Noticias Ciberseguridad

Vulnerabilidad en DeepSeek Harness Permite a Agentes de IA Desactivar Su Propia Área Segura

Vulnerabilidad en DeepSeek Harness Permite a Agentes de IA Desactivar Su Propia Área Segura Introducción a DeepSeek Harness DeepSeek Harness es una herramienta de código abierto diseñada para ejecutar agentes de programación de inteligencia artificial (IA) en el entorno de los desarrolladores. Su principal ventaja es la capacidad de operar en un entorno controlado o…

Read more
Grupos de espionaje cibernético chino aprovechan cadena de vulnerabilidades críticas

Grupos de espionaje cibernético chino aprovechan cadena de vulnerabilidades críticas

Grupos de espionaje cibernético chino aprovechan cadena de vulnerabilidades críticas Contexto y antecedentes Desde hace varios años, los grupos de ciberespionaje alineados con el Estado chino han estado en el punto de mira de expertos en ciberseguridad, dado su enfoque sistemático en la recopilación de inteligencia. La reciente actividad de varios grupos, como TA412, conocida…

Read more

Explotación de una Vulnerabilidad Crítica en N-able N-central: Implicaciones de Seguridad

Explotación de una Vulnerabilidad Crítica en N-able N-central: Implicaciones de Seguridad Introducción a la Vulnerabilidad La Agencia de Ciberseguridad e Infraestructura de Estados Unidos (CISA) ha añadido recientemente una grave vulnerabilidad relacionada con N-able N-central a su catálogo de Vulnerabilidades Conocidas Explotadas (KEV). Este fallo, identificado como CVE-2026-86218, presenta un puntaje de severidad máxima de…

Read more
Microsoft enfrenta un nuevo desafío: casi 1,000 vulnerabilidades en su Patch Tuesday

Microsoft enfrenta un nuevo desafío: casi 1,000 vulnerabilidades en su Patch Tuesday

Microsoft enfrenta un nuevo desafío: casi 1,000 vulnerabilidades en su Patch Tuesday Contexto y antecedentes El reciente Patch Tuesday de Microsoft ha marcado un hito en la historia de la ciberseguridad al revelar un total de 973 vulnerabilidades, un número sin precedentes que eleva la preocupación entre los administradores de sistemas y expertos en seguridad.…

Read more

Exploit Público Revela Vulnerabilidad Crítica en Telerik UI: RCE No Autenticado a Través de un Bug de Oracle de Padding

Exploit Público Revela Vulnerabilidad Crítica en Telerik UI: RCE No Autenticado a Través de un Bug de Oracle de Padding Introducción al Problema de Seguridad Recientemente, la firma de seguridad TantoSec ha hecho pública una prueba de concepto que explota una vulnerabilidad conocida como «padding oracle» en Telerik UI para ASP.NET AJAX. Este problema de…

Read more
JSCeal: El nuevo malware que elude la autenticación de Google utilizando cookies robadas

JSCeal: El nuevo malware que elude la autenticación de Google utilizando cookies robadas

JSCeal: El nuevo malware que elude la autenticación de Google utilizando cookies robadas Contexto y antecedentes En el mundo de la ciberseguridad, la evolución de las amenazas es constante, y los incidentes de malware sofisticado se han vuelto cada vez más comunes. JSCeal, un malware recientemente descubierto por investigadores de Check Point, se destaca por…

Read more

Nuevos Módulos Asociados a REVSTEALER Desactivan Actualizaciones de Windows y Defender para Ejecutar un Minero de Criptomonedas

Nuevos Módulos Asociados a REVSTEALER Desactivan Actualizaciones de Windows y Defender para Ejecutar un Minero de Criptomonedas Introducción al Problema de la Seguridad Informática El aumento de malware especializado se ha convertido en una grave preocupación para usuarios y empresas en todo el mundo. Recientemente, Elastic Security Labs ha documentado cuatro nuevos módulos vinculados a…

Read more