Noticias de Ciberseguridad
Mantente al día con las últimas noticias y desarrollos en el panorama de la ciberseguridad. Sé el primero en conocer sobre amenazas emergentes, innovaciones actuales y tendencias principales en el universo cibernético. Visita nuestra sección de Noticias para obtener la información más reciente y relevante del sector.
Cloudflare alerta sobre certificados TLS indebidos de Fina para 1.1.1.1: riesgos y medidas de mitigación
Cloudflare confirmó la emisión no autorizada de 12 certificados TLS por parte del certificador croata Fina a nombre del IP ...
Google desmiente alerta masiva en Gmail: sin reseteo de contraseñas ni evidencia de brecha
Ante titulares que hablaban de un supuesto “aviso masivo” a 2,5 mil millones de cuentas, Google confirmó que no ha ...
Android corrige 120 vulnerabilidades en septiembre: dos 0‑day activos y RCE por proximidad
Google ha publicado el paquete de seguridad de Android de septiembre de 2025 con correcciones para 120 vulnerabilidades en el ...
KB5063878 endurece UAC para cerrar CVE-2025-50173: efectos en Windows Installer y despliegues corporativos
El paquete de seguridad de agosto de 2025 para Windows (KB5063878) y sucesivos ha provocado un aumento de mensajes de ...
PromptLock: el primer ransomware con LLM y la llegada del “Ransomware 3.0”
ESET ha confirmado que las muestras de PromptLock detectadas a finales de agosto de 2025 en VirusTotal no corresponden a ...
Salesloft desconecta temporalmente Drift tras ataque a la cadena de suministro con robo de tokens OAuth
Salesloft anunció la desconexión temporal de su plataforma Drift el 5 de septiembre para facilitar un análisis forense completo, después ...
Apple abre la convocatoria del Security Research Device Program (SRDP) 2026
Apple ha abierto el proceso de solicitudes para el Security Research Device Program (SRDP) 2026, su iniciativa dirigida a investigadores ...
Phantom Papa: phishing multilingüe, entrega vía imágenes de disco y robo masivo de datos
Una nueva ola de phishing bautizada como Phantom Papa está distribuyendo el stealer Phantom mediante una cadena de entrega poco ...
Robo de tokens OAuth en integraciones de Drift amplía el alcance del incidente a Salesforce y Google Workspace
Una serie de ataques dirigida a integraciones de Drift ha derivado en acceso no autorizado a datos alojados en Salesforce ...
CVE‑2025‑57819 en FreePBX: explotación activa del cero‑day con CVSS 10 y riesgo de RCE
Sangoma Technologies ha confirmado la explotación activa de un cero‑day en FreePBX —la popular plataforma PBX basada en Asterisk— rastreado ...