Noticias Ciberseguridad

Vulnerabilidad en Cursor Permite Ejecución de Código Malicioso en Repositorios Clonados en Windows

Vulnerabilidad en Cursor Permite Ejecución de Código Malicioso en Repositorios Clonados en Windows Introducción Recientemente se ha descubierto una grave vulnerabilidad en Cursor, un entorno de desarrollo integrado (IDE) que opera en Windows. Este fallo permite que repositorios clonados que contengan un archivo denominado git.exe, sean ejecutados automáticamente al abrir el proyecto. Este comportamiento puede…

Read more
Descubren un nuevo exploit Zero-Day en Windows: Análisis del LegacyHive

Descubren un nuevo exploit Zero-Day en Windows: Análisis del LegacyHive

Descubren un nuevo exploit Zero-Day en Windows: Análisis del LegacyHive Contexto y antecedentes La ciberseguridad ha estado en el centro de atención en los últimos años, con un incremento notable en la cantidad de vulnerabilidades descubiertas en sistemas operativos populares como Windows. El último descubrimiento, un exploit denominado LegacyHive, que se basa en una vulnerabilidad…

Read more
Microsoft lanza un parche histórico de 622 vulnerabilidades, incluyendo dos zero-days en activo

Microsoft lanza un parche histórico de 622 vulnerabilidades, incluyendo dos zero-days en activo

Microsoft lanza un parche histórico de 622 vulnerabilidades, incluyendo dos zero-days en activo Contexto y antecedentes El reciente lanzamiento de parches de Microsoft, que cubre un asombroso total de 622 vulnerabilidades, marca un hito significativo en la historia de la ciberseguridad. Este evento, conocido como «Patch Tuesday», no solo es notable por la cantidad de…

Read more
Las Amenazas Cibernéticas Modernas: Ransomware, IA y Vulnerabilidades Persistentes

Las Amenazas Cibernéticas Modernas: Ransomware, IA y Vulnerabilidades Persistentes

Las Amenazas Cibernéticas Modernas: Ransomware, IA y Vulnerabilidades Persistentes Contexto y antecedentes En el panorama de la ciberseguridad actual, los atacantes utilizan herramientas avanzadas que evolucionan a un ritmo sorprendente, lo que plantea un desafío significativo para las organizaciones en todo el mundo. Recientemente, se ha observado un aumento en la explotación de vulnerabilidades en…

Read more

Vulnerabilidades Críticas en Joomla: iCagenda y Balbooa Formas Afectados por Explotaciones de Cero Días

Vulnerabilidades Críticas en Joomla: iCagenda y Balbooa Formas Afectados por Explotaciones de Cero Días Introducción a las vulnerabilidades detectadas Recientemente, la Agencia de Ciberseguridad y Seguridad de Infraestructura de EE.UU. (CISA) ha añadido dos vulnerabilidades de máxima severidad a su catálogo de Vulnerabilidades Conocidas Explotadas (KEV). Estas fallas, que afectan a las extensiones iCagenda y…

Read more

Malware en jscrambler 8.14.0: Un Riesgo Serio para la Comunidad de Desarrolladores

Malware en jscrambler 8.14.0: Un Riesgo Serio para la Comunidad de Desarrolladores Introducción al Incidente El 11 de julio de 2026, la comunidad de desarrolladores fue alertada sobre una grave vulnerabilidad relacionada con la biblioteca jscrambler, disponible en el registro de npm. La versión 8.14.0 de este paquete fue comprometida, presentando un ganchos de preinstalación…

Read more
Vulnerabilidad crítica en Zimbra: un riesgo latente en la gestión de correos electrónicos

Vulnerabilidad crítica en Zimbra: un riesgo latente en la gestión de correos electrónicos

Vulnerabilidad crítica en Zimbra: un riesgo latente en la gestión de correos electrónicos Contexto y antecedentes Zimbra, una plataforma de colaboración y correo electrónico ampliamente utilizada por empresas e instituciones educativas, se enfrenta a una vulnerabilidad crítica que podría comprometer la seguridad de sus usuarios. La falla, identificada como un problema de cross-site scripting (XSS)…

Read more

Amenaza de Seguridad: Un Ataque Laser Reestablece las Contraseñas de las Tarjetas Tangem Wallet

Amenaza de Seguridad: Un Ataque Laser Reestablece las Contraseñas de las Tarjetas Tangem Wallet Introducción al Problema Recientemente, un equipo de investigación de seguridad de Ledger, conocido como Donjon, ha revelado una vulnerabilidad crítica en las tarjetas Tangem Wallet. Este descubrimiento pone en riesgo las criptomonedas almacenadas en estas tarjetas, ya que un atacante puede…

Read more