Mastodon Mastodon Mastodon Mastodon

Noticias de Ciberseguridad

Mantente informado sobre los últimos incidentes de ciberseguridad, vulnerabilidades y cambios en el panorama de amenazas. Cubrimos filtraciones de datos, campañas de ransomware, CVEs críticos y actualizaciones regulatorias – con contexto sobre qué significa para ti y cómo protegerte.

Equipo de trabajo angustiado frente a pantallas de computadora en entorno oscuro.

StackWarp (CVE-2025-29943): cómo una vulnerabilidad de hardware afecta a AMD SEV-SNP y a las confidential VMs

CyberSecureFox Editorial Team

Investigadores del Centro Helmholtz para la Seguridad de la Información (CISPA) han documentado en detalle StackWarp (CVE-2025-29943), una vulnerabilidad de ...

Ilustración que contrasta la ciberseguridad y un ataque informático.

Vulnerabilidad crítica en Modular DS para WordPress permite acceso administrador sin autenticación (CVE-2026-23550)

CyberSecureFox Editorial Team

Una vulnerabilidad crítica en el popular plugin Modular DS para WordPress está siendo explotada activamente para tomar el control de ...

Hombre preocupado frente a una computadora mostrando "SHUTTING DOWN..."

KB5077797: qué significa la actualización de emergencia de Windows 11 para la seguridad y la operación de TI

CyberSecureFox Editorial Team

Microsoft ha publicado la actualización de emergencia Windows 11 KB5077797 para la versión 23H2 tras detectar que el paquete acumulativo ...

Vista aérea de las oficinas de Google con un dispositivo móvil interactuando.

Google Chrome permite borrar el modelo de IA local usado en Enhanced Protection

CyberSecureFox Editorial Team

Google continúa integrando inteligencia artificial (IA) en la seguridad del navegador Chrome, pero al mismo tiempo empieza a ofrecer más ...

Vista panorámica de Kiev con laptop y localización destacada.

Vulnerabilidad XSS en StealC: así se volvió contra sus propios operadores

CyberSecureFox Editorial Team

Investigadores de CyberArk han detectado una vulnerabilidad XSS en la consola web del famoso stealer StealC y la han utilizado ...

Dos personas analizan un problema en una computadora en un entorno oscuro.

Gootloader: así utiliza archivos ZIP dañados para evadir antivirus y análisis forense

CyberSecureFox Editorial Team

Los operadores del malware Gootloader han incorporado una técnica de ofuscación poco habitual que complica de forma significativa el trabajo ...

Hombre pensativo frente a la computadora en un entorno de trabajo técnico.

Vulnerabilidades críticas en ntfs.sys: Microsoft corrige fallos de escalada de privilegios en Windows

CyberSecureFox Editorial Team

Microsoft ha corregido en su “martes de parches” de enero dos vulnerabilidades críticas en el controlador ntfs.sys, componente encargado de ...

Mandiant publica tablas arcoíris para NTLMv1 y acelera el fin de este protocolo inseguro

CyberSecureFox Editorial Team

Mandiant ha hecho público un conjunto de tablas arcoíris para Net-NTLMv1 que permiten recuperar cualquier contraseña protegida con NTLMv1 en ...

Escena oscura con un jugador de ajedrez y tecnología avanzada en primer plano.

WhisperPair (CVE-2025-36911): vulnerabilidad crítica en Google Fast Pair expone auriculares Bluetooth a espionaje y rastreo

CyberSecureFox Editorial Team

Investigadores del grupo Computer Security and Industrial Cryptography (COSIC) de la Universidad Católica de Lovaina han identificado una vulnerabilidad crítica ...

División entre hackers y policías, con criptomonedas y servidores.

Microsoft desmantela RedVDS: infraestructura cibercriminal utilizada para ataques BEC y phishing masivo

CyberSecureFox Editorial Team

Microsoft anunció el desmantelamiento de RedVDS, un gran servicio de alquiler de servidores virtuales que funcionaba de facto como infraestructura ...