456 artículos

Noticias Ciberseguridad
Brecha en sistemas de Ajax expone datos de aficionados y facilita el secuestro de entradas
El club de fútbol profesional holandés Ajax (AFC Ajax) ha informado que un atacante aprovechó vulnerabilidades en sus sistemas informáticos para acceder a datos pertenecientes a «unas pocas centenas» de personas.

Noticias Ciberseguridad
GitHub integra detección de errores potenciada por IA para ampliar la cobertura de seguridad
GitHub ha anunciado la incorporación de escaneo basado en inteligencia artificial (IA) a su herramienta Code Security con el objetivo de ampliar la detección de vulnerabilidades más allá del análisis estático CodeQL y…

Noticias Ciberseguridad
Seguridad de cargas de trabajo en la nube: cerrar las brechas de visibilidad y control
Tal como señala el análisis original: a medida que la infraestructura TI se expande, la visibilidad y el control suelen quedarse atrás —hasta que un incidente obliga a hacer cuentas.

Noticias Ciberseguridad
Actores norcoreanos usan tareas automáticas de VS Code para propagar el malware StoatWaffle
Investigadores han identificado una nueva técnica empleada por el grupo vinculado a Corea del Norte conocido como Contagious Interview (también rastreado como WaterPlum) para distribuir una familia de malware denominada…

Noticias Ciberseguridad
VoidStealer explota un truco con depurador para extraer la clave maestra de Chrome
Un information stealer denominado VoidStealer ha sido descubierto utilizando un enfoque nuevo para eludir Application-Bound Encryption (ABE) de Google Chrome y obtener la clave maestra que permite descifrar datos…

Noticias Ciberseguridad
Compromiso de Trivy en GitHub Actions: 75 etiquetas secuestradas para robar secretos de CI/CD
Trivy, el popular escáner de vulnerabilidades de código abierto mantenido por Aqua Security, fue comprometido por segunda vez en el plazo de un mes para distribuir malware diseñado para robar secretos de pipelines de…

Noticias Ciberseguridad
DoJ desarticula infraestructura C2 de botnets IoT vinculadas a ataques DDoS masivos
El Departamento de Justicia de EE. UU. (DoJ) anunció el jueves la interrupción de la infraestructura de comando y control (C2) usada por varios botnets de Internet de las Cosas (IoT), entre ellos AISURU, Kimwolf…

Noticias Ciberseguridad
CISA advierte de explotaciones activas en Zimbra y SharePoint; vulnerabilidad CVE-2025-66376 es XSS almacenado
La Agencia de Seguridad de Infraestructura y Ciberseguridad de Estados Unidos (CISA) ha pedido a las agencias gubernamentales que apliquen parches para dos fallos de seguridad que afectan a Synacor Zimbra Collaboration…

Noticias Ciberseguridad
Fallo crítico en telnetd de GNU InetUtils (CVE-2026-32746) permite RCE sin autenticación en el puerto 23
Investigadores en ciberseguridad han divulgado un fallo de seguridad crítico en el demonio telnet de GNU InetUtils, telnetd, que podría permitir a un atacante remoto no autenticado ejecutar código arbitrario con…

Noticias Ciberseguridad
Ataque a Stryker borró de forma remota decenas de miles de dispositivos dentro de su entorno Microsoft
A mediados de marzo de 2026, el fabricante de tecnología médica Stryker confirmó que sufrió un ciberataque que afectó a su entorno interno basado en tecnologías de Microsoft y que provocó el borrado remoto de decenas de…

Noticias Ciberseguridad
Microsoft libera hotpatch OOB para Windows 11 Enterprise para corregir una vulnerabilidad RCE en RRAS
Microsoft ha publicado una actualización fuera de banda (out-of-band, OOB) en formato hotpatch dirigida a dispositivos Windows 11 Enterprise que reciben hotpatches en lugar de las actualizaciones acumulativas mensuales…

Noticias Ciberseguridad
Actualización de febrero 2026 deja inaccesible la unidad C: en algunos portátiles Samsung con Windows 11
Microsoft ha confirmado que está investigando un problema que afecta a determinados portátiles Samsung con Windows 11 tras la instalación de las actualizaciones de seguridad de febrero de 2026.

