Mastodon Mastodon Mastodon Mastodon

Noticias de Ciberseguridad

Mantente informado sobre los últimos incidentes de ciberseguridad, vulnerabilidades y cambios en el panorama de amenazas. Cubrimos filtraciones de datos, campañas de ransomware, CVEs críticos y actualizaciones regulatorias – con contexto sobre qué significa para ti y cómo protegerte.

Gráfico sobre el CVE-2026-55040 y el bypass de autenticación JWT en SharePoint.

Ataques remotos a SharePoint: explotación de CVE-2026-55040 y CVE-2026-63520

CyberSecureFox Editorial Team

La vulnerabilidad CVE-2026-55040 (CVSS 9.1) en el pipeline de validación de JSON Web Token en servidores Microsoft SharePoint permite a ...

GPG subkey revocada en un contexto de seguridad digital relacionado con Firefox.

Revocación anticipada de la subclave GPG usada para firmar Firefox y Thunderbird en Linux

CyberSecureFox Editorial Team

Mozilla ha revocado una subclave criptográfica (subkey) utilizada para firmar las descargas de Firefox y Thunderbird para Linux, después de ...

Ilustración de un ataque de malware en un MacBook relacionado con criptomonedas.

Stealer en macOS usa ClickFix para drenar monederos de criptomonedas

CyberSecureFox Editorial Team

Los investigadores de Huntress han registrado una campaña en la que se usan ataques de tipo ClickFix para entregar malware ...

Gráfico sobre ataques vishing que muestra un teléfono y un gancho de phishing.

Cómo la operación de extorsión UNC6671 compromete Okta y Microsoft 365

CyberSecureFox Editorial Team

El grupo de extorsión UNC6671 está llevando a cabo una campaña a gran escala de phishing de voz (vishing) contra ...

Diagrama sobre flujos de trabajo en Google ADK para Python y CI/CD.

Cómo prompt injection permitió a agentes IA escalar privilegios en Google ADK

CyberSecureFox Editorial Team

Los investigadores de la empresa Pillar Security identificaron dos vulnerabilidades en la automatización del repositorio de GitHub de Google Agent ...

Malware emerge de un sobre, simbolizando riesgos en el webmail y robo de contraseñas.

Cómo un email puede hackear tu webmail y tus asistentes de IA

CyberSecureFox Editorial Team

El investigador Gareth Heyes de PortSwigger presentó en la conferencia Black Hat USA 2026 un trabajo que demuestra cómo el ...

Gráfica sobre el phishing en Microsoft 365 y sus efectos en finanzas.

Phishing masivo a Microsoft 365 roba sesiones y nóminas

CyberSecureFox Editorial Team

Los investigadores de Arctic Wolf Labs han observado una campaña de phishing a gran escala dirigida a cuentas de Microsoft ...

Extensión maliciosa 'Solidity Pro' roba criptomonedas y datos sensibles.

Ataques a desarrolladores Web3 a través de la extensión Solidity Pro para VS Code

CyberSecureFox Editorial Team

Investigadores de Yeeth Security detectaron la extensión maliciosa Solidity Pro para Microsoft Visual Studio Code, que, haciéndose pasar por una ...

** Progreso de Kemp LoadMaster con información sobre vulnerabilidad CVE-2026-8037.

Explotación activa de CVE-2026-8037 en Progress Kemp LoadMaster

CyberSecureFox Editorial Team

El 7 de agosto de 2026, la Agencia de Ciberseguridad y Seguridad en la Infraestructura de Estados Unidos (CISA) incluyó ...

Representación gráfica de cibercrimen y justicia en el caso Snowflake.

Caso UNC5537: robo de datos en Snowflake por contraseñas antiguas

CyberSecureFox Editorial Team

El canadiense de 26 años Connor Riley Moucka se declaró culpable ante un tribunal federal de Seattle de fraude informático, ...