Noticias de Ciberseguridad
Mantente informado sobre los últimos incidentes de ciberseguridad, vulnerabilidades y cambios en el panorama de amenazas. Cubrimos filtraciones de datos, campañas de ransomware, CVEs críticos y actualizaciones regulatorias – con contexto sobre qué significa para ti y cómo protegerte.
Cadena de ataque en AWS Kiro permite código remoto desde la web
Investigadores de Intezer, en colaboración con Kodem Security, descubrieron en la IDE basada en agentes AWS Kiro una cadena de ...
Rapid7 destapa cadena de ataques WebDAV contra usuarios de Windows en México
Investigadores de Rapid7 descubrieron un servidor de entrega de malware sin protección que contenía 1 048 archivos, desde plantillas de ...
HollowGraph: espionaje en Microsoft 365 a través del calendario
Los investigadores de Group-IB han descubierto el implante espía HollowGraph, que utiliza el calendario de una cuenta comprometida de Microsoft ...
Daxin y Stupig: operación de ciberespionaje de larga duración
Los equipos de Symantec y Carbon Black Threat Hunter Team detectaron una instancia activa del rootkit Daxin en un host ...
Subida masiva de código por Grok Build: repos Git completos a xAI
El CLI Grok Build de xAI, diseñado para ayudar en la escritura de código, según un investigador subía al almacenamiento ...
ESET descubre 11 shim UEFI antiguos firmados por Microsoft aún confiables
Investigadores de ESET identificaron 11 UEFI-loaders obsoletos (los denominados shim), firmados por Microsoft, que siguen considerándose de confianza en la ...
CVE-2026-58644: riesgo de ejecución remota en Microsoft SharePoint Server
El 16 de julio de 2026, la Agencia de Seguridad de Infraestructura y Ciberseguridad de Estados Unidos (CISA) incluyó la ...
Cómo el infostealer ClickLock para macOS fuerza al usuario a entregar su contraseña
Los investigadores de Group-IB han descubierto un nuevo infostealer para macOS, ClickLock Stealer, que utiliza un enfoque radicalmente distinto para ...
Análisis de CVE-2026-59208 en n8n Enterprise y su impacto
En la plataforma de automatización de flujos de trabajo n8n se ha detectado la vulnerabilidad CVE-2026-59208, que permite a un ...
SAP corrige fallos críticos en NetWeaver, Approuter y Commerce Cloud
La empresa SAP ha publicado el paquete de actualizaciones de seguridad de julio de 2026, en el que se han ...