Detectada Vulnerabilidad Crítica en Plugin WordPress OttoKit que Permite Crear Cuentas de Administrador sin Autorización

Infografía sobre vulnerabilidad de plugins de WordPress, con gráficos y datos visuales.

Una grave vulnerabilidad de seguridad ha sido descubierta en el popular plugin WordPress OttoKit (anteriormente conocido como SureTriggers), que actualmente está instalado en más de 100.000 sitios web. Esta falla crítica permite a los atacantes crear cuentas de administrador sin necesidad de autenticación, exponiendo los sitios afectados a graves riesgos de seguridad. Detalles Técnicos de … Leer más

Más de 16.000 Dispositivos Fortinet Comprometidos en Ataque Global mediante Enlaces Simbólicos

Visualización digital del mundo interconectado con personas y pantallas de datos.

The Shadowserver Foundation ha descubierto una sofisticada campaña de ciberataques que ha comprometido más de 16.620 dispositivos Fortinet a nivel mundial. Los atacantes han implementado una técnica avanzada utilizando enlaces simbólicos para mantener el acceso persistente a los sistemas comprometidos, incluso después de que las vulnerabilidades iniciales hayan sido parcheadas. Metodología del Ataque y su … Leer más

Detectada Vulnerabilidad Crítica en Apache Roller que Permite Acceso No Autorizado Persistente

** Mujer concentrada en computadora, analizando vulnerabilidad cibernética con pantallas iluminadas en fondo.

Una grave vulnerabilidad de seguridad ha sido identificada en la popular plataforma de blogs Apache Roller, catalogada como CVE-2025-24859. Este fallo crítico, que afecta a todas las versiones hasta la 6.1.4, permite a atacantes mantener acceso no autorizado al sistema incluso después de que se realicen cambios en las credenciales de usuario, representando una seria … Leer más

Fortinet Advierte sobre Técnica Avanzada de Persistencia en Dispositivos FortiGate VPN

Mapa ilustrativo sobre seguridad cibernética, con estructuras y elementos asociados.

Fortinet ha emitido una alerta crítica de seguridad relacionada con una sofisticada técnica de persistencia que afecta a sus dispositivos FortiGate VPN. Los investigadores han identificado un método innovador mediante el cual los atacantes mantienen el acceso a los sistemas comprometidos, incluso después de la aplicación de parches de seguridad, representando una amenaza significativa para … Leer más

Microsoft identifica fallo crítico en Windows 11 24H2 que provoca pantalla azul de la muerte

Grupo de personas mirando a una mujer frente a una computadora en un entorno de oficina moderna.

Microsoft ha identificado un grave problema de seguridad que afecta a las últimas actualizaciones de Windows 11 24H2. Los usuarios que instalaron la actualización acumulativa de abril KB5055523 y la actualización preliminar de marzo KB5053656 están experimentando el temido «pantalla azul de la muerte» (BSOD) con el error SECURE_KERNEL_ERROR, comprometiendo significativamente la estabilidad del sistema. … Leer más

Ataque masivo a 4chan expone vulnerabilidades críticas y datos sensibles

Hombre de pie en una sala técnica rodeado de servidores y pantallas brillantes.

El popular foro de imágenes 4chan ha sufrido una grave brecha de seguridad que ha permitido a atacantes acceder a sistemas críticos y datos confidenciales de usuarios. El grupo hacktivista Soyjak party ha reivindicado la autoría del ataque, proporcionando evidencias sustanciales que confirman la infiltración exitosa en los sistemas de la plataforma. Alcance del compromiso … Leer más

CA/Browser Forum anuncia reducción drástica en la validez de certificados SSL/TLS

** Ilustración que compara los años 2023 y 2029 en un contexto financiero.

El CA/Browser Forum ha tomado una decisión trascendental que transformará el panorama de la seguridad digital: la reducción del período de validez de los certificados SSL/TLS a tan solo 47 días para marzo de 2029, un cambio radical desde el actual estándar de 398 días. Esta medida representa un hito significativo en la evolución de … Leer más

Nueva Campaña de Malware Roba Criptomonedas a través de WhatsApp Modificado en Smartphones Falsos

** Comparativa de un smartphone regular y uno falso, con símbolos de seguridad.

Investigadores de seguridad de Dr.Web han descubierto una sofisticada campaña maliciosa que utiliza smartphones falsificados con una versión modificada de WhatsApp preinstalada para robar criptomonedas. Los atacantes han logrado infiltrarse en la cadena de suministro de fabricantes chinos de dispositivos móviles, distribuyendo equipos comprometidos a nivel global. Metodología del Ataque y Distribución del Malware La … Leer más

Nueva Vulnerabilidad Crítica en Erlang/OTP Amenaza la Seguridad de Sistemas Distribuidos

** Representación gráfica de dos mundos opuestos: datos organizados vs. caos informático.

Investigadores de ciberseguridad de la Universidad del Ruhr en Bochum han descubierto una vulnerabilidad crítica en la plataforma Erlang/OTP, identificada como CVE-2025-32433. Esta falla de seguridad, que ha recibido la máxima puntuación de 10.0 en la escala CVSS, permite a atacantes ejecutar código arbitrario de forma remota sin necesidad de autenticación, representando una amenaza significativa … Leer más

Descubiertas Graves Vulnerabilidades en Microsoft, VMware y Kubernetes: Guía Completa de Mitigación

Candado metálico rodeado de tornillos y fragmentos, con elementos digitales en verde.

La comunidad de ciberseguridad ha identificado once vulnerabilidades críticas que afectan a sistemas empresariales ampliamente utilizados, incluyendo Microsoft Windows, VMware, Kubernetes y Apache Tomcat. Estas brechas de seguridad representan un riesgo significativo para la infraestructura corporativa global, requiriendo atención inmediata por parte de los administradores de sistemas. Vulnerabilidades Críticas en Sistemas Windows Microsoft ha confirmado … Leer más