Noticias de Ciberseguridad
Mantente informado sobre los últimos incidentes de ciberseguridad, vulnerabilidades y cambios en el panorama de amenazas. Cubrimos filtraciones de datos, campañas de ransomware, CVEs críticos y actualizaciones regulatorias – con contexto sobre qué significa para ti y cómo protegerte.
Campaña de FamousSparrow contra el sector oil & gas de Azerbaiyán
Según los investigadores de Bitdefender, el grupo chino de ciberespionaje FamousSparrow llevó a cabo una operación de múltiples etapas contra ...
MDASH: plataforma de IA de Microsoft para hallar fallos en Windows
Microsoft ha anunciado el sistema MDASH (Multi-model Agentic Scanning Harness), una plataforma agente multimodelo para la detección, validación y demostración ...
Análisis de NGINX Rift (CVE-2026-42945) y vulnerabilidades asociadas
En NGINX Plus y NGINX Open Source se ha identificado la vulnerabilidad crítica CVE-2026-42945 (NGINX Rift, CVSS v4 9.2) en ...
Explotación masiva de la nueva vulnerabilidad crítica de cPanel/WHM
Una vulnerabilidad crítica en cPanel y WebHost Manager (WHM), rastreada como CVE-2026-41940, según los investigadores de QiAnXin XLab, está siendo ...
Stealer en Rust distribuido vía repositorio malicioso en Hugging Face
El repositorio malicioso Open-OSS/privacy-filter en la plataforma Hugging Face, disfrazado como el modelo legítimo OpenAI Privacy Filter, se utilizaba para ...
Ataque de la cadena de suministro de Mini Shai-Hulud contra npm y PyPI
Mini Shai-Hulud, vinculado al grupo TeamPCP, se ha convertido en uno de los gusanos más peligrosos en los ecosistemas npm ...
Nuevo TrickMo C: troyano Android bancario convierte móviles en proxys TON
Los investigadores de la empresa ThreatFabric han detectado una nueva variante del troyano para Android TrickMo, que utiliza la red ...
Ataque masivo con paquetes maliciosos fuerza a RubyGems a cerrar registros
RubyGems — el gestor de paquetes estándar para el lenguaje de programación Ruby — ha bloqueado temporalmente el registro de ...
Actualización urgente de Exim frente a CVE-2026-45185 en GnuTLS
El proyecto Exim ha publicado una actualización de seguridad de emergencia que corrige la vulnerabilidad CVE-2026-45185 de tipo use-after-free, la ...
GemStuffer convierte RubyGems en canal de almacenamiento de datos
Investigadores de la empresa Socket descubrieron una campaña denominada GemStuffer, en el marco de la cual se cargaron más de ...