Noticias Ciberseguridad

ErrTraffic facilita ataques ClickFix mediante ‘fallos’ falsos en navegadores

ErrTraffic facilita ataques ClickFix mediante ‘fallos’ falsos en navegadores Qué es ErrTraffic y cómo opera Un nuevo servicio delictivo conocido como ErrTraffic permite a actores maliciosos automatizar ataques de tipo ClickFix a gran escala. Según reporta BleepingComputer, ErrTraffic genera lo que describen como “fallos” o “glitches” falsos en páginas web comprometidas para inducir a los…

Read more

MongoBleed (CVE-2025-14847) filtra secretos de MongoDB: 87 000 servidores expuestos

MongoBleed (CVE-2025-14847) filtra secretos de MongoDB: 87 000 servidores expuestos Resumen del incidente Una vulnerabilidad grave que afecta a múltiples versiones de MongoDB, denominada MongoBleed (CVE-2025-14847), está siendo explotada activamente en el entorno real, y más de 87 000 servidores potencialmente vulnerables están expuestos en la web pública. “A severe vulnerability affecting multiple MongoDB versions,…

Read more

Fallo en MongoDB permite a atacantes no autenticados leer memoria heap no inicializada (CVE-2025-14847)

Fallo en MongoDB permite a atacantes no autenticados leer memoria heap no inicializada (CVE-2025-14847) Resumen de la vulnerabilidad Se ha divulgado un fallo de seguridad de alta gravedad en MongoDB que, según el reporte, podría permitir a usuarios no autenticados leer memoria heap no inicializada. La vulnerabilidad se ha registrado como CVE-2025-14847 y tiene una…

Read more

ChatGPT añade «formatting blocks» para adaptar su interfaz a tareas específicas

ChatGPT añade «formatting blocks» para adaptar su interfaz a tareas específicas Resumen de la novedad OpenAI ha desplegado de forma discreta una funcionalidad llamada «formatting blocks» en ChatGPT que modifica el diseño y la presentación de las respuestas para que encajen mejor con la interfaz de la tarea que se pretende ejecutar. La funcionalidad ajusta…

Read more

MacSync para macOS se distribuye como app firmada y notarizada para eludir Gatekeeper

MacSync para macOS se distribuye como app firmada y notarizada para eludir Gatekeeper Resumen de la nueva muestra detectada Investigadores en ciberseguridad han identificado una nueva variante del info­stealer para macOS denominado MacSync. La muestra se entrega mediante una aplicación escrita en Swift, digitalmente firmada y notarizada por Apple, que se hace pasar por un…

Read more

Dos extensiones de Chrome detectadas robando credenciales en más de 170 sitios

Dos extensiones de Chrome detectadas robando credenciales en más de 170 sitios Resumen del hallazgo Investigadores de ciberseguridad han descubierto dos extensiones maliciosas para Google Chrome que comparten nombre y desarrollador y que incluyen capacidades para interceptar tráfico y capturar credenciales de usuario. Las extensiones se publicitan como un «multi-location network speed test plug-in» para…

Read more

Revisiting CVE-2025-50165: fallo crítico en Windows Imaging Component y su alcance real

Revisiting CVE-2025-50165: fallo crítico en Windows Imaging Component y su alcance real Resumen del hallazgo CVE-2025-50165 es una vulnerabilidad catalogada como de gravedad crítica en Windows Imaging Component (WIC). Análisis recientes indican que, a pesar de su calificación, la probabilidad de explotación masiva es baja. Este artículo amplía el informe original con contexto histórico, valoración…

Read more

Operaciones de malware Android combinan droppers, robo de SMS y capacidades RAT a gran escala

Operaciones de malware Android combinan droppers, robo de SMS y capacidades RAT a gran escala Resumen del incidente Actores maliciosos están aprovechando aplicaciones dropper maliciosas que se hacen pasar por aplicaciones legítimas para entregar un ladrón de SMS para Android denominado Wonderland en ataques móviles dirigidos a usuarios en Uzbekistán. “Previously, users received ‘pure’ Trojan…

Read more