Noticias de Ciberseguridad
Mantente informado sobre los últimos incidentes de ciberseguridad, vulnerabilidades y cambios en el panorama de amenazas. Cubrimos filtraciones de datos, campañas de ransomware, CVEs críticos y actualizaciones regulatorias – con contexto sobre qué significa para ti y cómo protegerte.
TP‑Link Omada: fallas críticas permiten RCE y privilegios root; actualice el firmware de inmediato
TP-Link ha publicado parches para cuatro vulnerabilidades en las puertas de enlace de la serie Omada. Dos de ellas admiten ...
Ataques al Servicio Nacional de Tiempo: impacto en infraestructura crítica y cómo protegerla
El Ministerio de Seguridad del Estado de China afirmó que la Agencia de Seguridad Nacional de Estados Unidos habría ejecutado ...
PolarEdge: el botnet que orquesta routers Cisco, ASUS, QNAP y Synology en una red ORB
Investigadores de Sekoia han desgranado el funcionamiento interno de PolarEdge, un botnet observado en campañas activas desde febrero de 2025 ...
131 extensiones de Chrome para WhatsApp Web habilitan campañas de spam en Brasil, según informe de Socket
La firma de análisis Socket ha identificado 131 extensiones en Chrome Web Store diseñadas para automatizar acciones en WhatsApp Web ...
KB5066835 deshabilita USB en WinRE: impacto, mitigaciones y próximos pasos
Microsoft ha confirmado un problema en el ciclo de actualizaciones de octubre: tras instalar KB5066835, los teclados y ratones USB ...
Microsoft restringe IE Mode en Edge tras campañas que abusaron de Chakra y compatibilidad heredada
Microsoft ha ajustado el funcionamiento del modo de compatibilidad de Internet Explorer (IE Mode) en Edge después de detectar, en ...
Patch Tuesday de octubre: Microsoft corrige 173 vulnerabilidades, seis 0‑day y elimina un driver vulnerable
Microsoft publicó su paquete de actualizaciones de seguridad de octubre (Patch Tuesday), corrigiendo 173 vulnerabilidades en su ecosistema. El boletín ...
Vulnerabilidad en UEFI Shell de Framework permite eludir Secure Boot en 200.000 equipos Linux
Alrededor de 200.000 dispositivos Framework con Linux fueron distribuidos con componentes de UEFI Shell firmados legítimamente que incluyen la orden ...
Discord niega gran filtración y 5CA se desmarca: riesgos de terceros y verificación de identidad bajo la lupa
Discord confirmó una brecha el 20 de septiembre de 2025 vinculada a un proveedor externo de soporte, con impacto sobre ...
Ataque de web skimming en SpeedTree: Unity confirma la filtración de datos de pago
Unity Technologies informó una intrusión en el ecosistema de SpeedTree —herramienta ampliamente usada en gráficos 3D— tras detectar un script ...