Noticias de Ciberseguridad
Mantente informado sobre los últimos incidentes de ciberseguridad, vulnerabilidades y cambios en el panorama de amenazas. Cubrimos filtraciones de datos, campañas de ransomware, CVEs críticos y actualizaciones regulatorias – con contexto sobre qué significa para ti y cómo protegerte.
Vulnerabilidad en GitHub.dev expuso tokens OAuth de GitHub
El investigador de seguridad Ammar Askar reveló una vulnerabilidad en el editor web GitHub.dev que permitía a un atacante robar ...
Campaña de ciberespionaje VerdantBamboo contra firewalls y NAS en entornos MSP
Los investigadores de Volexity publicaron un informe sobre una campaña de ciberespionaje en el transcurso de la cual un grupo, ...
Nueva demora automática en las extensiones de VS Code para mejorar la seguridad
Начиная с версии VS Code 1.123, Microsoft внедряет двухчасовую задержку автоматического обновления расширений — простой, но действенный механизм защиты от ...
CISA añade CVE-2026-28318 de SolarWinds Serv-U a su catálogo KEV
El 5 de junio de 2026 CISA incluyó la vulnerabilidad CVE-2026-28318 (CVSS 7.5) en el catálogo Known Exploited Vulnerabilities, confirmando ...
Cómo el gusano Miasma se propagó por repositorios de Microsoft en GitHub
El ataque de cadena de suministro autorreplicante Miasma afectó repositorios de Microsoft en GitHub: según los investigadores, están comprometidos 73 ...
Ataques encadenados contra Cisco Catalyst SD-WAN Manager
Cisco ha confirmado la explotación activa de la vulnerabilidad CVE-2026-20245 (CVSS 7.8) en Cisco Catalyst SD-WAN Manager, que permite a ...
ESET detecta la campaña Asin, spyware Android contra la comunidad OSINT árabe
Los investigadores de la empresa eslovaca ESET han identificado una nueva familia de software espía para Android con el nombre ...
ReliaQuest descubre el clúster OP-512 dirigido a servidores IIS
La empresa ReliaQuest ha revelado un clúster de amenazas previamente desconocido bajo la denominación OP-512, dirigido a servidores Microsoft Internet ...
Explotación de CVE-2026-3300 en Everest Forms Pro y nuevas campañas de skimming
La vulnerabilidad crítica de Remote Code Execution CVE-2026-3300 (CVSS 9.8) en el plugin Everest Forms Pro para WordPress está siendo ...
Análisis de la campaña PCPJack: red oculta de proxies SMTP en la nube
La agrupación PCPJack, según los investigadores de Hunt.io, ha comprometido alrededor de 230 servidores en la nube en las plataformas ...