spot_img

Seguridad cibernética

Apple corrige el error Ocultar mi correo electrónico que exponía direcciones reales en...

Apple ha tomado medidas para abordar una falla de seguridad en su servicio Hide My Email que permitía desenmascarar las direcciones de correo electrónico reales de los usuarios, socavando efectivamente las garantías de privacidad de la función. 404 Media informó...

Los agentes de inteligencia artificial de Android de código abierto podrían permitir que...

Una aplicación de Android que puede dibujar sobre otras ventanas y escribir en un almacenamiento compartido puede enviar instrucciones al agente de inteligencia artificial que maneja ese teléfono, en un texto que ningún ojo humano verá jamás. Dos pasos...

Un servidor expuesto revela un kit de herramientas de phishing asistido por IA...

Un operador de malware dejó su servidor de entrega completamente abierto y Rapid7 eliminó todo el conjunto de herramientas: 1.048 archivos que abarcaban plantillas de señuelo, pruebas de suplantación de nombres de archivos, experimentos de ejecución, cuentagotas, notas de...

La campaña FakeGit utiliza 7.600 repositorios de GitHub para difundir el malware SmartLoader

Los investigadores de ciberseguridad han descubierto casi 7.600 repositorios maliciosos de GitHub, de los cuales más de 800 se hacen pasar por habilidades de inteligencia artificial (IA) o servidores Model Context Protocol (MCP) para entregar una familia de malware...

La nueva vulnerabilidad 7-Zip podría permitir que los archivos XZ creados ejecuten código...

Abrir un archivo XZ diseñado en 7-Zip podría permitir que un atacante ejecute código en la máquina. el defecto, CVE-2026-14266es un desbordamiento de búfer basado en montón en la forma en que el archivador procesa los datos fragmentados de...

La vulnerabilidad crítica de NGINX puede bloquear a los trabajadores y permitir la...

F5 ha enviado correcciones para una falla crítica de nginx que permite a un atacante remoto no autenticado desencadenar un desbordamiento del búfer de montón en el proceso de trabajo con solicitudes HTTP diseñadas. CVE-2026-42533 fue parcheado el 15...

UAC-0145 utiliza CAPTCHA de ClickFix para infectar dispositivos ucranianos con malware

Se ha observado que actores de amenazas patrocinados por el estado ruso aprovechan la infame estrategia ClickFix para engañar a objetivos ucranianos para que infecten sus propias máquinas con malware de robo de datos. Según el Equipo de Respuesta a...

Subgrupo GoldenEyeDog vinculado a la infracción de DigiCert y al robo de certificados...

Los investigadores de ciberseguridad han atribuido el incidente de seguridad de DigiCert de abril de 2026 a un grupo de actividad de amenazas denominado CilíndricoCanino. Expel, que compartió detalles técnicos del evento, describió al actor de amenazas como un subgrupo...

La nueva botnet NadMesh busca servicios de inteligencia artificial expuestos para claves de...

Una botnet Go llamada NadMesh apareció a principios de julio buscando servicios de IA expuestos, y el propio panel del operador afirma tener 3.811 claves AWS únicas. Un recolector Shodan mantiene la cola de escaneo abastecida con ComfyUI, Ollama, n8n,...

La falla de OpenSSL HollowByte podría congelar la memoria del servidor con solicitudes...

Once bytes harán que un servidor OpenSSL sin parches reserve hasta 131 KB de memoria para un mensaje que nunca llega. En los sistemas glibc que Okta probó, esa memoria desaparece hasta que se reinicia el proceso. OpenSSL envió el...
spot_img

Noticias populares

Los gobiernos denuncian la prohibición de viajes de Trump y prometen...

Por Chris Megerian y Farnoush Amiri WASHINGTON (AP) - Funcionarios de algunos de los 12 países cuyos ciudadanos pronto se...