Noticias de Ciberseguridad

Mantente informado sobre los últimos incidentes de ciberseguridad, vulnerabilidades y cambios en el panorama de amenazas. Cubrimos filtraciones de datos, campañas de ransomware, CVEs críticos y actualizaciones regulatorias – con contexto sobre qué significa para ti y cómo protegerte.

Ilustración que muestra un ataque a la seguridad en Microsoft 365 en Android.

FlagLeft: suplantación de identidad en apps Microsoft 365 para Android

CyberSecureFox Editorial Team

Microsoft ha publicado correcciones para cuatro vulnerabilidades de spoofing en las aplicaciones de Android Word, PowerPoint, Excel y Microsoft 365 ...

Gráfico que ilustra una vulnerabilidad crítica de Redis, CVE-2026-23479.

Análisis de la vulnerabilidad RCE CVE-2026-23479 en Redis y mitigaciones

CyberSecureFox Editorial Team

El 5 de mayo Redis publicó correcciones para cinco vulnerabilidades de clase RCE, la más grave de las cuales — ...

Ilustración sobre riesgo de robo de tokens en GitHub.dev.

Ataque a GitHub.dev permite exfiltrar repos privados de GitHub

CyberSecureFox Editorial Team

El investigador de seguridad Ammar Askar (Ammar Askar) publicó los detalles de un ataque contra el entorno basado en navegador ...

Elementos de ciberseguridad en un entorno digital con Windows.

Huntress revela fuga de NTLMv2 vía el manejador search: en Windows

CyberSecureFox Editorial Team

Investigadores de Huntress han publicado detalles de una vulnerabilidad sin corregir en el controlador del protocolo search: en Windows, que ...

Ilustración de una bomba HTTP/2 dirigiéndose a servidores que explotan.

HTTP/2 Bomb: agotamiento de memoria en NGINX, Apache e IIS

CyberSecureFox Editorial Team

Investigadores de la empresa Calif publicaron la descripción de una nueva técnica de ataque remoto de tipo denial of service, ...

Ilustración sobre malware relacionado con Minecraft y su distribución en línea.

Análisis de Weedhack, la plataforma de malware-as-a-service para Minecraft

CyberSecureFox Editorial Team

McAfee Labs ha revelado la campaña Weedhack, una plataforma de «malware-as-a-service» (MaaS) dirigida a jugadores de Minecraft. Según los investigadores, ...

Pantalla de teléfono Android mostrando un bug y un escudo de seguridad.

CVE-2025-48595: riesgo de escalada en Android y parches de junio

CyberSecureFox Editorial Team

En el marco del boletín de seguridad de Android de junio de 2026, Google ha corregido 124 vulnerabilidades, una de ...

** Gráfico del servidor WebLogic de Oracle con un ataque destacado y CVE-2024-21182.

CVE-2024-21182: vulnerabilidad explotada en Oracle WebLogic Server

CyberSecureFox Editorial Team

1 de junio de 2026, CISA añadió la vulnerabilidad CVE-2024-21182 al catálogo Known Exploited Vulnerabilities (KEV), confirmando el hecho de ...

Gráfico que ilustra un ataque cibernético al ministerio de finanzas afgano.

SideCopy usa Xeno RAT para atacar al Ministerio de Finanzas de Afganistán

CyberSecureFox Editorial Team

Investigadores de Seqrite Labs han revelado los detalles de una campaña de phishing dirigida contra el Ministerio de Finanzas de ...

Ataque de miasma a paquetes npm de Red Hat, con un diseño inquietante.

Cadena de suministro comprometida en paquetes npm de Red Hat

CyberSecureFox Editorial Team

Numerosos paquetes npm del espacio de nombres @redhat-cloud-services han sido comprometidos en el marco de una campaña con el nombre ...