Noticias de Ciberseguridad
Mantente informado sobre los últimos incidentes de ciberseguridad, vulnerabilidades y cambios en el panorama de amenazas. Cubrimos filtraciones de datos, campañas de ransomware, CVEs críticos y actualizaciones regulatorias – con contexto sobre qué significa para ti y cómo protegerte.
Análisis de YellowKey y GreenPlasma: elusión de BitLocker y escalada en Windows
El investigador bajo el seudónimo Chaotic Eclipse (Nightmare-Eclipse), que anteriormente reveló tres vulnerabilidades en Microsoft Defender, ha publicado información sobre ...
Fragnesia (CVE-2026-46300): vulnerabilidad de escalada de privilegios en Linux
La vulnerabilidad CVE-2026-46300, denominada Fragnesia, permite que un atacante local sin privilegios obtenga permisos de root mediante la corrupción del ...
Campaña de FamousSparrow contra el sector oil & gas de Azerbaiyán
Según los investigadores de Bitdefender, el grupo chino de ciberespionaje FamousSparrow llevó a cabo una operación de múltiples etapas contra ...
MDASH: plataforma de IA de Microsoft para hallar fallos en Windows
Microsoft ha anunciado el sistema MDASH (Multi-model Agentic Scanning Harness), una plataforma agente multimodelo para la detección, validación y demostración ...
Análisis de NGINX Rift (CVE-2026-42945) y vulnerabilidades asociadas
En NGINX Plus y NGINX Open Source se ha identificado la vulnerabilidad crítica CVE-2026-42945 (NGINX Rift, CVSS v4 9.2) en ...
Explotación masiva de la nueva vulnerabilidad crítica de cPanel/WHM
Una vulnerabilidad crítica en cPanel y WebHost Manager (WHM), rastreada como CVE-2026-41940, según los investigadores de QiAnXin XLab, está siendo ...
Stealer en Rust distribuido vía repositorio malicioso en Hugging Face
El repositorio malicioso Open-OSS/privacy-filter en la plataforma Hugging Face, disfrazado como el modelo legítimo OpenAI Privacy Filter, se utilizaba para ...
Ataque de la cadena de suministro de Mini Shai-Hulud contra npm y PyPI
Mini Shai-Hulud, vinculado al grupo TeamPCP, se ha convertido en uno de los gusanos más peligrosos en los ecosistemas npm ...
Nuevo TrickMo C: troyano Android bancario convierte móviles en proxys TON
Los investigadores de la empresa ThreatFabric han detectado una nueva variante del troyano para Android TrickMo, que utiliza la red ...
Ataque masivo con paquetes maliciosos fuerza a RubyGems a cerrar registros
RubyGems — el gestor de paquetes estándar para el lenguaje de programación Ruby — ha bloqueado temporalmente el registro de ...