Carlos Alvarez

CISA confirma explotación activa de la vulnerabilidad FileZen CVE-2026-25108

CISA confirma explotación activa de la vulnerabilidad FileZen CVE-2026-25108 Resumen de la vulnerabilidad La Agencia de Ciberseguridad e Infraestructura de EE. UU. (CISA) añadió recientemente una vulnerabilidad en FileZen al catálogo Known Exploited Vulnerabilities (KEV), citando evidencia de explotación activa. La falla, rastreada como CVE-2026-25108, tiene una puntuación CVSS v4 de 8.7 y se ha…

Read more

Seedance 2.0: la IA de ByteDance que genera vídeos hiperrealistas y desata la alarma en Hollywood

Seedance 2.0: la IA de ByteDance que genera vídeos hiperrealistas y desata la alarma en Hollywood Qué es Seedance 2.0 y por qué importa Seedance 2.0 es un modelo de generación de vídeo por inteligencia artificial desarrollado por ByteDance, la matriz de TikTok. A partir de instrucciones escritas —y combinando, según la compañía, entradas multimodales…

Read more

Apps de salud mental en Android con 14,7 millones de instalaciones contienen fallos de seguridad que ponen en riesgo datos sensibles

Apps de salud mental en Android con 14,7 millones de instalaciones contienen fallos de seguridad que ponen en riesgo datos sensibles Resumen del hallazgo Varias aplicaciones móviles de salud mental disponibles en Google Play, con un total combinado de aproximadamente 14,7 millones de instalaciones, presentan vulnerabilidades de seguridad que podrían permitir la exposición de información…

Read more

Radiación y vida salvaje: cómo los desastres nucleares aceleran la evolución

Radiación y vida salvaje: cómo los desastres nucleares aceleran la evolución Resumen y por qué importa Durante décadas la cultura popular ha imaginado “monstruos” radiactivos; la evidencia científica describe algo distinto: cambios genéticos y ecológicos profundos, pero sutiles, que actúan como una especie de evolución a cámara rápida. En zonas como Chernóbil (1986), Fukushima (2011),…

Read more

Predator de Intellexa evita los indicadores de micrófono y cámara en iOS hookeando SpringBoard

Predator de Intellexa evita los indicadores de micrófono y cámara en iOS hookeando SpringBoard Resumen del hallazgo Investigadores han documentado que el spyware comercial Predator, atribuido a Intellexa, puede ocultar los indicadores visuales de uso de cámara y micrófono en dispositivos iOS al «hookear» SpringBoard, el proceso del sistema que maneja la interfaz del iPhone.…

Read more

Fallos críticos en BeyondTrust (CVE-2026-1731) usados para web shells, puertas traseras y exfiltración de datos

Fallos críticos en BeyondTrust (CVE-2026-1731) usados para web shells, puertas traseras y exfiltración de datos Resumen del incidente Investigadores y equipos de respuesta han observado el empleo activo de una vulnerabilidad recientemente divulgada en productos BeyondTrust Remote Support (RS) y Privileged Remote Access (PRA) por parte de actores maliciosos. El fallo, rastreado como CVE-2026-1731 y…

Read more