Noticias de Ciberseguridad
Mantente al día con las últimas noticias y desarrollos en el panorama de la ciberseguridad. Sé el primero en conocer sobre amenazas emergentes, innovaciones actuales y tendencias principales en el universo cibernético. Visita nuestra sección de Noticias para obtener la información más reciente y relevante del sector.
Alerta máxima en Redis: RediShell (CVE-2025-49844) permite RCE vía Lua; ya hay parches
El equipo de seguridad de Redis publicó actualizaciones para mitigar CVE-2025-49844, una vulnerabilidad crítica calificada con CVSS 10,0. El fallo, ...
CVE-2025-61882 en Oracle E‑Business Suite: RCE 0‑day en explotación activa y parche de emergencia
Una vulnerabilidad 0‑day de severidad crítica, identificada como CVE-2025-61882, afecta a Oracle E‑Business Suite (EBS) y se encuentra en fase ...
Ransomware abusa de Velociraptor vulnerable (CVE-2025-6264) para comprometer Windows y ESXi
Investigadores de Cisco Talos alertan sobre una campaña en la que actores de amenazas están reutilizando una versión obsoleta del ...
Gemini Trifecta: tres vulnerabilidades de prompt injection en Google Gemini y cómo mitigarlas
Investigadores de Tenable publicaron detalles técnicos de tres vulnerabilidades ya corregidas en la plataforma de IA de Google conocidas como ...
Edge estrenará detección y revocación automática de extensiones maliciosas instaladas por sideload
Microsoft prepara una nueva función de seguridad para Edge que permitirá detectar y revocar extensiones maliciosas instaladas fuera de la ...
OpenSSL corrige tres vulnerabilidades: riesgo medio en ARM64 con SM2 y parches ya disponibles
El equipo de OpenSSL ha publicado actualizaciones de seguridad para múltiples ramas del toolkit SSL/TLS de código abierto, solucionando tres ...
Ciberataque a Asahi en Japón: impacto en manufactura, riesgos OT/IT y lecciones de ciberseguridad
Asahi Group Holdings, líder del mercado cervecero en Japón y uno de los mayores fabricantes de cerveza del mundo, enfrenta ...
Afganistán restaura internet tras un apagón nacional: evidencias técnicas y recomendaciones de ciberresiliencia
Afganistán comenzó a recuperar la conectividad tras dos días de bloqueo casi total de internet. Medidas independientes de NetBlocks muestran ...
Campañas de smishing explotan routers celulares Milesight: exposición global y cómo proteger su IIoT
Investigadores de Sekoia han identificado campañas en curso, activas desde 2023, que abusan de routers celulares Milesight como gateways descentralizados ...
Alerta de seguridad: CVE-2025-10547 permite RCE sin autenticación en routers DrayTek Vigor
DrayTek ha publicado un aviso de seguridad sobre CVE-2025-10547, una vulnerabilidad crítica que afecta a varios modelos de routers Vigor. ...