Noticias de Ciberseguridad
Mantente informado sobre los últimos incidentes de ciberseguridad, vulnerabilidades y cambios en el panorama de amenazas. Cubrimos filtraciones de datos, campañas de ransomware, CVEs críticos y actualizaciones regulatorias – con contexto sobre qué significa para ti y cómo protegerte.
Nuevas vulnerabilidades explotadas en Langflow y Trend Micro Apex One
El 21 de mayo de 2026, la Agencia de Ciberseguridad y Seguridad de Infraestructura de EE. UU. (CISA) añadió dos ...
CVE-2026-41091 y CVE-2026-45498 en Microsoft Defender: análisis e impacto
Microsoft ha confirmado la explotación activa de dos vulnerabilidades en Microsoft Defender: CVE-2026-41091 (elevación de privilegios hasta el nivel SYSTEM, ...
RAMPART y Clarity: nuevas herramientas open source de Microsoft para probar la seguridad de agentes de IA
Microsoft ha presentado dos herramientas abiertas — RAMPART y Clarity — diseñadas para probar la seguridad de agentes de IA ...
Cómo la “materia oscura” de identidades expone a la IA corporativa
La empresa Orchid Security ha publicado el informe Identity Gap: Snapshot 2026, según el cual el 57% de los elementos ...
Mozilla alerta sobre límites a VPN para controles de edad en Reino Unido
Mozilla ha enviado una comunicación oficial al Ministerio de Ciencia, Innovaciones y Tecnología del Reino Unido (DSIT), en la que ...
Cómo la operación Trapdoor explotó apps Android para fraude de anuncios
El equipo de HUMAN Satori Threat Intelligence ha descubierto la operación fraudulenta a gran escala Trapdoor, dirigida a usuarios de ...
Ataque a Nx Console: robo de credenciales de desarrolladores vía VS Code
La popular extensión Nx Console para Visual Studio Code (versión 18.95.0) fue comprometida y utilizada para distribuir malware de múltiples ...
TeamPCP explota durabletask en campaña de ataque a GitHub y PyPI
GitHub está investigando un acceso no autorizado a sus repositorios internos; al mismo tiempo, el grupo TeamPCP continúa una amplia ...
Cómo EvilTokens explota OAuth device code flow en Microsoft 365
La plataforma EvilTokens, que opera bajo el modelo de «phishing como servicio» (PhaaS), según datos de Cloud Security Alliance, explota ...
Parche de emergencia de Drupal para una falla grave el 20 de mayo de 2026
Drupal anunció el lanzamiento programado de una actualización de seguridad del núcleo para todas las ramas compatibles, prevista para el ...