Detectan explotación masiva de vulnerabilidad crítica en el kernel de Windows durante más de 12 meses

Pantalla de computadora con gráficos de tecnología y datos en un entorno oscuro.

Investigadores de seguridad de ESET han revelado una preocupante situación: una vulnerabilidad crítica en el subsistema kernel Win32 de Windows ha sido explotada activamente durante más de un año por actores maliciosos. La vulnerabilidad, identificada como CVE-2025-24983, permite a los atacantes realizar una escalada de privilegios hasta nivel SYSTEM, otorgándoles control total sobre los sistemas … Leer más

Descubierta Vulnerabilidad Crítica en Cámaras IP Edimax que Permite Control Remoto No Autorizado

** Grupo de personas en una oficina, emocionadas y preocupadas, rodeadas de computadoras y papeles.

Investigadores de seguridad de Akamai han identificado una vulnerabilidad crítica en las cámaras IP Edimax IC-7100 que está siendo activamente explotada por operadores de botnets. Esta falla de seguridad, catalogada como CVE-2025-1316, representa una amenaza significativa para los sistemas de videovigilancia tanto domésticos como comerciales. Análisis Técnico de la Vulnerabilidad La vulnerabilidad ha recibido una … Leer más

Microsoft Detecta Error Crítico que Afecta Impresoras USB en Últimas Versiones de Windows

Oficina con empleados trabajando, pantallas y actualizaciones de Windows.

Microsoft ha identificado un problema de seguridad significativo que afecta a las impresoras USB conectadas a sistemas Windows 10 (versión 22H2) y Windows 11 (versiones 22H2 y 23H2). El fallo, descubierto tras la instalación de las actualizaciones de enero, provoca la impresión no autorizada de datos aleatorios, comprometiendo potencialmente la seguridad de la información sensible. … Leer más

Certificados Caducados Provocan Crisis en Dispositivos Chromecast: Lecciones sobre Seguridad IoT

Espacio moderno con dispositivos tecnológicos, luces y un fondo vibrante.

Una crisis de seguridad sin precedentes está afectando a miles de usuarios de Chromecast de segunda generación y Chromecast Audio debido a la caducidad de certificados digitales críticos. Este incidente destaca las vulnerabilidades inherentes en la gestión de infraestructuras PKI (Public Key Infrastructure) en dispositivos IoT y las consecuencias de no mantener actualizados los certificados … Leer más

Actualización de seguridad de Microsoft aborda múltiples vulnerabilidades críticas explotadas activamente

Vista panorámica de una ciudad moderna al atardecer, con tráfico y rascacielos iluminados.

Microsoft ha publicado su actualización mensual de seguridad correspondiente a marzo, abordando 57 vulnerabilidades en sus productos, entre las que destacan siete vulnerabilidades de día cero. La gravedad de esta actualización se intensifica por el hecho de que seis de estas vulnerabilidades ya están siendo explotadas activamente por ciberdelincuentes. Análisis de las vulnerabilidades críticas de … Leer más

Nueva Campaña de Malware Dirigida a Desarrolladores Go Compromete la Seguridad de Linux y macOS

Siluetas de personas trabajando frente a pantallas en un entorno tecnológico global.

Socket Security ha descubierto una sofisticada campaña de malware dirigida específicamente a desarrolladores que utilizan el ecosistema Go. La investigación revela una serie de paquetes maliciosos que emplean técnicas de typosquatting para suplantar bibliotecas legítimas, representando una amenaza significativa para sistemas Linux y macOS. Anatomía del Ataque y su Alcance Los investigadores han identificado al … Leer más

Nueva Campaña del Botnet Ballista Afecta a más de 6000 Routers TP-Link Archer a Nivel Global

** Habitaciones divididas con tecnología y virus, luz azul y naranja.

Investigadores de Cato Networks han descubierto una extensa campaña del botnet Ballista que está explotando activamente una vulnerabilidad crítica en los routers TP-Link Archer. La amenaza ha comprometido más de 6000 dispositivos globalmente, afectando principalmente a organizaciones en los sectores industrial, sanitario y tecnológico. Análisis Técnico de la Vulnerabilidad La vulnerabilidad identificada como CVE-2023-1389, revelada … Leer más

Nueva vulnerabilidad zero-day en WebKit de Apple requiere actualización inmediata de seguridad

Ciudad futurista con un gran cartel de advertencia sobre software malicioso y un bullicioso cruce peatonal.

Apple ha lanzado una actualización crítica de seguridad para abordar una peligrosa vulnerabilidad zero-day descubierta en el motor de renderizado WebKit. Los expertos en ciberseguridad han confirmado que esta brecha de seguridad, identificada como CVE-2025-24201, está siendo activamente explotada por actores maliciosos en ataques dirigidos de alta sofisticación. Análisis técnico de la vulnerabilidad La vulnerabilidad … Leer más

Investigadores Descubren Capacidades de DeepSeek R1 para Generar Código Malicioso

Ilustración colorida de un robot con elementos tecnológicos y datos sobre ciberseguridad.

Un reciente estudio realizado por los investigadores de Tenable ha revelado las potenciales capacidades del nuevo chatbot de inteligencia artificial DeepSeek R1 para desarrollar software malicioso. Esta investigación, llevada a cabo en enero de 2024, se centró específicamente en evaluar la capacidad del sistema para generar keyloggers y ransomware, planteando importantes preocupaciones para la comunidad … Leer más

Crisis de Seguridad en HP: Actualización Defectuosa Paraliza Impresoras LaserJet a Nivel Global

Centro de datos moderno con múltiples trabajadores frente a computadoras.

Un crítico incidente de ciberseguridad ha sacudido a HP en marzo de 2025, cuando la actualización de firmware 20250209 para la serie LaserJet MFP M232-M237 provocó una interrupción masiva en el funcionamiento de estos dispositivos. Este fallo técnico ha generado preocupación significativa en la comunidad empresarial y expertos en seguridad informática. Análisis Técnico del Incidente … Leer más