Mastodon Mastodon Mastodon Mastodon

Noticias de Ciberseguridad

Mantente informado sobre los últimos incidentes de ciberseguridad, vulnerabilidades y cambios en el panorama de amenazas. Cubrimos filtraciones de datos, campañas de ransomware, CVEs críticos y actualizaciones regulatorias – con contexto sobre qué significa para ti y cómo protegerte.

Escudo de Windows roto con números de vulnerabilidades y iconos de aplicaciones.

Microsoft corrige 206 vulnerabilidades en el Patch Tuesday de junio de 2026

CyberSecureFox Editorial Team

El Patch Tuesday de junio de 2026 ha batido un récord de volumen: Microsoft ha corregido 206 vulnerabilidades en sus ...

** Código en cajas con un símbolo de virus y el texto "MIASMA".

Impacto de la campaña Miasma en repositorios GitHub y paquetes PyPI de Microsoft

CyberSecureFox Editorial Team

Microsoft confirmó la eliminación temporal de varios repositorios en GitHub durante la investigación de un incidente relacionado con la compromisión ...

Ilustración que representa una campaña de phishing con un correo y un laptop.

Huntress detecta campaña de phishing que encadena Google DoubleClick

CyberSecureFox Editorial Team

Los investigadores de Huntress documentaron una campaña de malspam de phishing a gran escala, en la que los atacantes utilizan ...

** Gráfica de un dispositivo de extracción de datos con elementos de phishing.

Cómo OpenClaw expone a los AI-agentes a inyecciones y robo de datos

CyberSecureFox Editorial Team

Dos equipos independientes de investigadores — Imperva y Varonis — publicaron esta semana los resultados de sus estudios, que demuestran ...

Gráfico informático sobre phishing con enfoque en "Sniper DZ" y logotipo de INTERPOL.

Operación Ramz: caída de Sniper Dz, plataforma PhaaS en MENA

CyberSecureFox Editorial Team

Según la empresa Group-IB, una operación internacional liderada por INTERPOL llevó al desmantelamiento de Sniper Dz, una plataforma de «phishing ...

Cadena de inyección SQL ilustrando un ataque a servidores.

Cadena de explotación en LangGraph permite RCE en despliegues self-hosted

CyberSecureFox Editorial Team

Investigadores de Check Point revelaron tres vulnerabilidades ya corregidas en LangGraph, el framework abierto de LangChain para crear aplicaciones de ...

Gráfico sobre Chrome Zero-Day CVE-2026-11645 en fondo oscuro.

Actualización urgente de Chrome por vulnerabilidad explotada en V8

CyberSecureFox Editorial Team

Google ha lanzado una actualización de seguridad para Chrome que corrige 74 vulnerabilidades, incluida la crítica CVE-2026-11645 (CVSS 8.8) en ...

Ilustración sobre la vulnerabilidad CVE-2026-50751 en VPNs.

Ataques vía IKEv1 contra Remote Access VPN de Check Point

CyberSecureFox Editorial Team

La empresa Check Point informó sobre la explotación activa de la vulnerabilidad crítica CVE-2026-50751 (CVSS 9.3) en sus productos Remote ...

Visualización de la vulnerabilidad de robo de tokens OAuth en GitHub.dev.

Vulnerabilidad en GitHub.dev expuso tokens OAuth de GitHub

CyberSecureFox Editorial Team

El investigador de seguridad Ammar Askar reveló una vulnerabilidad en el editor web GitHub.dev que permitía a un atacante robar ...

** Diagrama que muestra el ataque a MSPs mediante el backdoor BRICKSTORM.

Campaña de ciberespionaje VerdantBamboo contra firewalls y NAS en entornos MSP

CyberSecureFox Editorial Team

Los investigadores de Volexity publicaron un informe sobre una campaña de ciberespionaje en el transcurso de la cual un grupo, ...