Noticias de Ciberseguridad
Mantente al día con las últimas noticias y desarrollos en el panorama de la ciberseguridad. Sé el primero en conocer sobre amenazas emergentes, innovaciones actuales y tendencias principales en el universo cibernético. Visita nuestra sección de Noticias para obtener la información más reciente y relevante del sector.
Microsoft corrige 63 fallos en el Patch Tuesday de noviembre y mitiga una 0‑day en el kernel de Windows
Microsoft ha publicado su paquete de seguridad de noviembre con 63 vulnerabilidades corregidas en Windows y componentes asociados. El lote ...
Contraseñas más comunes de 2025: qué revela el estudio de Comparitech y cómo blindar tus cuentas
Comparitech analizó más de dos mil millones de contraseñas expuestas durante 2025 y difundidas en foros de hacking, canales de ...
Midnight ransomware: un error en RSA abre la puerta a un descifrado gratuito
Investigadores de ciberseguridad han identificado una vulnerabilidad crítica en Midnight ransomware, un cifrador construido sobre el código filtrado de Babuk ...
IndonesianFoods: el gusano de spam que satura npm y pone en jaque la seguridad de la cadena de suministro
La comunidad de JavaScript enfrenta una campaña de publicación masiva en npm atribuida al gusano IndonesianFoods, capaz de crear nuevos ...
Reino Unido confisca 61.000 BTC vinculados a una macroestafa Ponzi china: condena histórica y lecciones de ciberseguridad
Un tribunal de Londres condenó a Chimin Qian (también conocida como Yadi Zhang), de 47 años, a 11 años y ...
Marcos de fotos con Uhale: la versión 4.2.0 instala malware y apunta a la botnet Vo1d
Investigadores de seguridad móvil de Quokka han identificado fallos críticos en marcos de fotos digitales basados en la plataforma Uhale ...
El caso Volkov: cómo operan los brokers de acceso inicial y qué deben hacer las empresas
El ciudadano ruso Alexéi Olegovich Volkov, alias chubaka.kor y nets, se declaró culpable de proveer accesos iniciales a los operadores ...
Tres vulnerabilidades críticas en runC afectan a Docker y Kubernetes
Tres vulnerabilidades críticas en runC —el runtime de referencia de la Open Container Initiative (OCI) utilizado por Docker, containerd y ...
CVE-2025-12480 en Gladinet Triofox: RCE sin autenticación explotada activamente
Google Threat Intelligence ha alertado sobre campañas dirigidas que explotan la CVE-2025-12480 en Gladinet Triofox, una vulnerabilidad crítica (CVSS 9,1) ...
ASUS corrige la crítica CVE-2025-59367 en routers DSL: actualización 1.1.2.3_1010 y medidas urgentes
ASUS ha publicado una actualización de emergencia para varios routers de la serie DSL que corrige la vulnerabilidad CVE-2025-59367, un ...