Noticias de Ciberseguridad
Mantente al día con las últimas noticias y desarrollos en el panorama de la ciberseguridad. Sé el primero en conocer sobre amenazas emergentes, innovaciones actuales y tendencias principales en el universo cibernético. Visita nuestra sección de Noticias para obtener la información más reciente y relevante del sector.
CVE-2025-11705 en Anti‑Malware Security para WordPress: lectura arbitraria de archivos por usuarios autenticados
El popular plugin Anti‑Malware Security and Brute‑Force Firewall para WordPress presenta la vulnerabilidad CVE-2025-11705, que permite la lectura arbitraria de ...
Firefox exige transparencia en extensiones: declaración de datos y consentimiento del usuario
Mozilla implementará un sistema de divulgación obligatoria sobre prácticas de recopilación y transferencia de datos en extensiones de Firefox. A ...
CVE-2025-59287: parches urgentes para RCE en WSUS con PoC público y señales de explotación
Microsoft lanzó actualizaciones de seguridad fuera de ciclo para corregir CVE-2025-59287, una vulnerabilidad crítica de ejecución remota de código (RCE) ...
BlueNoroff lanza GhostCall y GhostHire: ofensiva contra Web3 y macOS con ingeniería social avanzada
Investigadores de Kaspersky han documentado dos nuevas campañas atribuidas a BlueNoroff, subgrupo vinculado a Lazarus: GhostCall y GhostHire, activas desde ...
Memento Labs confirma el uso de su spyware Dante en ataques que explotaron CVE‑2025‑2783 en Chrome
El director de Memento Labs (antes Hacking Team), Paolo Lezzi, confirmó que Dante, la pieza de spyware detectada por Kaspersky ...
Brash: la nueva vulnerabilidad en Blink capaz de colapsar navegadores Chromium en segundos
La vulnerabilidad Brash, divulgada por el investigador de ciberseguridad Jose Pino, explota una debilidad de diseño en el motor Blink ...
Mustang Panda explota CVE-2025-9491 en archivos LNK para desplegar PlugX contra objetivos diplomáticos en Europa
La operación de ciberespionaje atribuida a la entidad vinculada a China UNC6384, conocida como Mustang Panda, ha puesto en el ...
TEE.Fail: ataque práctico a TEE en DDR5 compromete atestación y claves criptográficas
Investigadores del Georgia Institute of Technology y la Universidad de Purdue presentaron TEE.Fail, una técnica de ataque que rompe garantías ...
Intrusión en Ribbon Communications: ciberespionaje prolongado y lecciones para el sector telecom
Ribbon Communications informó de un acceso no autorizado a su red TI que, según los indicios, podría estar vinculado a ...
X obliga a re-registrar passkeys y llaves FIDO2 antes del 10 de noviembre: qué hacer y por qué importa
X (antes Twitter) ha notificado a sus usuarios que deberán volver a registrar sus passkeys y llaves de seguridad utilizadas ...