Noticias Ciberseguridad

Jade Sleet: El Vínculo con la Brecha de un Proveedor de TI Indio y las Amenazas de Puertas Traseras FLATROOF y ROOFDECK

Jade Sleet: El Vínculo con la Brecha de un Proveedor de TI Indio y las Amenazas de Puertas Traseras FLATROOF y ROOFDECK Introducción a Jade Sleet y el Ciberespionaje Jade Sleet, un grupo de actores de amenazas cibernéticas vinculado a Corea del Norte, ha sido recientemente señalado por su implicación en la violación de seguridad…

Read more

La Nueva Amenaza de la CVE: Cómo Evaluar la Explotabilidad Antes que los Atacantes

La Nueva Amenaza de la CVE: Cómo Evaluar la Explotabilidad Antes que los Atacantes Introducción a las CVE y su Importancia en la Ciberseguridad Las Vulnerabilidades y Exposiciones Comunes (CVE) son identificadores únicos asignados a debilidades de seguridad en software y hardware. La aparición de una nueva CVE puede generar preocupación inmediata entre los profesionales…

Read more

Exploits Públicos para Cuatro Vulnerabilidades del Núcleo de Linux que Permiten Acceso Root Local

Exploits Públicos para Cuatro Vulnerabilidades del Núcleo de Linux que Permiten Acceso Root Local Introducción a los Explotaciones del Núcleo de Linux Recientemente, un investigador de seguridad ha publicado código de explotación para cuatro vulnerabilidades en el núcleo de Linux que permiten a un usuario local obtener acceso root, el nivel más alto de privilegios…

Read more
El grupo de hacking NightEagle amplía su ataque al sector tecnológico ruso

El grupo de hacking NightEagle amplía su ataque al sector tecnológico ruso

El grupo de hacking NightEagle amplía su ataque al sector tecnológico ruso Contexto y antecedentes El ciberespionaje se ha convertido en una herramienta crucial en la geopolítica contemporánea, y grupos como NightEagle han demostrado ser actores significativos en este escenario. Durante el último año, la firma de ciberseguridad Kaspersky ha documentado múltiples incidentes vinculados a…

Read more

Vulnerabilidad Crítica en Docker Sandboxes Permite a Código Malicioso Acceder y Modificar Archivos en macOS

Vulnerabilidad Crítica en Docker Sandboxes Permite a Código Malicioso Acceder y Modificar Archivos en macOS Introducción a la Vulnerabilidad El 15 de septiembre, Docker lanzó una advertencia sobre una vulnerabilidad crítica identificada como CVE-2026-77179. Esta falla permite que código malicioso, ejecutándose en una máquina virtual Docker Sandbox en macOS, escape del directorio del proyecto compartido.…

Read more
FamousSparrow y el surgimiento del backdoor SparroWocky en América Latina

FamousSparrow y el surgimiento del backdoor SparroWocky en América Latina

FamousSparrow y el surgimiento del backdoor SparroWocky en América Latina Contexto y antecedentes Desde hace varios años, América Latina ha sido un punto caliente para las operaciones de ciberespionaje, y el reciente descubrimiento del grupo de amenazas patrocinado por el estado, conocido como FamousSparrow, acentúa la preocupación por la seguridad cibernética en la región. Este…

Read more

Una Sola Extensión Podría Secuestrar Asistentes de IA en Múltiples Navegadores Basados en Chromium

Una Sola Extensión Podría Secuestrar Asistentes de IA en Múltiples Navegadores Basados en Chromium Introducción al Problema Investigadores de seguridad de Forever Security han descubierto una vulnerabilidad alarmante: una sencilla extensión de navegador podría comprometer el funcionamiento de asistentes de inteligencia artificial en varios productos basados en Chromium. Entre estos se encuentran Gemini Live en…

Read more

Campaña de Escaneo Masivo Explotando Vulnerabilidades en Vite para Robar Credenciales en la Nube

Campaña de Escaneo Masivo Explotando Vulnerabilidades en Vite para Robar Credenciales en la Nube Introducción a la Amenaza Investigadores de ciberseguridad han revelado una campaña de escaneo masivo que tiene como objetivo los servidores de desarrollo expuestos de Vite. Esta campaña automatizada está diseñada específicamente para robar información sensible, como credenciales de servicios en la…

Read more