Noticias de Ciberseguridad
Mantente informado sobre los últimos incidentes de ciberseguridad, vulnerabilidades y cambios en el panorama de amenazas. Cubrimos filtraciones de datos, campañas de ransomware, CVEs críticos y actualizaciones regulatorias – con contexto sobre qué significa para ti y cómo protegerte.
FlagLeft: suplantación de identidad en apps Microsoft 365 para Android
Microsoft ha publicado correcciones para cuatro vulnerabilidades de spoofing en las aplicaciones de Android Word, PowerPoint, Excel y Microsoft 365 ...
Análisis de la vulnerabilidad RCE CVE-2026-23479 en Redis y mitigaciones
El 5 de mayo Redis publicó correcciones para cinco vulnerabilidades de clase RCE, la más grave de las cuales — ...
Ataque a GitHub.dev permite exfiltrar repos privados de GitHub
El investigador de seguridad Ammar Askar (Ammar Askar) publicó los detalles de un ataque contra el entorno basado en navegador ...
Huntress revela fuga de NTLMv2 vía el manejador search: en Windows
Investigadores de Huntress han publicado detalles de una vulnerabilidad sin corregir en el controlador del protocolo search: en Windows, que ...
HTTP/2 Bomb: agotamiento de memoria en NGINX, Apache e IIS
Investigadores de la empresa Calif publicaron la descripción de una nueva técnica de ataque remoto de tipo denial of service, ...
Análisis de Weedhack, la plataforma de malware-as-a-service para Minecraft
McAfee Labs ha revelado la campaña Weedhack, una plataforma de «malware-as-a-service» (MaaS) dirigida a jugadores de Minecraft. Según los investigadores, ...
CVE-2025-48595: riesgo de escalada en Android y parches de junio
En el marco del boletín de seguridad de Android de junio de 2026, Google ha corregido 124 vulnerabilidades, una de ...
CVE-2024-21182: vulnerabilidad explotada en Oracle WebLogic Server
1 de junio de 2026, CISA añadió la vulnerabilidad CVE-2024-21182 al catálogo Known Exploited Vulnerabilities (KEV), confirmando el hecho de ...
SideCopy usa Xeno RAT para atacar al Ministerio de Finanzas de Afganistán
Investigadores de Seqrite Labs han revelado los detalles de una campaña de phishing dirigida contra el Ministerio de Finanzas de ...
Cadena de suministro comprometida en paquetes npm de Red Hat
Numerosos paquetes npm del espacio de nombres @redhat-cloud-services han sido comprometidos en el marco de una campaña con el nombre ...