Noticias de Ciberseguridad
Mantente informado sobre los últimos incidentes de ciberseguridad, vulnerabilidades y cambios en el panorama de amenazas. Cubrimos filtraciones de datos, campañas de ransomware, CVEs críticos y actualizaciones regulatorias – con contexto sobre qué significa para ti y cómo protegerte.
Chrome parchea la crítica CVE-2025-10200 en ServiceWorker y subsana CVE-2025-10201 en Mojo: versiones afectadas y pasos de actualización
Google ha publicado una actualización de seguridad para Google Chrome que corrige una vulnerabilidad crítica de tipo use-after-free en el ...
El ataque s1ngularity a NX golpea la cadena de suministro JS/TS: alcance, vector y mitigación
Investigadores de Wiz han reconstruido el ataque “s1ngularity” a la plataforma de builds NX, un incidente de cadena de suministro ...
Google integra Content Credentials (C2PA) en Pixel 10 y Google Photos para verificar la autenticidad de imágenes
Google ha anunciado la integración de Content Credentials conforme al estándar C2PA en la app de cámara de Pixel 10 ...
Demanda de ex empleado de WhatsApp contra Meta: riesgos de acceso interno y marco SOX/SEC
Una nueva disputa legal vuelve a enfocar la atención en el riesgo de acceso interno en plataformas a gran escala. ...
Cloudflare alerta sobre certificados TLS indebidos de Fina para 1.1.1.1: riesgos y medidas de mitigación
Cloudflare confirmó la emisión no autorizada de 12 certificados TLS por parte del certificador croata Fina a nombre del IP ...
Google desmiente alerta masiva en Gmail: sin reseteo de contraseñas ni evidencia de brecha
Ante titulares que hablaban de un supuesto “aviso masivo” a 2,5 mil millones de cuentas, Google confirmó que no ha ...
Android corrige 120 vulnerabilidades en septiembre: dos 0‑day activos y RCE por proximidad
Google ha publicado el paquete de seguridad de Android de septiembre de 2025 con correcciones para 120 vulnerabilidades en el ...
KB5063878 endurece UAC para cerrar CVE-2025-50173: efectos en Windows Installer y despliegues corporativos
El paquete de seguridad de agosto de 2025 para Windows (KB5063878) y sucesivos ha provocado un aumento de mensajes de ...
PromptLock: el primer ransomware con LLM y la llegada del “Ransomware 3.0”
ESET ha confirmado que las muestras de PromptLock detectadas a finales de agosto de 2025 en VirusTotal no corresponden a ...
Salesloft desconecta temporalmente Drift tras ataque a la cadena de suministro con robo de tokens OAuth
Salesloft anunció la desconexión temporal de su plataforma Drift el 5 de septiembre para facilitar un análisis forense completo, después ...