Noticias de Ciberseguridad
Mantente informado sobre los últimos incidentes de ciberseguridad, vulnerabilidades y cambios en el panorama de amenazas. Cubrimos filtraciones de datos, campañas de ransomware, CVEs críticos y actualizaciones regulatorias – con contexto sobre qué significa para ti y cómo protegerte.
KB5077797: qué significa la actualización de emergencia de Windows 11 para la seguridad y la operación de TI
Microsoft ha publicado la actualización de emergencia Windows 11 KB5077797 para la versión 23H2 tras detectar que el paquete acumulativo ...
Google Chrome permite borrar el modelo de IA local usado en Enhanced Protection
Google continúa integrando inteligencia artificial (IA) en la seguridad del navegador Chrome, pero al mismo tiempo empieza a ofrecer más ...
Vulnerabilidad XSS en StealC: así se volvió contra sus propios operadores
Investigadores de CyberArk han detectado una vulnerabilidad XSS en la consola web del famoso stealer StealC y la han utilizado ...
Gootloader: así utiliza archivos ZIP dañados para evadir antivirus y análisis forense
Los operadores del malware Gootloader han incorporado una técnica de ofuscación poco habitual que complica de forma significativa el trabajo ...
Vulnerabilidades críticas en ntfs.sys: Microsoft corrige fallos de escalada de privilegios en Windows
Microsoft ha corregido en su “martes de parches” de enero dos vulnerabilidades críticas en el controlador ntfs.sys, componente encargado de ...
Mandiant publica tablas arcoíris para NTLMv1 y acelera el fin de este protocolo inseguro
Mandiant ha hecho público un conjunto de tablas arcoíris para Net-NTLMv1 que permiten recuperar cualquier contraseña protegida con NTLMv1 en ...
WhisperPair (CVE-2025-36911): vulnerabilidad crítica en Google Fast Pair expone auriculares Bluetooth a espionaje y rastreo
Investigadores del grupo Computer Security and Industrial Cryptography (COSIC) de la Universidad Católica de Lovaina han identificado una vulnerabilidad crítica ...
Microsoft desmantela RedVDS: infraestructura cibercriminal utilizada para ataques BEC y phishing masivo
Microsoft anunció el desmantelamiento de RedVDS, un gran servicio de alquiler de servidores virtuales que funcionaba de facto como infraestructura ...
Error en Android con Select to Speak: impacto en accesibilidad, usabilidad y seguridad
Google ha reconocido oficialmente un error en Android que afecta a los usuarios que dependen de las funciones de accesibilidad, ...
Vulnerabilidad Reprompt en Microsoft Copilot: así funcionaba el ataque que permitía robar datos con un solo clic
La plataforma de seguridad Varonis ha documentado un nuevo vector de ataque contra Microsoft Copilot, denominado Reprompt, que explotaba una ...