Mastodon Mastodon Mastodon Mastodon

Noticias de Ciberseguridad

Mantente informado sobre los últimos incidentes de ciberseguridad, vulnerabilidades y cambios en el panorama de amenazas. Cubrimos filtraciones de datos, campañas de ransomware, CVEs críticos y actualizaciones regulatorias – con contexto sobre qué significa para ti y cómo protegerte.

Visualización de VS Code destacando el retraso en actualizaciones de extensiones.

Nueva demora automática en las extensiones de VS Code para mejorar la seguridad

CyberSecureFox Editorial Team

Начиная с версии VS Code 1.123, Microsoft внедряет двухчасовую задержку автоматического обновления расширений — простой, но действенный механизм защиты от ...

** Gráfico que ilustra el CVE-2026-28318 de SolarWinds Serv-U con error destacado.

CISA añade CVE-2026-28318 de SolarWinds Serv-U a su catálogo KEV

CyberSecureFox Editorial Team

El 5 de junio de 2026 CISA incluyó la vulnerabilidad CVE-2026-28318 (CVSS 7.5) en el catálogo Known Exploited Vulnerabilities, confirmando ...

Gusano virtual emergiendo de una caja negra que representa amenazas cibernéticas.

Cómo el gusano Miasma se propagó por repositorios de Microsoft en GitHub

CyberSecureFox Editorial Team

El ataque de cadena de suministro autorreplicante Miasma afectó repositorios de Microsoft en GitHub: según los investigadores, están comprometidos 73 ...

Gráfico que ilustra una vulnerabilidad en Cisco SD-WAN Manager.

Ataques encadenados contra Cisco Catalyst SD-WAN Manager

CyberSecureFox Editorial Team

Cisco ha confirmado la explotación activa de la vulnerabilidad CVE-2026-20245 (CVSS 7.8) en Cisco Catalyst SD-WAN Manager, que permite a ...

Espionaje en Android con el logotipo de ASIN y conexiones de datos en la imagen.

ESET detecta la campaña Asin, spyware Android contra la comunidad OSINT árabe

CyberSecureFox Editorial Team

Los investigadores de la empresa eslovaca ESET han identificado una nueva familia de software espía para Android con el nombre ...

Gráfica que ilustra un ataque a servidores IIS con tema chino.

ReliaQuest descubre el clúster OP-512 dirigido a servidores IIS

CyberSecureFox Editorial Team

La empresa ReliaQuest ha revelado un clúster de amenazas previamente desconocido bajo la denominación OP-512, dirigido a servidores Microsoft Internet ...

Interfaz de Everest Forms Pro con un exploit visible en la pantalla.

Explotación de CVE-2026-3300 en Everest Forms Pro y nuevas campañas de skimming

CyberSecureFox Editorial Team

La vulnerabilidad crítica de Remote Code Execution CVE-2026-3300 (CVSS 9.8) en el plugin Everest Forms Pro para WordPress está siendo ...

Proceso de PCPJack usando servidores en la nube como proxies SMTP.

Análisis de la campaña PCPJack: red oculta de proxies SMTP en la nube

CyberSecureFox Editorial Team

La agrupación PCPJack, según los investigadores de Hunt.io, ha comprometido alrededor de 230 servidores en la nube en las plataformas ...

Diagrama sobre la vulnerabilidad SSRF en Cisco Unified CM WebDialer.

CVE-2026-20230: SSRF en Cisco Unified CM permite acceso root

CyberSecureFox Editorial Team

Cisco ha publicado un parche para la vulnerabilidad crítica CVE-2026-20230 en Cisco Unified Communications Manager (Unified CM) y su Session ...

Mapa de Europa con conexiones cibernéticas y laptop mostrando amenazas TA4922.

Grupo TA4922 lleva su malware financiero chino a Europa y Asia

CyberSecureFox Editorial Team

La agrupación ciberdelincuencial de habla china TA4922, anteriormente centrada en objetivos de Asia Oriental, ha ampliado la geografía de sus ...