Carlos Alvarez

Fallo en MongoDB permite a atacantes no autenticados leer memoria heap no inicializada (CVE-2025-14847)

Fallo en MongoDB permite a atacantes no autenticados leer memoria heap no inicializada (CVE-2025-14847) Resumen de la vulnerabilidad Se ha divulgado un fallo de seguridad de alta gravedad en MongoDB que, según el reporte, podría permitir a usuarios no autenticados leer memoria heap no inicializada. La vulnerabilidad se ha registrado como CVE-2025-14847 y tiene una…

Read more

Multado un capitán por autorizar en una base de Zaragoza la instalación de un equipo para minar criptomonedas

Multado un capitán por autorizar en una base de Zaragoza la instalación de un equipo para minar criptomonedas Resumen del caso El Tribunal Militar Central ha confirmado una sanción disciplinaria contra un capitán del Ejército de Tierra por permitir la instalación y el uso de material informático particular en un almacén de un acuartelamiento de…

Read more

Gemini 3 Flash ya disponible y gratis, pero sus “alucinaciones” preocupan por su exceso de confianza

Gemini 3 Flash ya disponible y gratis, pero sus “alucinaciones” preocupan por su exceso de confianza Qué ha anunciado Google y cuál es el problema detectado Google ha lanzado oficialmente Gemini 3 Flash, un modelo diseñado para acelerar tareas cotidianas ofreciendo mayor velocidad y una elevada capacidad de compresión. La compañía lo ha puesto como…

Read more

ChatGPT añade «formatting blocks» para adaptar su interfaz a tareas específicas

ChatGPT añade «formatting blocks» para adaptar su interfaz a tareas específicas Resumen de la novedad OpenAI ha desplegado de forma discreta una funcionalidad llamada «formatting blocks» en ChatGPT que modifica el diseño y la presentación de las respuestas para que encajen mejor con la interfaz de la tarea que se pretende ejecutar. La funcionalidad ajusta…

Read more

Anthropic prueba a Claude gestionando una máquina expendedora: lecciones de un experimento que perdió 1.000 dólares

Anthropic prueba a Claude gestionando una máquina expendedora: lecciones de un experimento que perdió 1.000 dólares Resumen del experimento Anthropic ejecutó un experimento interno, bautizado como Project Vend, para someter a su modelo Claude a la tarea de gestionar una máquina expendedora en una oficina. La prueba involucró dos agentes de IA: Claudius Sennet, responsable…

Read more

MacSync para macOS se distribuye como app firmada y notarizada para eludir Gatekeeper

MacSync para macOS se distribuye como app firmada y notarizada para eludir Gatekeeper Resumen de la nueva muestra detectada Investigadores en ciberseguridad han identificado una nueva variante del info­stealer para macOS denominado MacSync. La muestra se entrega mediante una aplicación escrita en Swift, digitalmente firmada y notarizada por Apple, que se hace pasar por un…

Read more

Chrome podrá «recordar» lo que leías: Google prueba una IA consciente de pestañas recientes

Chrome podrá «recordar» lo que leías: Google prueba una IA consciente de pestañas recientes Qué ha anunciado (y cómo funciona) Google está probando en Chrome una función de Modo IA que tiene en cuenta el contenido de las pestañas recientes para responder preguntas relacionadas con lo que estabas leyendo. La característica, detectada en las versiones…

Read more

Dos extensiones de Chrome detectadas robando credenciales en más de 170 sitios

Dos extensiones de Chrome detectadas robando credenciales en más de 170 sitios Resumen del hallazgo Investigadores de ciberseguridad han descubierto dos extensiones maliciosas para Google Chrome que comparten nombre y desarrollador y que incluyen capacidades para interceptar tráfico y capturar credenciales de usuario. Las extensiones se publicitan como un «multi-location network speed test plug-in» para…

Read more