Noticias Ciberseguridad
Impacto cibernético colateral de la guerra en Oriente Medio: prioridades para defensores
La escalada militar en Oriente Medio genera efectos colaterales en el ciberespacio que trascienden la región. Aunque los combates sean locales, las operaciones cibernéticas asociadas —desde espionaje hasta sabotaje y…

Noticias Ciberseguridad
WhatsApp introduce cuentas gestionadas por padres para preadolescentes
WhatsApp ha comenzado a desplegar cuentas gestionadas por padres o tutores dirigidas a preadolescentes. Según el anuncio, la función permite que los responsables decidan quién puede contactar con el menor y a qué grupos…

Noticias Ciberseguridad
Sednit reaparece: reactivación operacional de un APT ruso conocido
Investigadores de ESET han documentado lo que describen como una reactivación operativa del grupo de amenazas conocido como Sednit, uno de los APT rusos más notorios.

Noticias Ciberseguridad
CISA confirma explotación activa de una vulnerabilidad RCE en VMware Aria Operations (CVE-2026-22719)
La Agencia de Seguridad de Infraestructura y Ciberseguridad de Estados Unidos (CISA) ha incluido la vulnerabilidad de VMware Aria Operations identificada como CVE-2026-22719 en su catálogo Known Exploited…

Noticias Ciberseguridad
Vulnerabilidad en Chrome (CVE-2026-0628) permitió a extensiones maliciosas escalar privilegios vía Gemini Panel
Investigadores de ciberseguridad han divulgado detalles de una vulnerabilidad en Google Chrome, registrada como CVE-2026-0628 (puntaje CVSS: 8.8), que permitía a extensiones maliciosas escalar privilegios y obtener…

Noticias Ciberseguridad
ClawJacked: vulnerabilidad de alta severidad permitió a páginas web maliciosas secuestrar instancias locales de OpenClaw
Investigadores de seguridad han divulgado una vulnerabilidad de alta severidad bautizada como «ClawJacked» en el agente de IA OpenClaw.

Noticias Ciberseguridad
Actores oportunistas explotan autenticación débil, exposición sin gestionar y herramientas de IA populares
En su análisis mensual, Tony Anscombe destaca una tendencia clara: actores de amenaza oportunistas están aprovechando puntos débiles básicos —autenticación deficiente, exposiciones no gestionadas y el abuso de…

Noticias Ciberseguridad
Por qué los permisos de las apps móviles siguen siendo críticos para tu privacidad y seguridad
Al instalar una nueva aplicación en un teléfono móvil es habitual que el sistema operativo pregunte por permisos: acceso a la ubicación, cámara, micrófono, contactos, almacenamiento, SMS, entre otros.

Noticias Ciberseguridad
El botnet Aeternum usa la blockchain de Polygon para almacenar comandos cifrados y dificultar su derribo
Investigadores en ciberseguridad han divulgado detalles sobre un nuevo loader de botnet denominado Aeternum C2 que recurre a una infraestructura de mando y control (C2) basada en blockchain para incrementar su…

Noticias Ciberseguridad
Zero-day en Cisco SD‑WAN (CVE-2026-20127) explotado desde 2023 y permite eludir autenticación
Una vulnerabilidad de máxima gravedad ha sido divulgada en los controladores y gestores de Cisco SD‑WAN —Catalyst SD‑WAN Controller (anteriormente vSmart) y Catalyst SD‑WAN Manager (anteriormente vManage)— y, según…

Noticias Ciberseguridad
CISA confirma explotación activa de la vulnerabilidad FileZen CVE-2026-25108
La Agencia de Ciberseguridad e Infraestructura de EE. UU. (CISA) añadió recientemente una vulnerabilidad en FileZen al catálogo Known Exploited Vulnerabilities (KEV), citando evidencia de explotación activa.

Noticias Ciberseguridad
Apps de salud mental en Android con 14,7 millones de instalaciones contienen fallos de seguridad que ponen en riesgo datos sensibles
Varias aplicaciones móviles de salud mental disponibles en Google Play, con un total combinado de aproximadamente 14,7 millones de instalaciones, presentan vulnerabilidades de seguridad que podrían permitir la…