Noticias Ciberseguridad

Explotación activa de una vulnerabilidad de subida de archivos en el plugin Breeze Cache para WordPress

Explotación activa de una vulnerabilidad de subida de archivos en el plugin Breeze Cache para WordPress Resumen del incidente Investigadores han advertido que ciberdelincuentes están explotando activamente una falla crítica en el plugin Breeze Cache de WordPress que permite la subida de archivos arbitrarios al servidor sin necesidad de autenticación. La vulnerabilidad, según el informe…

Read more

Apple corrige fallo en iOS que retenía notificaciones supuestamente eliminadas

Apple corrige fallo en iOS que retenía notificaciones supuestamente eliminadas Qué ha ocurrido Apple ha publicado actualizaciones de seguridad fuera del ciclo habitual para iPhone y iPad destinadas a corregir una vulnerabilidad en el componente de Notification Services que podía hacer que notificaciones marcadas para eliminación permanecieran almacenadas en el dispositivo. Según los avisos públicos…

Read more

Vercel confirma incidente de seguridad mientras atacantes aseguran vender datos robados

Vercel confirma incidente de seguridad mientras atacantes aseguran vender datos robados Resumen del incidente La plataforma de desarrollo en la nube Vercel ha confirmado un incidente de seguridad tras afirmaciones de actores maliciosos de haber comprometido sus sistemas y de intentar vender datos presuntamente sustraídos. Los detalles públicos son todavía limitados: los presuntos atacantes han…

Read more

Payouts King emplea QEMU para ejecutar máquinas virtuales ocultas y eludir la seguridad endpoint

Payouts King emplea QEMU para ejecutar máquinas virtuales ocultas y eludir la seguridad endpoint Resumen Investigadores han identificado que la familia de ransomware Payouts King utiliza el emulador QEMU como puerta trasera SSH inversa para ejecutar máquinas virtuales ocultas en sistemas comprometidos, con el objetivo de evitar la detección por parte de soluciones endpoint (EDR)…

Read more

Abuso de n8n desde octubre de 2025 para distribuir malware mediante correos de phishing

Abuso de n8n desde octubre de 2025 para distribuir malware mediante correos de phishing Resumen del incidente Actores de amenaza han sido observados aprovechando n8n, una popular plataforma de automatización de flujos de trabajo con capacidades de inteligencia artificial (IA), para facilitar campañas de phishing sofisticadas y entregar cargas maliciosas o realizar fingerprinting de dispositivos…

Read more

Microsoft refuerza Windows para bloquear archivos .rdp maliciosos y reducir riesgos de phishing

Microsoft refuerza Windows para bloquear archivos .rdp maliciosos y reducir riesgos de phishing Resumen de la noticia Microsoft ha introducido nuevas protecciones en Windows para mitigar campañas de phishing que abusan de archivos de conexión de Remote Desktop (.rdp). Las mejoras incluyen advertencias al abrir .rdp descargados de Internet y la desactivación por defecto de…

Read more