Carlos Alvarez

Vulnerabilidad crítica en n8n (CVE-2026-25049) permite ejecución de comandos del sistema desde flujos maliciosos

Vulnerabilidad crítica en n8n (CVE-2026-25049) permite ejecución de comandos del sistema desde flujos maliciosos Resumen del hallazgo Se ha divulgado una vulnerabilidad crítica en la plataforma de automatización de flujos de trabajo n8n que, de explotarse con éxito, podría permitir la ejecución arbitraria de comandos del sistema. La falla ha sido registrada como CVE-2026-25049 y…

Read more

Fraudes y ciberamenazas en los Winter Olympics: cómo protegerte

Fraudes y ciberamenazas en los Winter Olympics: cómo protegerte Por qué importa — contexto y antecedentes Los grandes eventos deportivos, incluidos los Winter Olympics, son un objetivo atractivo para los ciberdelincuentes. La combinación de audiencias globales, desplazamientos masivos de personas, comercio electrónico temporal (entradas, alojamiento, transporte) y un aumento de la actividad online crea múltiples…

Read more

Por qué la generación Z china elige formación profesional (FP) sobre la universidad

Por qué la generación Z china elige formación profesional (FP) sobre la universidad Resumen y contexto: un cambio estructural en la educación y el empleo China ha pasado de priorizar masivamente la formación universitaria —especialmente en disciplinas STEM— a impulsar la formación profesional (FP) como componente estratégico de su sistema educativo. El Ministerio de Educación…

Read more

Servidores de actualización de eScan comprometidos para distribuir un descargador persistente

Servidores de actualización de eScan comprometidos para distribuir un descargador persistente Resumen de la incidencia La infraestructura de actualizaciones del antivirus eScan, desarrollado por la empresa india MicroWorld Technologies, fue comprometida por atacantes desconocidos para distribuir actualizaciones maliciosas que desplegaron un descargador persistente en sistemas empresariales y de consumo. Según el informe original, las actualizaciones…

Read more

La ciencia del «doomscrolling»: cómo el diseño digital explota la psicología para capturar nuestra atención

La ciencia del «doomscrolling»: cómo el diseño digital explota la psicología para capturar nuestra atención Qué es el doomscrolling y su base psicológica Doomscrolling describe el patrón de consumo compulsivo de noticias y contenidos, normalmente negativos, desplazándose sin descanso por un feed. El fenómeno no es nuevo en su mecanismo: remite al condicionamiento operante de…

Read more

OpenAI prepara inserción de anuncios en ChatGPT mientras defiende la fiabilidad de sus respuestas

OpenAI prepara inserción de anuncios en ChatGPT mientras defiende la fiabilidad de sus respuestas Qué ha ocurrido OpenAI ha comenzado a preparar el despliegue de anuncios en ChatGPT, según indicios recientes observados en la aplicación Android y declaraciones previas de la compañía. La empresa ya confirmó que está probando anuncios tanto en cuentas gratuitas como…

Read more

Extensiones maliciosas de Chrome manipulan enlaces de afiliado y roban tokens de ChatGPT

Extensiones maliciosas de Chrome manipulan enlaces de afiliado y roban tokens de ChatGPT Resumen de la investigación Investigadores de ciberseguridad han identificado extensiones maliciosas para Google Chrome capaces de secuestrar enlaces de afiliado, exfiltrar datos y recolectar tokens de autenticación de OpenAI ChatGPT. Uno de los complementos señalados es Amazon Ads Blocker (ID: pnpchphmplpdimbllknjoiopmfphellj), que…

Read more