Noticias de Ciberseguridad
Mantente informado sobre los últimos incidentes de ciberseguridad, vulnerabilidades y cambios en el panorama de amenazas. Cubrimos filtraciones de datos, campañas de ransomware, CVEs críticos y actualizaciones regulatorias – con contexto sobre qué significa para ti y cómo protegerte.
Google acerca el modo IA como predeterminado en la Búsqueda: qué cambia y cómo mitigar los riesgos
Google está preparando un cambio importante en su interfaz de búsqueda: los usuarios podrán fijar el modo IA como experiencia ...
TP-Link confirma 0-day en CWMP/TR-069: riesgo en routers Archer y parches en camino
TP-Link investiga una vulnerabilidad 0‑day en su implementación del protocolo CWMP (TR‑069), utilizado para la gestión remota de routers por ...
Ataque masivo a la cadena de suministro en npm expone a la nube, pero deja a los atacantes con ganancias mínimas
Una de las campañas de cadena de suministro más amplias registradas en la ecosistema npm demostró la velocidad con la ...
Un error del atacante expone sus TTP en Huntress EDR y desata un debate sobre privacidad y telemetría
Un incidente inusual ha colocado a Huntress EDR en el centro de la conversación en ciberseguridad: un actor de amenazas ...
Ataque DDoS récord de 1,5 mil millones de PPS expone la urgencia del filtrado a nivel de red
Un proveedor europeo de filtrado DDoS se enfrentó a una de las ofensivas más intensas registradas por volumen de paquetes: ...
Phishing a través de iCloud Calendar: “recibos” falsos que superan SPF, DKIM y DMARC para impulsar ataques TOAD
Actores maliciosos están explotando invitaciones de iCloud Calendar para entregar “recibos” falsos que inician callback phishing (TOAD, por sus siglas ...
Chrome parchea la crítica CVE-2025-10200 en ServiceWorker y subsana CVE-2025-10201 en Mojo: versiones afectadas y pasos de actualización
Google ha publicado una actualización de seguridad para Google Chrome que corrige una vulnerabilidad crítica de tipo use-after-free en el ...
El ataque s1ngularity a NX golpea la cadena de suministro JS/TS: alcance, vector y mitigación
Investigadores de Wiz han reconstruido el ataque “s1ngularity” a la plataforma de builds NX, un incidente de cadena de suministro ...
Google integra Content Credentials (C2PA) en Pixel 10 y Google Photos para verificar la autenticidad de imágenes
Google ha anunciado la integración de Content Credentials conforme al estándar C2PA en la app de cámara de Pixel 10 ...
Demanda de ex empleado de WhatsApp contra Meta: riesgos de acceso interno y marco SOX/SEC
Una nueva disputa legal vuelve a enfocar la atención en el riesgo de acceso interno en plataformas a gran escala. ...