Noticias de Ciberseguridad
Mantente informado sobre los últimos incidentes de ciberseguridad, vulnerabilidades y cambios en el panorama de amenazas. Cubrimos filtraciones de datos, campañas de ransomware, CVEs críticos y actualizaciones regulatorias – con contexto sobre qué significa para ti y cómo protegerte.
Patch Tuesday de septiembre: 81 vulnerabilidades en Microsoft y dos zero‑day
Microsoft publicó su ciclo de parches de septiembre con 81 vulnerabilidades corregidas en Windows y servicios asociados. El boletín incluye ...
AI Darwin Awards: riesgos reales de los LLM y lecciones de seguridad para evitar desastres
La iniciativa AI Darwin Awards abrió la convocatoria a nominaciones con un objetivo claro: evidenciar las consecuencias de implantar inteligencia ...
“SessionReaper” (CVE-2025-54236) en Adobe Commerce y Magento: qué saber y cómo proteger su e‑commerce
Una vulnerabilidad crítica, identificada como CVE-2025-54236 y apodada SessionReaper, impacta a Adobe Commerce y Magento con una severidad de 9,1 ...
F6 y RuStore frenan DeliveryRAT: 604 dominios bloqueados en una campaña de fraude móvil para Android
F6, en coordinación con RuStore, desarticuló una de las campañas de ciberdelincuencia móvil más activas dirigidas a usuarios de Android ...
Piratería de video en 2025: ingresos en descenso, infraestructura en expansión
El mercado de contenido audiovisual ilícito sigue bajo presión. Según estimaciones de F6, los ingresos agregados de los distribuidores de ...
Plex confirma acceso no autorizado a una base de datos: qué se comprometió y qué hacer ahora
Plex ha notificado un incidente de seguridad que implicó acceso no autorizado a una de sus bases de datos. Según ...
Ataque masivo a la cadena de suministro en npm tras phishing a Qix compromete chalk y strip-ansi
Una campaña de phishing dirigida contra el mantenedor Josh Junon (Qix) desencadenó la que varios investigadores describen como la mayor ...
Google acerca el modo IA como predeterminado en la Búsqueda: qué cambia y cómo mitigar los riesgos
Google está preparando un cambio importante en su interfaz de búsqueda: los usuarios podrán fijar el modo IA como experiencia ...
TP-Link confirma 0-day en CWMP/TR-069: riesgo en routers Archer y parches en camino
TP-Link investiga una vulnerabilidad 0‑day en su implementación del protocolo CWMP (TR‑069), utilizado para la gestión remota de routers por ...
Ataque masivo a la cadena de suministro en npm expone a la nube, pero deja a los atacantes con ganancias mínimas
Una de las campañas de cadena de suministro más amplias registradas en la ecosistema npm demostró la velocidad con la ...