Mastodon Mastodon Mastodon Mastodon

Noticias de Ciberseguridad

Mantente informado sobre los últimos incidentes de ciberseguridad, vulnerabilidades y cambios en el panorama de amenazas. Cubrimos filtraciones de datos, campañas de ransomware, CVEs críticos y actualizaciones regulatorias – con contexto sobre qué significa para ti y cómo protegerte.

Gráfica de malware de WordPress conectando a perfiles de Steam.

Campaña contra sitios WordPress: backdoor PHP controlado vía Steam

CyberSecureFox Editorial Team

Según los investigadores de GoDaddy, unos 1.980 sitios basados en WordPress han resultado infectados con un malware de varias etapas ...

Pantalla de laptop rota con logo de Windows y símbolo de malware.

Giro de Microsoft tras las críticas por amenazas a Nightmare Eclipse

CyberSecureFox Editorial Team

Microsoft publicó un comunicado en el que abandonó la retórica agresiva en el conflicto con el investigador de seguridad Nightmare ...

Gráfico sobre la vulnerabilidad RCE CVE-2026-45247 en Mirasvit Cache Warmer.

Explotación activa de CVE-2026-45247 en Mirasvit Full Page Cache Warmer para Magento

CyberSecureFox Editorial Team

El 3 de junio de 2026, la Agencia de Ciberseguridad y Seguridad de la Infraestructura de EE. UU. (CISA) incluyó ...

Gráfico sobre la lucha contra redes de estafa en el sudeste asiático.

Operación Disruption Week contra redes de «pig butchering»

CyberSecureFox Editorial Team

Министерство юстиции США объявило о результатах беспрецедентной совместной операции государственных органов и частного сектора против транснациональных мошеннических сетей в Юго-Восточной ...

** Interacción entre un dispositivo móvil y un sistema de notificaciones en un entorno digital.

Cómo explotaron Google Gemini en Android vía notificaciones maliciosas

CyberSecureFox Editorial Team

El investigador de SafeBreach Or Yair demostró una técnica de inyección indirecta de prompts en el asistente de voz Google ...

Gráfico sobre phishing relacionado con DesckVB RAT y redirecciones.

DesckVB RAT: campaña de phishing que abusa de Google DoubleClick

CyberSecureFox Editorial Team

Los investigadores de Huntress registraron una campaña de envíos masivos de phishing, en la que los atacantes utilizan el dominio ...

Ilustración que muestra un ataque a la seguridad en Microsoft 365 en Android.

FlagLeft: suplantación de identidad en apps Microsoft 365 para Android

CyberSecureFox Editorial Team

Microsoft ha publicado correcciones para cuatro vulnerabilidades de spoofing en las aplicaciones de Android Word, PowerPoint, Excel y Microsoft 365 ...

Gráfico que ilustra una vulnerabilidad crítica de Redis, CVE-2026-23479.

Análisis de la vulnerabilidad RCE CVE-2026-23479 en Redis y mitigaciones

CyberSecureFox Editorial Team

El 5 de mayo Redis publicó correcciones para cinco vulnerabilidades de clase RCE, la más grave de las cuales — ...

Ilustración sobre riesgo de robo de tokens en GitHub.dev.

Ataque a GitHub.dev permite exfiltrar repos privados de GitHub

CyberSecureFox Editorial Team

El investigador de seguridad Ammar Askar (Ammar Askar) publicó los detalles de un ataque contra el entorno basado en navegador ...

Elementos de ciberseguridad en un entorno digital con Windows.

Huntress revela fuga de NTLMv2 vía el manejador search: en Windows

CyberSecureFox Editorial Team

Investigadores de Huntress han publicado detalles de una vulnerabilidad sin corregir en el controlador del protocolo search: en Windows, que ...