Noticias de Ciberseguridad

Mantente informado sobre los últimos incidentes de ciberseguridad, vulnerabilidades y cambios en el panorama de amenazas. Cubrimos filtraciones de datos, campañas de ransomware, CVEs críticos y actualizaciones regulatorias – con contexto sobre qué significa para ti y cómo protegerte.

** Gráfica representando vulnerabilidades de Langflow y Apex One en el catálogo de CISA.

Nuevas vulnerabilidades explotadas en Langflow y Trend Micro Apex One

CyberSecureFox Editorial Team

El 21 de mayo de 2026, la Agencia de Ciberseguridad y Seguridad de Infraestructura de EE. UU. (CISA) añadió dos ...

Infiltraciones de virus destacados en un escudo de Microsoft Defender.

CVE-2026-41091 y CVE-2026-45498 en Microsoft Defender: análisis e impacto

CyberSecureFox Editorial Team

Microsoft ha confirmado la explotación activa de dos vulnerabilidades en Microsoft Defender: CVE-2026-41091 (elevación de privilegios hasta el nivel SYSTEM, ...

RAMPART y Clarity: nuevas herramientas open source de Microsoft para probar la seguridad de agentes de IA

CyberSecureFox Editorial Team

Microsoft ha presentado dos herramientas abiertas — RAMPART y Clarity — diseñadas para probar la seguridad de agentes de IA ...

Gráfico que ilustra la conexión entre IA y gestión de identidades.

Cómo la “materia oscura” de identidades expone a la IA corporativa

CyberSecureFox Editorial Team

La empresa Orchid Security ha publicado el informe Identity Gap: Snapshot 2026, según el cual el 57% de los elementos ...

Gráfico sobre las restricciones de VPN en el Reino Unido y sus implicaciones.

Mozilla alerta sobre límites a VPN para controles de edad en Reino Unido

CyberSecureFox Editorial Team

Mozilla ha enviado una comunicación oficial al Ministerio de Ciencia, Innovaciones y Tecnología del Reino Unido (DSIT), en la que ...

Vista gráfica de un teléfono Android con símbolos de descarga y dinero.

Cómo la operación Trapdoor explotó apps Android para fraude de anuncios

CyberSecureFox Editorial Team

El equipo de HUMAN Satori Threat Intelligence ha descubierto la operación fraudulenta a gran escala Trapdoor, dirigida a usuarios de ...

Icono de Nx Console rodeado de elementos de ciberseguridad y malware.

Ataque a Nx Console: robo de credenciales de desarrolladores vía VS Code

CyberSecureFox Editorial Team

La popular extensión Nx Console para Visual Studio Code (versión 18.95.0) fue comprometida y utilizada para distribuir malware de múltiples ...

Ilustración sobre un ataque a la cadena de suministro de GitHub y Durabletask.

TeamPCP explota durabletask en campaña de ataque a GitHub y PyPI

CyberSecureFox Editorial Team

GitHub está investigando un acceso no autorizado a sus repositorios internos; al mismo tiempo, el grupo TeamPCP continúa una amplia ...

Dispositivos conectados con íconos que representan phishing de OAuth en Microsoft 365.

Cómo EvilTokens explota OAuth device code flow en Microsoft 365

CyberSecureFox Editorial Team

La plataforma EvilTokens, que opera bajo el modelo de «phishing como servicio» (PhaaS), según datos de Cloud Security Alliance, explota ...

Escudo de seguridad de Drupal fracturado con logo y números de versiones visibles.

Parche de emergencia de Drupal para una falla grave el 20 de mayo de 2026

CyberSecureFox Editorial Team

Drupal anunció el lanzamiento programado de una actualización de seguridad del núcleo para todas las ramas compatibles, prevista para el ...

123134 Next