Mastodon Mastodon Mastodon Mastodon

Noticias de Ciberseguridad

Mantente informado sobre los últimos incidentes de ciberseguridad, vulnerabilidades y cambios en el panorama de amenazas. Cubrimos filtraciones de datos, campañas de ransomware, CVEs críticos y actualizaciones regulatorias – con contexto sobre qué significa para ti y cómo protegerte.

Gráfico mostrando un ataque de phishing dirigido a hoteles con Node.js.

Phishing hotelero explota Calendly y Google para desplegar implante Node.js

CyberSecureFox Editorial Team

Desde abril de 2026, una campaña de phishing activa está atacando a organizaciones hoteleras en Europa y Asia, utilizando archivos ...

Vulnerabilidades de Lantronix y UniFi OS destacadas en visualización de ciberseguridad.

Nuevas vulnerabilidades explotadas en Lantronix EDS5000 y Ubiquiti UniFi OS

CyberSecureFox Editorial Team

La Agencia de Ciberseguridad y Seguridad de Infraestructura de EE. UU. (CISA) el 23 de junio de 2026 añadió cuatro ...

Gráfico ilustrativo sobre la vulnerabilidad CVE-2026-20230 en Cisco.

CVE-2026-20230: riesgo de ejecución remota en Cisco Unified Communications Manager

CyberSecureFox Editorial Team

En Cisco Unified Communications Manager y Unified CM Session Management Edition se ha descubierto la vulnerabilidad crítica CVE-2026-20230 (CVSS 8.6), ...

Robot explorador frente a una tienda de habilidades AI, caja roja maliciosa resaltada.

Cómo un skill malicioso para agentes de IA pasó todos los escáneres

CyberSecureFox Editorial Team

La compañía AIR Security llevó a cabo un experimento que demostró una vulnerabilidad estructural en el ecosistema de skills para ...

Iconos de seguridad digital alrededor de un escudo con el logotipo de CSIS.

Operación de CSIS para limpiar botnets en routers domésticos e IoT en Canadá

CyberSecureFox Editorial Team

El Tribunal Federal de Canadá publicó una versión redactada de una resolución que confirma que el servicio de inteligencia canadiense ...

Flujo de paquetes npm maliciosos que infectan una computadora con un troyano.

RAT para Windows distribuido mediante paquetes npm falsos de PostCSS

CyberSecureFox Editorial Team

Los investigadores de JFrog han descubierto tres paquetes npm maliciosos — aes-decode-runner-pro, postcss-minify-selector y postcss-minify-selector-parser — que se hacen pasar ...

Gráfico sobre ataques de VBScript a través de WhatsApp y ManageEngine RMM.

Uso de scripts VBScript en WhatsApp para desplegar RMM remoto

CyberSecureFox Editorial Team

Según los investigadores de Kaspersky, se ha detectado una campaña activa en la que, a través de mensajes privados de ...

Robot moderno con escudo que representa GPT-5.5-Cyber y ciberseguridad.

Cómo GPT-5.5-Cyber y Daybreak pretenden reforzar el software abierto

CyberSecureFox Editorial Team

OpenAI anunció el lanzamiento de la versión actualizada del modelo GPT-5.5-Cyber para especialistas de confianza en ciberdefensa en el marco ...

Grifo de datos DifyTap vertiendo información digital en una nube oscura.

Análisis de DifyTap: cuatro fallos que exponen datos en Dify

CyberSecureFox Editorial Team

En la plataforma abierta para la creación de agentes de IA Dify se han descubierto cuatro vulnerabilidades, denominadas en conjunto ...

Visualización del proceso de propagación de OXLOADER y CastleStealer.

Análisis de Elastic Security Labs sobre el nuevo cargador OXLOADER

CyberSecureFox Editorial Team

Los especialistas de Elastic Security Labs han publicado un análisis técnico de un cargador de malware hasta ahora desconocido, OXLOADER, ...