Noticias de Ciberseguridad

Mantente informado sobre los últimos incidentes de ciberseguridad, vulnerabilidades y cambios en el panorama de amenazas. Cubrimos filtraciones de datos, campañas de ransomware, CVEs críticos y actualizaciones regulatorias – con contexto sobre qué significa para ti y cómo protegerte.

Creatividad digital oscura con un oso frente a cajas peligrosas y código.

Ataques a npm y Web3: la campaña PromptMink expone la fragilidad de la cadena de suministro open source

CyberSecureFox Editorial Team

Investigadores de ciberseguridad han identificado una nueva campaña a gran escala contra la cadena de suministro de software open source, ...

Disco duro dañado con piezas rotas y polvo metálico visible.

VECT 2.0: el servicio de ransomware que en realidad borra datos de forma irreversible

CyberSecureFox Editorial Team

Las últimas campañas del ransomware VECT 2.0 confirman una tendencia especialmente peligrosa: bajo la apariencia de un ataque de cifrado ...

Hacker oculto frente a una computadora con el logo de Google y símbolos de programación.

Vulnerabilidades críticas en Gemini CLI y Cursor IDE ponen en riesgo CI/CD y la cadena de suministro

CyberSecureFox Editorial Team

Las herramientas de inteligencia artificial para desarrollo y CI/CD se han convertido en un objetivo prioritario para atacantes. Dos incidentes ...

Dualidad entre un hacker y un entorno digital con un pingüino como símbolo.

Copy Fail (CVE-2026-31431): nueva vulnerabilidad crítica de escalada de privilegios en el kernel de Linux

CyberSecureFox Editorial Team

Una nueva vulnerabilidad en el kernel de Linux, denominada Copy Fail y catalogada como CVE-2026-31431 con una puntuación CVSS de ...

Mapa ilustrativo de un ataque de cadena de suministro a Checkmarx.

Ataque a la cadena de suministro contra Checkmarx y filtración de datos en la Dark Web: impacto y lecciones para DevSecOps

CyberSecureFox Editorial Team

La empresa israelí Checkmarx, especializada en Application Security y DevSecOps, investiga un grave ataque a la cadena de suministro de ...

Candado abierto y clave junto a un teclado en un ambiente oscuro y dramático.

CVE‑2026‑42208: vulnerabilidad crítica de SQL injection en LiteLLM pone en riesgo claves de proveedores LLM

CyberSecureFox Editorial Team

La vulnerabilidad crítica CVE‑2026‑42208, detectada en el popular AI gateway LiteLLM (desarrollado por BerriAI), está siendo explotada activamente para robar ...

Vista nocturna de un centro de datos con techo de cristal y pantallas de trabajo.

Crítica vulnerabilidad de autenticicación en cPanel obliga a actualizaciones urgentes en servidores de hosting

CyberSecureFox Editorial Team

Uno de los paneles de control de hosting más extendidos a nivel mundial, cPanel, ha recibido recientemente un conjunto de ...

** Dos personas colaboran en programación en un entorno de oficina moderno.

Vulnerabilidad en Microsoft Entra ID permite escalada de privilegios vía rol Agent ID Administrator

CyberSecureFox Editorial Team

Una investigación de la empresa de ciberseguridad Silverfort ha puesto al descubierto una vulnerabilidad en Microsoft Entra ID (antes Azure ...

** Retrato de Xu Zewei con información sobre ciberseguridad y futuros digitales.

Silk Typhoon y Hafnium: extradición de presunto hacker chino y lecciones para la ciberseguridad

CyberSecureFox Editorial Team

Las autoridades estadounidenses han recibido en extradición desde Italia al ciudadano chino Xu Zewei, al que vinculan con el grupo ...

Redes de robots y alertas en un entorno urbano futurista.

CVE-2026-25874 en LeRobot: grave vulnerabilidad de ejecución remota de código en la plataforma robótica de Hugging Face

CyberSecureFox Editorial Team

La plataforma de robótica abierta LeRobot, desarrollada por Hugging Face y con cerca de 24 000 estrellas en GitHub, se ...

123128 Next