Noticias de Ciberseguridad
Mantente informado sobre los últimos incidentes de ciberseguridad, vulnerabilidades y cambios en el panorama de amenazas. Cubrimos filtraciones de datos, campañas de ransomware, CVEs críticos y actualizaciones regulatorias – con contexto sobre qué significa para ti y cómo protegerte.
Ataques remotos a SharePoint: explotación de CVE-2026-55040 y CVE-2026-63520
La vulnerabilidad CVE-2026-55040 (CVSS 9.1) en el pipeline de validación de JSON Web Token en servidores Microsoft SharePoint permite a ...
Revocación anticipada de la subclave GPG usada para firmar Firefox y Thunderbird en Linux
Mozilla ha revocado una subclave criptográfica (subkey) utilizada para firmar las descargas de Firefox y Thunderbird para Linux, después de ...
Stealer en macOS usa ClickFix para drenar monederos de criptomonedas
Los investigadores de Huntress han registrado una campaña en la que se usan ataques de tipo ClickFix para entregar malware ...
Cómo la operación de extorsión UNC6671 compromete Okta y Microsoft 365
El grupo de extorsión UNC6671 está llevando a cabo una campaña a gran escala de phishing de voz (vishing) contra ...
Cómo prompt injection permitió a agentes IA escalar privilegios en Google ADK
Los investigadores de la empresa Pillar Security identificaron dos vulnerabilidades en la automatización del repositorio de GitHub de Google Agent ...
Cómo un email puede hackear tu webmail y tus asistentes de IA
El investigador Gareth Heyes de PortSwigger presentó en la conferencia Black Hat USA 2026 un trabajo que demuestra cómo el ...
Phishing masivo a Microsoft 365 roba sesiones y nóminas
Los investigadores de Arctic Wolf Labs han observado una campaña de phishing a gran escala dirigida a cuentas de Microsoft ...
Ataques a desarrolladores Web3 a través de la extensión Solidity Pro para VS Code
Investigadores de Yeeth Security detectaron la extensión maliciosa Solidity Pro para Microsoft Visual Studio Code, que, haciéndose pasar por una ...
Explotación activa de CVE-2026-8037 en Progress Kemp LoadMaster
El 7 de agosto de 2026, la Agencia de Ciberseguridad y Seguridad en la Infraestructura de Estados Unidos (CISA) incluyó ...
Caso UNC5537: robo de datos en Snowflake por contraseñas antiguas
El canadiense de 26 años Connor Riley Moucka se declaró culpable ante un tribunal federal de Seattle de fraude informático, ...