoft Exchange, convirtiéndose en una preocupación prioritaria para organizaciones empresariales en la … Leer más

Proxy Trickster: Nueva Amenaza Cibernética Compromete 874 Servidores Globalmente

d1e8e1d3 0374 49b9 bae1 7b6491a6c948

Los investigadores de ciberseguridad de Solar 4RAYS han descubierto una nueva organización criminal denominada Proxy Trickster, que ha logrado comprometer exitosamente 874 servidores distribuidos en 58 países. Esta sofisticada operación cibercriminal combina técnicas de minería de criptomonedas y proxyjacking para monetizar la infraestructura comprometida, representando una amenaza significativa para organizaciones a nivel mundial. Metodología y … Leer más

Ciberextorsión en Telegram: Nueva Amenaza Contra Activos Digitales Valiosos

a8e76c29 bd22 49e1 ab01 0b62d3e9c5da

La plataforma de mensajería Telegram enfrenta una crisis de seguridad sin precedentes tras el aumento exponencial de casos de ciberextorsión dirigida contra propietarios de activos digitales valiosos. Pavel Durov, fundador de la plataforma, ha confirmado oficialmente la proliferación de esquemas de chantaje que buscan apropiarse de regalos virtuales exclusivos, nombres de usuario premium y números … Leer más

Ciberdelincuentes Explotan Funcionalidad Legítima de WebAuthn para Evadir Protección FIDO2

61f7e167 49c4 4f6f 9ad6 4a199f6de851

Los especialistas de Expel han identificado una sofisticada evolución en la campaña de phishing PoisonSeed, donde los atacantes han desarrollado un método innovador para circumvenir la autenticación FIDO2 con WebAuthn sin explotar vulnerabilidades técnicas. Esta nueva táctica convierte una característica de seguridad diseñada para proteger a los usuarios en un vector de ataque altamente efectivo. … Leer más

Telegram Desmiente Cumplimiento de la Ley de Aterrizaje Rusa Tras Información Falsa

f05f4c68 67bb 44c7 84da 97d3e519d40c

El ecosistema digital ruso se vio nuevamente sacudido por reportes no verificados sobre el supuesto cumplimiento de Telegram con la controvertida «ley de aterrizaje». La información, que apareció en el sitio web oficial de Roskomnadzor, sugería que la plataforma de mensajería estaba en proceso de establecer una representación legal en territorio ruso. Sin embargo, Pavel … Leer más

Vulnerabilidades Críticas en Puntos de Acceso Aruba Instant On Comprometen la Seguridad de Redes Empresariales

3cf01753 a710 4e22 8960 d898ea42102e

Hewlett-Packard Enterprise ha emitido una alerta de seguridad crítica que afecta a miles de organizaciones en todo el mundo. Los puntos de acceso inalámbricos Aruba Instant On presentan vulnerabilidades severas que permiten a atacantes comprometer completamente la infraestructura de red de pequeñas y medianas empresas. CVE-2025-37103: La Vulnerabilidad de Mayor Riesgo La vulnerabilidad principal, catalogada … Leer más

Vulnerabilidad Crítica CVE-2025-47812 en Wing FTP Server Explotada Activamente Tras su Divulgación

a2572908 5faf 4120 a83e 59a1bae23a76

Los expertos en ciberseguridad han confirmado la explotación activa de una vulnerabilidad crítica en Wing FTP Server, apenas 24 horas después de la publicación de sus detalles técnicos. Esta situación ejemplifica la velocidad con la que los ciberdelincuentes adaptan y explotan nuevas vulnerabilidades, convirtiendo cada divulgación de seguridad en una carrera contra el tiempo para … Leer más