Mastodon Mastodon Mastodon Mastodon

Noticias de Ciberseguridad

Mantente informado sobre los últimos incidentes de ciberseguridad, vulnerabilidades y cambios en el panorama de amenazas. Cubrimos filtraciones de datos, campañas de ransomware, CVEs críticos y actualizaciones regulatorias – con contexto sobre qué significa para ti y cómo protegerte.

Diagrama de Google Gemini 3.5 Flash Cyber para seguridad en código.

Google DeepMind lanza Gemini 3.5 Flash Cyber para análisis seguro de código

CyberSecureFox Editorial Team

Google DeepMind ha presentado Gemini 3.5 Flash Cyber, un modelo de inteligencia artificial especializado, diseñado para detectar, validar y corregir ...

Gráfico sobre la vulnerabilidad CVE-2026-0257 y el ransomware Qilin.

Ataques con ransomware Qilin mediante vulnerabilidad CVE-2026-0257 en PAN-OS

CyberSecureFox Editorial Team

La vulnerabilidad de omisión de autenticación CVE-2026-0257 (CVSS 7.8) en los componentes de portal y gateway de Palo Alto Networks ...

Visualización de un ataque RCE en agentes móviles de IA.

Cómo vulneran a agentes móviles de IA con texto invisible y shell

CyberSecureFox Editorial Team

Un grupo de investigadores de Simon Fraser University, Chinese University of Hong Kong, Shandong University y el laboratorio Xingtu (QAX) ...

Visualización de flujo de datos en un entorno de desarrollo de AWS Kiro IDE.

Cadena de ataque en AWS Kiro permite código remoto desde la web

CyberSecureFox Editorial Team

Investigadores de Intezer, en colaboración con Kodem Security, descubrieron en la IDE basada en agentes AWS Kiro una cadena de ...

Representación de malware relacionado con WebDAV y CVE-2025-33053.

Rapid7 destapa cadena de ataques WebDAV contra usuarios de Windows en México

CyberSecureFox Editorial Team

Investigadores de Rapid7 descubrieron un servidor de entrega de malware sin protección que contenía 1 048 archivos, desde plantillas de ...

Diagrama de un calendario que muestra un backdoor de Microsoft 365 llamado HollowGraph.

HollowGraph: espionaje en Microsoft 365 a través del calendario

CyberSecureFox Editorial Team

Los investigadores de Group-IB han descubierto el implante espía HollowGraph, que utiliza el calendario de una cuenta comprometida de Microsoft ...

Iconos de malware Daxin Rootkit y Stupig Backdoor con un fondo tecnológico oscuro.

Daxin y Stupig: operación de ciberespionaje de larga duración

CyberSecureFox Editorial Team

Los equipos de Symantec y Carbon Black Threat Hunter Team detectaron una instancia activa del rootkit Daxin en un host ...

Gráfica de transferencia de datos desde Grok Build a almacenamiento en la nube.

Subida masiva de código por Grok Build: repos Git completos a xAI

CyberSecureFox Editorial Team

El CLI Grok Build de xAI, diseñado para ayudar en la escritura de código, según un investigador subía al almacenamiento ...

Gráfica sobre la vulnerabilidad en Secure Boot con iconos de UEFI y Microsoft.

ESET descubre 11 shim UEFI antiguos firmados por Microsoft aún confiables

CyberSecureFox Editorial Team

Investigadores de ESET identificaron 11 UEFI-loaders obsoletos (los denominados shim), firmados por Microsoft, que siguen considerándose de confianza en la ...

Representación gráfica de vulnerabilidad SharePoint CVE-2026-58644.

CVE-2026-58644: riesgo de ejecución remota en Microsoft SharePoint Server

CyberSecureFox Editorial Team

El 16 de julio de 2026, la Agencia de Seguridad de Infraestructura y Ciberseguridad de Estados Unidos (CISA) incluyó la ...