Noticias Ciberseguridad

Explotación de Vulnerabilidad en Oracle PeopleSoft: El Ataque de ShinyHunters a Universidades

Explotación de Vulnerabilidad en Oracle PeopleSoft: El Ataque de ShinyHunters a Universidades

Explotación de Vulnerabilidad en Oracle PeopleSoft: El Ataque de ShinyHunters a Universidades Contexto y antecedentes La reciente explotación de una vulnerabilidad crítica en Oracle PeopleSoft por parte del grupo de extorsión conocido como ShinyHunters ha puesto en alerta a instituciones académicas y empresas en todo el mundo. Este ataque, atribuido a la agrupación UNC6240 por…

Read more
Los infostealers se infiltran en redes sociales a través de hacks falsos de Spotify Premium

Los infostealers se infiltran en redes sociales a través de hacks falsos de Spotify Premium

Los infostealers se infiltran en redes sociales a través de hacks falsos de Spotify Premium Contexto y antecedentes En la última década, el cibercrimen ha evolucionado de métodos rudimentarios a técnicas más sofisticadas y engañosas que explotan la psicología humana. Con el auge de las plataformas de video cortos como TikTok e Instagram Reels, los…

Read more

Vulnerabilidad Crítica en Veeam Backup & Replication Permite Ejecución Remota de Código

Vulnerabilidad Crítica en Veeam Backup & Replication Permite Ejecución Remota de Código Introducción a la Vulnerabilidad Veeam Software ha anunciado la disponibilidad de parches de seguridad para abordar una grave vulnerabilidad en su software de Backup & Replication, conocida como CVE-2026-44963. Esta falla, detectada en las versiones más recientes del sistema, ha sido clasificada con…

Read more
Microsoft enfrenta un desafío monumental: casi 200 vulnerabilidades en su Patch Tuesday de junio 2026

Microsoft enfrenta un desafío monumental: casi 200 vulnerabilidades en su Patch Tuesday de junio 2026

Microsoft enfrenta un desafío monumental: casi 200 vulnerabilidades en su Patch Tuesday de junio 2026 Contexto y antecedentes El Patch Tuesday, o «Martes de Parches», es un evento mensual que Microsoft ha implementado desde 2003 para abordar las vulnerabilidades en sus sistemas. Sin embargo, el evento de junio de 2026 ha marcado un hito histórico,…

Read more

Resumen Semanal: Hacks de Cuentas de Instagram, Vulnerabilidades de Android y la Amenaza del Gusano en GitHub

Resumen Semanal: Hacks de Cuentas de Instagram, Vulnerabilidades de Android y la Amenaza del Gusano en GitHub Introducción a la Semana Caótica La última semana ha estado marcada por una serie de incidentes de seguridad cibernética que han sacudido la comunidad tecnológica. Desde hacks de cuentas en Instagram hasta vulnerabilidades críticas en dispositivos Android, así…

Read more

CISA Incluye Falla Crítica de SolarWinds Serv-U en el Catálogo de Vulnerabilidades Conocidas

CISA Incluye Falla Crítica de SolarWinds Serv-U en el Catálogo de Vulnerabilidades Conocidas Contexto de la Vulnerabilidad La Agencia de Seguridad Cibernética e Infraestructura de EE. UU. (CISA) ha añadido recientemente un error de seguridad de alta gravedad que afecta al software de servidor de archivos multiprotocolo SolarWinds Serv-U a su catálogo de Vulnerabilidades Conocidas…

Read more
La CISA alerta sobre una crítica vulnerabilidad de SolarWinds Serv-U: un nuevo desafío en ciberseguridad

La CISA alerta sobre una crítica vulnerabilidad de SolarWinds Serv-U: un nuevo desafío en ciberseguridad

La CISA alerta sobre una crítica vulnerabilidad de SolarWinds Serv-U: un nuevo desafío en ciberseguridad Contexto y antecedentes La Cybersecurity and Infrastructure Security Agency (CISA) de Estados Unidos ha incorporado recientemente a su catálogo de vulnerabilidades explotadas conocidas (KEV) una grave falla de seguridad en el software SolarWinds Serv-U, un servidor de archivos multiprotocolo ampliamente…

Read more