Noticias de Ciberseguridad
Mantente informado sobre los últimos incidentes de ciberseguridad, vulnerabilidades y cambios en el panorama de amenazas. Cubrimos filtraciones de datos, campañas de ransomware, CVEs críticos y actualizaciones regulatorias – con contexto sobre qué significa para ti y cómo protegerte.
Análisis de FalconFlank, HardBreacher y ShieldBreak en soluciones de endpoint
Un investigador de seguridad, conocido bajo el seudónimo MSNightmare (INFINITE NIGHTMARE), publicó en GitHub un PoC de exploit público llamado ...
Google, Anthropic y OpenAI: IA para defensa y nuevos riesgos
A principios de septiembre de 2026, los tres mayores desarrolladores de IA — Google, Anthropic y OpenAI — presentaron casi ...
StreamRat: análisis del troyano bancario para Android distribuido con anuncios falsos en Meta
Los investigadores de ThreatFabric han descubierto un nuevo troyano bancario para Android llamado StreamRat, distribuido a través de una campaña ...
Operación internacional contra Sality: así cayó el botnet P2P más antiguo
El Departamento de Justicia de Estados Unidos anunció la culminación de una operación multinacional para desmantelar el botnet Sality, una ...
Vulnerabilidad crítica en JFrog Artifactory CVE-2026-82329
En JFrog Artifactory se ha descubierto la vulnerabilidad crítica CVE-2026-82329 con una puntuación CVSS de 9.8, que permite a un ...
Temas de OphimCMS y KKPhim en Packagist usados para espiar iOS
Investigadores de Socket descubrieron 13 paquetes Composer maliciosos en Packagist, disfrazados de temas para las plataformas CMS vietnamitas OphimCMS y ...
Cómo las fallas en Langflow y Rails Active Storage exponen secretos críticos
Dos vulnerabilidades críticas — CVE-2026-0768 en la plataforma para el desarrollo de aplicaciones de IA Langflow y CVE-2026-66066 (KindaRails2Shell) en ...
Análisis de Microsoft sobre la campaña TerminalFix y su túnel inverso
Microsoft ha publicado un análisis detallado de la nueva campaña TerminalFix, una variante de la técnica ClickFix dirigida a organizaciones ...
WordPress: vulnerabilidades críticas en WPMU DEV, Avada y más
Investigadores de Wordfence y Patchstack han revelado cinco vulnerabilidades críticas (CVSS 9.8–10.0) en plugins y temas de WordPress de uso ...
Nuevas protecciones de seguridad de red en Android 17
Android 17 (API level 37) introduce cuatro importantes mejoras de seguridad de red: compatibilidad a nivel de plataforma con Encrypted ...