Carlos Alvarez

Microsoft publica actualización de emergencia (fuera de banda) para corregir bloqueos de Outlook al usar PST en almacenamiento en la nube

Microsoft publica actualización de emergencia (fuera de banda) para corregir bloqueos de Outlook al usar PST en almacenamiento en la nube Resumen de la actualización Microsoft ha publicado una actualización de emergencia fuera de banda el sábado para Windows 10, Windows 11 y Windows Server destinada a corregir un fallo que impedía que Microsoft Outlook…

Read more

CISA añade cuatro vulnerabilidades explotadas activamente al catálogo KEV; una afecta a Synacor Zimbra

CISA añade cuatro vulnerabilidades explotadas activamente al catálogo KEV; una afecta a Synacor Zimbra Resumen de la actualización La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) informó el jueves de la incorporación de cuatro fallos de seguridad a su Known Exploited Vulnerabilities (KEV) catalog, citando evidencia de explotación activa en entornos reales.…

Read more

Kits de vishing orientados a robar credenciales Okta SSO: qué ocurre y cómo defenderse

Kits de vishing orientados a robar credenciales Okta SSO: qué ocurre y cómo defenderse Resumen del incidente Okta ha advertido sobre kits de phishing personalizados diseñados para ataques de ingeniería social por voz (vishing). Según una investigación publicada por BleepingComputer, estos kits se están utilizando en campañas activas con el objetivo de robar credenciales de…

Read more

Automatización de ataques contra FortiGate: uso de FortiCloud SSO para modificar configuraciones de cortafuegos

Automatización de ataques contra FortiGate: uso de FortiCloud SSO para modificar configuraciones de cortafuegos Resumen del incidente La empresa de ciberseguridad Arctic Wolf ha advertido sobre un «nuevo clúster de actividad maliciosa automatizada» que implica modificaciones no autorizadas en la configuración de dispositivos FortiGate de Fortinet. Según el informe, la actividad comenzó el 15 de…

Read more

Contraseñas 2025: los hábitos inseguros persisten y siguen siendo explotables

Contraseñas 2025: los hábitos inseguros persisten y siguen siendo explotables Resumen del hallazgo Los análisis publicados sobre las contraseñas más comunes en 2025 confirman una verdad incómoda: muchos usuarios siguen eligiendo combinaciones extremadamente previsibles y vulnerables. Listas agregadas por investigadores y empresas de seguridad muestran repetidamente patrones sencillos —secuencias numéricas, palabras obvias y variaciones de…

Read more