Noticias de Ciberseguridad
Mantente al día con las últimas noticias y desarrollos en el panorama de la ciberseguridad. Sé el primero en conocer sobre amenazas emergentes, innovaciones actuales y tendencias principales en el universo cibernético. Visita nuestra sección de Noticias para obtener la información más reciente y relevante del sector.

TP-Link confirma 0-day en CWMP/TR-069: riesgo en routers Archer y parches en camino
TP-Link investiga una vulnerabilidad 0‑day en su implementación del protocolo CWMP (TR‑069), utilizado para la gestión remota de routers por ...

Ataque masivo a la cadena de suministro en npm expone a la nube, pero deja a los atacantes con ganancias mínimas
Una de las campañas de cadena de suministro más amplias registradas en la ecosistema npm demostró la velocidad con la ...

Un error del atacante expone sus TTP en Huntress EDR y desata un debate sobre privacidad y telemetría
Un incidente inusual ha colocado a Huntress EDR en el centro de la conversación en ciberseguridad: un actor de amenazas ...

Ataque DDoS récord de 1,5 mil millones de PPS expone la urgencia del filtrado a nivel de red
Un proveedor europeo de filtrado DDoS se enfrentó a una de las ofensivas más intensas registradas por volumen de paquetes: ...

Phishing a través de iCloud Calendar: “recibos” falsos que superan SPF, DKIM y DMARC para impulsar ataques TOAD
Actores maliciosos están explotando invitaciones de iCloud Calendar para entregar “recibos” falsos que inician callback phishing (TOAD, por sus siglas ...

Chrome parchea la crítica CVE-2025-10200 en ServiceWorker y subsana CVE-2025-10201 en Mojo: versiones afectadas y pasos de actualización
Google ha publicado una actualización de seguridad para Google Chrome que corrige una vulnerabilidad crítica de tipo use-after-free en el ...

El ataque s1ngularity a NX golpea la cadena de suministro JS/TS: alcance, vector y mitigación
Investigadores de Wiz han reconstruido el ataque “s1ngularity” a la plataforma de builds NX, un incidente de cadena de suministro ...

Google integra Content Credentials (C2PA) en Pixel 10 y Google Photos para verificar la autenticidad de imágenes
Google ha anunciado la integración de Content Credentials conforme al estándar C2PA en la app de cámara de Pixel 10 ...

Demanda de ex empleado de WhatsApp contra Meta: riesgos de acceso interno y marco SOX/SEC
Una nueva disputa legal vuelve a enfocar la atención en el riesgo de acceso interno en plataformas a gran escala. ...

Cloudflare alerta sobre certificados TLS indebidos de Fina para 1.1.1.1: riesgos y medidas de mitigación
Cloudflare confirmó la emisión no autorizada de 12 certificados TLS por parte del certificador croata Fina a nombre del IP ...