Noticias de Ciberseguridad
Mantente informado sobre los últimos incidentes de ciberseguridad, vulnerabilidades y cambios en el panorama de amenazas. Cubrimos filtraciones de datos, campañas de ransomware, CVEs críticos y actualizaciones regulatorias – con contexto sobre qué significa para ti y cómo protegerte.
Dos incendios en centros de datos provocan “parálisis digital” en Corea del Sur: qué falló y cómo evitarlo
Corea del Sur afrontó a finales de septiembre de 2025 uno de sus mayores incidentes tecnológicos: dos incendios en centros ...
CVE-2025-53967: RCE por inyección de comandos en figma-developer-mcp; parche disponible en 0.6.3
El servidor figma-developer-mcp (Model Context Protocol, MCP) corrigió una vulnerabilidad crítica de command injection que posibilitaba ejecución remota de código ...
Envenenamiento de datos en LLM: 250 documentos bastan para activar un DoS por “trigger”
Un trabajo conjunto de Anthropic, el UK AI Safety Institute, el Instituto Alan Turing y socios académicos muestra que aproximadamente ...
Brecha de datos en Renault y Dacia UK tras ciberataque a proveedor: análisis y recomendaciones
Renault y su filial Dacia han comunicado una exposición de datos personales que afecta a parte de su base de ...
Filtración en Red Hat: GitLab comprometido, CER expuestos y extorsión EaaS en marcha
La industria del cibercrimen sigue consolidando el negocio de la extorsión. La agrupación Scattered Lapsus$ Hunters afirma haber chantajeado a ...
RondoDox: el nuevo botnet que explota vulnerabilidades IoT y perfecciona ataques DDoS
RondoDox emerge como una infraestructura botnet orientada a dispositivos IoT y de red expuestos a Internet, con una estrategia de ...
Alerta máxima en Redis: RediShell (CVE-2025-49844) permite RCE vía Lua; ya hay parches
El equipo de seguridad de Redis publicó actualizaciones para mitigar CVE-2025-49844, una vulnerabilidad crítica calificada con CVSS 10,0. El fallo, ...
CVE-2025-61882 en Oracle E‑Business Suite: RCE 0‑day en explotación activa y parche de emergencia
Una vulnerabilidad 0‑day de severidad crítica, identificada como CVE-2025-61882, afecta a Oracle E‑Business Suite (EBS) y se encuentra en fase ...
Ransomware abusa de Velociraptor vulnerable (CVE-2025-6264) para comprometer Windows y ESXi
Investigadores de Cisco Talos alertan sobre una campaña en la que actores de amenazas están reutilizando una versión obsoleta del ...
Gemini Trifecta: tres vulnerabilidades de prompt injection en Google Gemini y cómo mitigarlas
Investigadores de Tenable publicaron detalles técnicos de tres vulnerabilidades ya corregidas en la plataforma de IA de Google conocidas como ...