Noticias de Ciberseguridad
Mantente informado sobre los últimos incidentes de ciberseguridad, vulnerabilidades y cambios en el panorama de amenazas. Cubrimos filtraciones de datos, campañas de ransomware, CVEs críticos y actualizaciones regulatorias – con contexto sobre qué significa para ti y cómo protegerte.
Phishing hotelero explota Calendly y Google para desplegar implante Node.js
Desde abril de 2026, una campaña de phishing activa está atacando a organizaciones hoteleras en Europa y Asia, utilizando archivos ...
Nuevas vulnerabilidades explotadas en Lantronix EDS5000 y Ubiquiti UniFi OS
La Agencia de Ciberseguridad y Seguridad de Infraestructura de EE. UU. (CISA) el 23 de junio de 2026 añadió cuatro ...
CVE-2026-20230: riesgo de ejecución remota en Cisco Unified Communications Manager
En Cisco Unified Communications Manager y Unified CM Session Management Edition se ha descubierto la vulnerabilidad crítica CVE-2026-20230 (CVSS 8.6), ...
Cómo un skill malicioso para agentes de IA pasó todos los escáneres
La compañía AIR Security llevó a cabo un experimento que demostró una vulnerabilidad estructural en el ecosistema de skills para ...
Operación de CSIS para limpiar botnets en routers domésticos e IoT en Canadá
El Tribunal Federal de Canadá publicó una versión redactada de una resolución que confirma que el servicio de inteligencia canadiense ...
RAT para Windows distribuido mediante paquetes npm falsos de PostCSS
Los investigadores de JFrog han descubierto tres paquetes npm maliciosos — aes-decode-runner-pro, postcss-minify-selector y postcss-minify-selector-parser — que se hacen pasar ...
Uso de scripts VBScript en WhatsApp para desplegar RMM remoto
Según los investigadores de Kaspersky, se ha detectado una campaña activa en la que, a través de mensajes privados de ...
Cómo GPT-5.5-Cyber y Daybreak pretenden reforzar el software abierto
OpenAI anunció el lanzamiento de la versión actualizada del modelo GPT-5.5-Cyber para especialistas de confianza en ciberdefensa en el marco ...
Análisis de DifyTap: cuatro fallos que exponen datos en Dify
En la plataforma abierta para la creación de agentes de IA Dify se han descubierto cuatro vulnerabilidades, denominadas en conjunto ...
Análisis de Elastic Security Labs sobre el nuevo cargador OXLOADER
Los especialistas de Elastic Security Labs han publicado un análisis técnico de un cargador de malware hasta ahora desconocido, OXLOADER, ...