456 artículos

Noticias Ciberseguridad
ChatGPT añade «formatting blocks» para adaptar su interfaz a tareas específicas
OpenAI ha desplegado de forma discreta una funcionalidad llamada «formatting blocks» en ChatGPT que modifica el diseño y la presentación de las respuestas para que encajen mejor con la interfaz de la tarea que se…

Noticias Ciberseguridad
MacSync para macOS se distribuye como app firmada y notarizada para eludir Gatekeeper
Investigadores en ciberseguridad han identificado una nueva variante del infostealer para macOS denominado MacSync.

Noticias Ciberseguridad
Dos extensiones de Chrome detectadas robando credenciales en más de 170 sitios
Investigadores de ciberseguridad han descubierto dos extensiones maliciosas para Google Chrome que comparten nombre y desarrollador y que incluyen capacidades para interceptar tráfico y capturar credenciales de usuario.

Noticias Ciberseguridad
Revisiting CVE-2025-50165: fallo crítico en Windows Imaging Component y su alcance real
CVE-2025-50165 es una vulnerabilidad catalogada como de gravedad crítica en Windows Imaging Component (WIC). Análisis recientes indican que, a pesar de su calificación, la probabilidad de explotación masiva es baja.

Noticias Ciberseguridad
Operaciones de malware Android combinan droppers, robo de SMS y capacidades RAT a gran escala
Actores maliciosos están aprovechando aplicaciones dropper maliciosas que se hacen pasar por aplicaciones legítimas para entregar un ladrón de SMS para Android denominado Wonderland en ataques móviles dirigidos a…

Noticias Ciberseguridad
Infy (Prince of Persia): reaparece APT iraní con nueva actividad maliciosa tras casi cinco años
Investigadores en caza de amenazas han detectado nueva actividad atribuida a un actor vinculado a Irán conocido como Infy, también denominado Prince of Persia, casi cinco años después de que el grupo fuese observado…

Noticias Ciberseguridad
Hackers vinculados a Rusia usan ‘device code’ de Microsoft 365 para secuestros de cuentas
Resumen de la campaña Un grupo presuntamente alineado con Rusia ha sido atribuido a una campaña de phishing que explota los flujos de autenticación por «device code» para robar credenciales de Microsoft 365 y ejecutar…

Noticias Ciberseguridad
Grupo alineado con China «LongNosedGoblin» utiliza Directivas de Grupo de Windows para desplegar malware de espionaje
Un clúster de actividad maliciosa previamente no documentado y alineado con China, denominado LongNosedGoblin, ha sido atribuido a una serie de ataques cibernéticos dirigidos contra entidades gubernamentales en el…

Noticias Ciberseguridad
CISA añade a la KEV una falla crítica en ASUS Live Update tras indicios de explotación activa (CVE-2025-59374)
La Agencia de Seguridad de Infraestructura y Cibernética de EE. UU. (CISA) incorporó a su catálogo Known Exploited Vulnerabilities (KEV) una vulnerabilidad crítica que afecta a ASUS Live Update.

Noticias Ciberseguridad
Cellik: malware Android tipo MaaS que reempaqueta apps de Google Play para crear versiones maliciosas
Un nuevo servicio de malware para Android, denominado Cellik, está siendo anunciado en foros clandestinos y promete un conjunto de capacidades avanzadas, entre ellas la opción de incorporar el código malicioso en…

Noticias Ciberseguridad
Google retirará la herramienta «dark web report» en febrero de 2026
Google ha comunicado que desactivará su herramienta de informes del dark web, conocida como «dark web report», en febrero de 2026.

