Noticias de Ciberseguridad
Mantente informado sobre los últimos incidentes de ciberseguridad, vulnerabilidades y cambios en el panorama de amenazas. Cubrimos filtraciones de datos, campañas de ransomware, CVEs críticos y actualizaciones regulatorias – con contexto sobre qué significa para ti y cómo protegerte.
Neon: una falla de control de acceso expuso llamadas y transcripciones de usuarios
En la última semana de septiembre de 2025, la aplicación Neon escaló hasta el segundo puesto del ranking general de ...
Dos incendios en centros de datos provocan “parálisis digital” en Corea del Sur: qué falló y cómo evitarlo
Corea del Sur afrontó a finales de septiembre de 2025 uno de sus mayores incidentes tecnológicos: dos incendios en centros ...
CVE-2025-53967: RCE por inyección de comandos en figma-developer-mcp; parche disponible en 0.6.3
El servidor figma-developer-mcp (Model Context Protocol, MCP) corrigió una vulnerabilidad crítica de command injection que posibilitaba ejecución remota de código ...
Envenenamiento de datos en LLM: 250 documentos bastan para activar un DoS por “trigger”
Un trabajo conjunto de Anthropic, el UK AI Safety Institute, el Instituto Alan Turing y socios académicos muestra que aproximadamente ...
Brecha de datos en Renault y Dacia UK tras ciberataque a proveedor: análisis y recomendaciones
Renault y su filial Dacia han comunicado una exposición de datos personales que afecta a parte de su base de ...
Filtración en Red Hat: GitLab comprometido, CER expuestos y extorsión EaaS en marcha
La industria del cibercrimen sigue consolidando el negocio de la extorsión. La agrupación Scattered Lapsus$ Hunters afirma haber chantajeado a ...
RondoDox: el nuevo botnet que explota vulnerabilidades IoT y perfecciona ataques DDoS
RondoDox emerge como una infraestructura botnet orientada a dispositivos IoT y de red expuestos a Internet, con una estrategia de ...
Alerta máxima en Redis: RediShell (CVE-2025-49844) permite RCE vía Lua; ya hay parches
El equipo de seguridad de Redis publicó actualizaciones para mitigar CVE-2025-49844, una vulnerabilidad crítica calificada con CVSS 10,0. El fallo, ...
CVE-2025-61882 en Oracle E‑Business Suite: RCE 0‑day en explotación activa y parche de emergencia
Una vulnerabilidad 0‑day de severidad crítica, identificada como CVE-2025-61882, afecta a Oracle E‑Business Suite (EBS) y se encuentra en fase ...
Ransomware abusa de Velociraptor vulnerable (CVE-2025-6264) para comprometer Windows y ESXi
Investigadores de Cisco Talos alertan sobre una campaña en la que actores de amenazas están reutilizando una versión obsoleta del ...