Noticias de Ciberseguridad
Mantente informado sobre los últimos incidentes de ciberseguridad, vulnerabilidades y cambios en el panorama de amenazas. Cubrimos filtraciones de datos, campañas de ransomware, CVEs críticos y actualizaciones regulatorias – con contexto sobre qué significa para ti y cómo protegerte.
AI Sidebar Spoofing: suplantación de la barra lateral en navegadores con IA pone en riesgo a ChatGPT Atlas y Comet
Investigadores de SquareX han documentado un nuevo vector de ataque contra navegadores con asistentes embebidos: AI Sidebar Spoofing. La técnica ...
YouTube Ghost Network: Google retira más de 3.000 vídeos que distribuían los infostealers Rhadamanthys y Lumma
Google ha eliminado de YouTube más de 3.000 vídeos vinculados a la campaña YouTube Ghost Network, descrita en detalle por ...
Vulnerabilidad en el omnibox de Atlas (ChatGPT) permite prompt injection disfrazado de enlace
Investigadores de NeuralTrust han identificado una debilidad en el omnibox del navegador-agente Atlas (ChatGPT) de OpenAI que posibilita la suplantación ...
Baohuo: el backdoor para Android que secuestra cuentas de Telegram X y usa Redis como C2
Investigadores de Doctor Web han documentado un nuevo backdoor para Android, denominado Baohuo (Android.Backdoor.Baohuo.1.origin), que se propaga a través de ...
Jingle Thief: la campaña que explota identidades en la nube para emitir tarjetas regalo falsas
Investigadores de Palo Alto Networks han detectado la actividad de una nueva operación criminal, denominada Jingle Thief, orientada a retailers ...
Broadcom corrige fallos en firmware NetXtreme‑E: riesgo de VM escape y DoS en centros de datos
Broadcom ha publicado actualizaciones de firmware para los adaptadores de red de alta velocidad NetXtreme‑E tras confirmarse dos vulnerabilidades que ...
Brecha de datos en Prosper: 17,6 millones de correos y exposición de SSN según HIBP
La plataforma de préstamos peer‑to‑peer Prosper investiga un incidente de ciberseguridad con impacto significativo en datos personales. La compañía confirmó ...
Windows desactiva la vista previa de archivos de Internet en el Explorador para mitigar fugas de NTLM
Microsoft ha modificado el comportamiento del panel de vista previa en el Explorador de archivos de Windows para reducir un ...
El apagón de AWS US-EAST-1 destapa la fragilidad cloud-only en IoT: impacto en Eight Sleep
Un incidente de gran escala en AWS US-EAST-1 volvió a subrayar los riesgos de las arquitecturas “solo en la nube” ...
Microsoft corrige CVE-2025-55315 en Kestrel: vulnerabilidad crítica de HTTP request smuggling
Microsoft ha publicado parches para la vulnerabilidad crítica CVE-2025-55315 en el servidor web Kestrel utilizado por ASP.NET Core. El fallo, ...