Noticias de Ciberseguridad
Mantente al día con las últimas noticias y desarrollos en el panorama de la ciberseguridad. Sé el primero en conocer sobre amenazas emergentes, innovaciones actuales y tendencias principales en el universo cibernético. Visita nuestra sección de Noticias para obtener la información más reciente y relevante del sector.
TARmageddon (CVE-2025-62518): desincronización PAX/ustar en TAR expone a RCE en bibliotecas Rust abandonadas
Investigadores de Edera revelaron una vulnerabilidad crítica en la biblioteca abandonada async‑tar y varios forks, incluido el popular tokio‑tar. El ...
PassiveNeuron apunta a Windows Server: Microsoft SQL como vector y herramientas Neursite/NeuralExecutor
Investigadores de Kaspersky han observado una nueva oleada de actividad de la agrupación PassiveNeuron entre diciembre de 2024 y agosto ...
VM escape en VirtualBox para macOS ARM: Oracle corrige CVE-2025-62592 y CVE-2025-61760
BI.ZONE ha informado dos vulnerabilidades en Oracle VirtualBox —CVE-2025-62592 y CVE-2025-61760— que, combinadas, habilitaban escape de máquina virtual hacia el ...
ColdRiver adopta ataques ClickFix y los kits NoRobot/MaybeRobot: evolución táctica y defensas prioritarias
El ecosistema de amenazas vinculado a ColdRiver —también rastreado como UNC4057, Callisto y Star Blizzard— entra en una fase de ...
Gmail incorpora “Contactos de recuperación”: qué son, cómo funcionan y cómo configurarlos con seguridad
Google ha ampliado las opciones de recuperación de cuentas de Gmail con una función llamada Contactos de recuperación (Recovery Contacts). ...
DNS0.eu cierra: impacto en la seguridad DNS en Europa y cómo migrar a DNS4EU o NextDNS
DNS0.eu puso fin a su servicio, sustituyendo su web por un aviso conciso: «El servicio ya no está operativo… mantenerlo ...
TP‑Link Omada: fallas críticas permiten RCE y privilegios root; actualice el firmware de inmediato
TP-Link ha publicado parches para cuatro vulnerabilidades en las puertas de enlace de la serie Omada. Dos de ellas admiten ...
Ataques al Servicio Nacional de Tiempo: impacto en infraestructura crítica y cómo protegerla
El Ministerio de Seguridad del Estado de China afirmó que la Agencia de Seguridad Nacional de Estados Unidos habría ejecutado ...
PolarEdge: el botnet que orquesta routers Cisco, ASUS, QNAP y Synology en una red ORB
Investigadores de Sekoia han desgranado el funcionamiento interno de PolarEdge, un botnet observado en campañas activas desde febrero de 2025 ...
131 extensiones de Chrome para WhatsApp Web habilitan campañas de spam en Brasil, según informe de Socket
La firma de análisis Socket ha identificado 131 extensiones en Chrome Web Store diseñadas para automatizar acciones en WhatsApp Web ...