Mastodon Mastodon Mastodon Mastodon

Noticias de Ciberseguridad

Mantente informado sobre los últimos incidentes de ciberseguridad, vulnerabilidades y cambios en el panorama de amenazas. Cubrimos filtraciones de datos, campañas de ransomware, CVEs críticos y actualizaciones regulatorias – con contexto sobre qué significa para ti y cómo protegerte.

Diseño gráfico que ilustra el impacto del spyware SPECTRALVIPER en Vietnam.

Campañas de OceanLotus con SPECTRALVIPER contra objetivos vietnamitas

CyberSecureFox Editorial Team

Los investigadores de ESET atribuyeron al grupo OceanLotus (APT32) dos campañas de 2024–2026 dirigidas contra objetivos internos vietnamitas: una corporación ...

Vulnerabilidades críticas en Fortinet, Ivanti y SAP expuestas.

Fortinet, Ivanti y SAP corrigen vulnerabilidades críticas de ejecución remota

CyberSecureFox Editorial Team

Tres grandes proveedores — Fortinet, Ivanti y SAP — han publicado simultáneamente actualizaciones de seguridad que corrigen en conjunto siete ...

Conexión de dispositivos de red con vulnerabilidades cibernéticas destacadas.

CISA incorpora fallos en Arista, Cisco SD-WAN y Chrome a su catálogo KEV

CyberSecureFox Editorial Team

El 9 de junio de 2026, la Agencia de Ciberseguridad y Seguridad de Infraestructuras de Estados Unidos (CISA) añadió tres ...

Escudo de Windows roto con números de vulnerabilidades y iconos de aplicaciones.

Microsoft corrige 206 vulnerabilidades en el Patch Tuesday de junio de 2026

CyberSecureFox Editorial Team

El Patch Tuesday de junio de 2026 ha batido un récord de volumen: Microsoft ha corregido 206 vulnerabilidades en sus ...

** Código en cajas con un símbolo de virus y el texto "MIASMA".

Impacto de la campaña Miasma en repositorios GitHub y paquetes PyPI de Microsoft

CyberSecureFox Editorial Team

Microsoft confirmó la eliminación temporal de varios repositorios en GitHub durante la investigación de un incidente relacionado con la compromisión ...

Ilustración que representa una campaña de phishing con un correo y un laptop.

Huntress detecta campaña de phishing que encadena Google DoubleClick

CyberSecureFox Editorial Team

Los investigadores de Huntress documentaron una campaña de malspam de phishing a gran escala, en la que los atacantes utilizan ...

** Gráfica de un dispositivo de extracción de datos con elementos de phishing.

Cómo OpenClaw expone a los AI-agentes a inyecciones y robo de datos

CyberSecureFox Editorial Team

Dos equipos independientes de investigadores — Imperva y Varonis — publicaron esta semana los resultados de sus estudios, que demuestran ...

Gráfico informático sobre phishing con enfoque en "Sniper DZ" y logotipo de INTERPOL.

Operación Ramz: caída de Sniper Dz, plataforma PhaaS en MENA

CyberSecureFox Editorial Team

Según la empresa Group-IB, una operación internacional liderada por INTERPOL llevó al desmantelamiento de Sniper Dz, una plataforma de «phishing ...

Cadena de inyección SQL ilustrando un ataque a servidores.

Cadena de explotación en LangGraph permite RCE en despliegues self-hosted

CyberSecureFox Editorial Team

Investigadores de Check Point revelaron tres vulnerabilidades ya corregidas en LangGraph, el framework abierto de LangChain para crear aplicaciones de ...

Gráfico sobre Chrome Zero-Day CVE-2026-11645 en fondo oscuro.

Actualización urgente de Chrome por vulnerabilidad explotada en V8

CyberSecureFox Editorial Team

Google ha lanzado una actualización de seguridad para Chrome que corrige 74 vulnerabilidades, incluida la crítica CVE-2026-11645 (CVSS 8.8) en ...