Noticias Ciberseguridad
Alerta: estafadores usan «Subscriptions» de PayPal para enviar correos de compra falsos
Se ha detectado una campaña de fraude en la que los atacantes abusan de la función «Subscriptions» (suscripciones) de PayPal para que la propia plataforma genere correos electrónicos legítimos que contienen…

Noticias Ciberseguridad
CISA incluye falla explotada en routers Sierra Wireless AirLink ALEOS que permite ejecución remota de código
La Agencia de Ciberseguridad e Infraestructura de EE. UU. (CISA) añadió a su catálogo Known Exploited Vulnerabilities (KEV) una vulnerabilidad de alta severidad que afecta a los routers Sierra Wireless AirLink con…

Noticias Ciberseguridad
CISA añade a KEV una vulnerabilidad XXE activa en OSGeo GeoServer (CVE-2025-58360)
La Agencia de Seguridad de Infraestructura y Ciberseguridad de Estados Unidos (CISA) ha incluido en su catálogo Known Exploited Vulnerabilities (KEV) una vulnerabilidad de alta severidad que impacta a GeoServer de…

Noticias Ciberseguridad
Ataques activos explotan claves criptográficas embebidas en Gladinet para acceso no autorizado y ejecución remota de código
La firma de seguridad Huntress ha advertido sobre una vulnerabilidad activa que afecta a los productos CentreStack y Triofox de Gladinet, derivada del uso de claves criptográficas embebidas (hard-coded keys).

Noticias Ciberseguridad
SAP publica parches de diciembre: 14 fallos corregidos, tres críticos
SAP ha publicado sus actualizaciones de seguridad correspondientes a diciembre, que solucionan 14 vulnerabilidades en una variedad de productos. Entre ellas hay tres fallos clasificados como de gravedad crítica.

Noticias Ciberseguridad
JS#SMUGGLER utiliza sitios comprometidos para desplegar NetSupport RAT
Investigadores en ciberseguridad han alertado sobre una nueva campaña denominada JS#SMUGGLER que aprovecha sitios web comprometidos como vector de distribución para la entrega de un troyano de acceso remoto conocido…

Noticias Ciberseguridad
OpenAI niega que ChatGPT muestre anuncios en planes de pago; lo describe como “recomendaciones de apps”
Usuarios de ChatGPT Plus —el plan de pago que cuesta 20 dólares al mes— han informado la aparición de elementos dentro de la interfaz que parecían contenido promocional.

Noticias Ciberseguridad
React2Shell (CVE-2025-55182): más de 77.000 IP expuestas y 30 organizaciones ya comprometidas
Investigadores han identificado que más de 77.000 direcciones IP expuestas en Internet son vulnerables a una falla de ejecución remota de código denominada React2Shell, registrada como CVE-2025-55182.

Noticias Ciberseguridad
Barts Health NHS confirma robo de archivos por Clop tras explotación de zero-day en Oracle E-Business Suite
Barts Health NHS Trust ha anunciado que actores asociados al grupo Clop extrajeron archivos de una base de datos aprovechando una vulnerabilidad zero-day en su instalación de Oracle E-Business Suite.

Noticias Ciberseguridad
Explotación activa de una vulnerabilidad de inyección de comandos en Array AG VPN para plantar webshells
Investigadores han observado que actores maliciosos están explotando una vulnerabilidad de inyección de comandos en dispositivos VPN Array AG Series para plantar webshells y crear cuentas de usuario falsas.

Noticias Ciberseguridad
React2shell: ejecución remota sin autenticación en React Server Components y Next.js
Se ha divulgado un fallo de seguridad de máxima gravedad en React Server Components (RSC) que, si se explota con éxito, podría derivar en ejecución remota de código (RCE).

Noticias Ciberseguridad
MuddyWater ataca infraestructura crítica en Israel y Egipto: tácticas mejoradas, malware propio y un patrón predecible
Investigadores de ESET han identificado una campaña de MuddyWater que apunta a entidades de infraestructura crítica en Israel y Egipto, empleando malware desarrollado a medida, tácticas refinadas y un “playbook”…

Noticias Ciberseguridad
Glassworm vuelve: tercera ola de paquetes maliciosos en los marketplaces de VS Code
La campaña conocida como Glassworm, detectada inicialmente en octubre en los marketplaces OpenVSX y Microsoft Visual Studio, ha regresado con una tercera oleada.