Noticias de Ciberseguridad
Mantente informado sobre los últimos incidentes de ciberseguridad, vulnerabilidades y cambios en el panorama de amenazas. Cubrimos filtraciones de datos, campañas de ransomware, CVEs críticos y actualizaciones regulatorias – con contexto sobre qué significa para ti y cómo protegerte.
CVE-2025-61882 en Oracle E‑Business Suite: RCE 0‑day en explotación activa y parche de emergencia
Una vulnerabilidad 0‑day de severidad crítica, identificada como CVE-2025-61882, afecta a Oracle E‑Business Suite (EBS) y se encuentra en fase ...
Ransomware abusa de Velociraptor vulnerable (CVE-2025-6264) para comprometer Windows y ESXi
Investigadores de Cisco Talos alertan sobre una campaña en la que actores de amenazas están reutilizando una versión obsoleta del ...
Gemini Trifecta: tres vulnerabilidades de prompt injection en Google Gemini y cómo mitigarlas
Investigadores de Tenable publicaron detalles técnicos de tres vulnerabilidades ya corregidas en la plataforma de IA de Google conocidas como ...
Edge estrenará detección y revocación automática de extensiones maliciosas instaladas por sideload
Microsoft prepara una nueva función de seguridad para Edge que permitirá detectar y revocar extensiones maliciosas instaladas fuera de la ...
OpenSSL corrige tres vulnerabilidades: riesgo medio en ARM64 con SM2 y parches ya disponibles
El equipo de OpenSSL ha publicado actualizaciones de seguridad para múltiples ramas del toolkit SSL/TLS de código abierto, solucionando tres ...
Ciberataque a Asahi en Japón: impacto en manufactura, riesgos OT/IT y lecciones de ciberseguridad
Asahi Group Holdings, líder del mercado cervecero en Japón y uno de los mayores fabricantes de cerveza del mundo, enfrenta ...
Afganistán restaura internet tras un apagón nacional: evidencias técnicas y recomendaciones de ciberresiliencia
Afganistán comenzó a recuperar la conectividad tras dos días de bloqueo casi total de internet. Medidas independientes de NetBlocks muestran ...
Campañas de smishing explotan routers celulares Milesight: exposición global y cómo proteger su IIoT
Investigadores de Sekoia han identificado campañas en curso, activas desde 2023, que abusan de routers celulares Milesight como gateways descentralizados ...
Alerta de seguridad: CVE-2025-10547 permite RCE sin autenticación en routers DrayTek Vigor
DrayTek ha publicado un aviso de seguridad sobre CVE-2025-10547, una vulnerabilidad crítica que afecta a varios modelos de routers Vigor. ...
Klopatra: el troyano bancario para Android que combina overlays, control remoto VNC y evasión avanzada
Investigadores de Cleafy han documentado Klopatra, un troyano bancario y RAT para Android distribuido como una aplicación de IPTV/VPN fuera ...