Noticias de Ciberseguridad
Mantente informado sobre los últimos incidentes de ciberseguridad, vulnerabilidades y cambios en el panorama de amenazas. Cubrimos filtraciones de datos, campañas de ransomware, CVEs críticos y actualizaciones regulatorias – con contexto sobre qué significa para ti y cómo protegerte.
ShadowRelay: el nuevo backdoor modular APT que amenaza Microsoft Exchange y redes aisladas
Investigadores de la unidad Solar 4RAYS han identificado en la infraestructura de un organismo estatal ruso un nuevo backdoor modular ...
StackWarp (CVE-2025-29943): cómo una vulnerabilidad de hardware afecta a AMD SEV-SNP y a las confidential VMs
Investigadores del Centro Helmholtz para la Seguridad de la Información (CISPA) han documentado en detalle StackWarp (CVE-2025-29943), una vulnerabilidad de ...
Vulnerabilidad crítica en Modular DS para WordPress permite acceso administrador sin autenticación (CVE-2026-23550)
Una vulnerabilidad crítica en el popular plugin Modular DS para WordPress está siendo explotada activamente para tomar el control de ...
KB5077797: qué significa la actualización de emergencia de Windows 11 para la seguridad y la operación de TI
Microsoft ha publicado la actualización de emergencia Windows 11 KB5077797 para la versión 23H2 tras detectar que el paquete acumulativo ...
Google Chrome permite borrar el modelo de IA local usado en Enhanced Protection
Google continúa integrando inteligencia artificial (IA) en la seguridad del navegador Chrome, pero al mismo tiempo empieza a ofrecer más ...
Vulnerabilidad XSS en StealC: así se volvió contra sus propios operadores
Investigadores de CyberArk han detectado una vulnerabilidad XSS en la consola web del famoso stealer StealC y la han utilizado ...
Gootloader: así utiliza archivos ZIP dañados para evadir antivirus y análisis forense
Los operadores del malware Gootloader han incorporado una técnica de ofuscación poco habitual que complica de forma significativa el trabajo ...
Vulnerabilidades críticas en ntfs.sys: Microsoft corrige fallos de escalada de privilegios en Windows
Microsoft ha corregido en su “martes de parches” de enero dos vulnerabilidades críticas en el controlador ntfs.sys, componente encargado de ...
Mandiant publica tablas arcoíris para NTLMv1 y acelera el fin de este protocolo inseguro
Mandiant ha hecho público un conjunto de tablas arcoíris para Net-NTLMv1 que permiten recuperar cualquier contraseña protegida con NTLMv1 en ...
WhisperPair (CVE-2025-36911): vulnerabilidad crítica en Google Fast Pair expone auriculares Bluetooth a espionaje y rastreo
Investigadores del grupo Computer Security and Industrial Cryptography (COSIC) de la Universidad Católica de Lovaina han identificado una vulnerabilidad crítica ...