Noticias de Ciberseguridad
Mantente informado sobre los últimos incidentes de ciberseguridad, vulnerabilidades y cambios en el panorama de amenazas. Cubrimos filtraciones de datos, campañas de ransomware, CVEs críticos y actualizaciones regulatorias – con contexto sobre qué significa para ti y cómo protegerte.
Paquetes npm maliciosos imitan módulos privados de @ali y distribuyen un RAT
Los investigadores de la empresa Socket han descubierto 18 paquetes npm maliciosos dirigidos a desarrolladores que utilizan herramientas del ecosistema ...
Cómo malware en Windows puede abusar de passkeys de Chrome
Los investigadores de Palo Alto Networks Unit 42 publicaron un estudio sobre tres técnicas de postexplotación que permiten a malware ...
Coldcard: vulnerabilidad en el RNG reduce la entropía de los seeds
Los investigadores de Block revelaron un fallo crítico en el firmware de los monederos hardware Coldcard fabricados por la empresa ...
Análisis de CVE-2026-20316 en Cisco Secure FMC y su explotación
El 29 de julio de 2026, la Agencia de Ciberseguridad y Seguridad de Infraestructura de EE. UU. (CISA) incluyó la ...
Actualizaciones urgentes para CVE-2026-48449 en Adobe Campaign Classic
Adobe ha publicado actualizaciones de seguridad que corrigen la vulnerabilidad de máxima criticidad CVE-2026-48449 (CVSS 10.0) en la plataforma de ...
Ataque de ransomware a Fairlife de Coca-Cola: impacto y respuesta
Coca-Cola ha confirmado oficialmente que el ataque de ransomware contra su marca láctea filial Fairlife fue acompañado por acceso no ...
CVE-2026-33825 en Microsoft Windows: detalles técnicos y conflicto con MSRC
La vulnerabilidad de escalada local de privilegios CVE-2026-33825, que afecta a Microsoft Windows, se convirtió en el punto de partida ...
Análisis técnico de CVE-2026-10702 y actualización urgente de Firefox
Mozilla ha publicado la actualización de emergencia Firefox 151.0.3, que corrige la vulnerabilidad CVE-2026-10702 de alta gravedad en el compilador ...
Cómo explotar y mitigar la vulnerabilidad RCE crítica en Gitea
Gitea ha corregido una vulnerabilidad crítica de ejecución remota de código (CVE-2026-60004, CVSS 9.8) que permite a un usuario con ...
CVE-2013-4786: exposición de BMC con IPMI v2.0 y riesgo crítico
Según los investigadores de la empresa Lava, hay más de 36 000 controladores de gestión de servidores (BMC) con el ...