spot_img

Seguridad cibernética

El nuevo defecto central de WordPress wp2shell permite a atacantes no autenticados ejecutar...

Una solicitud HTTP anónima puede ejecutar código en un sitio de WordPress. El error está en el núcleo, por lo que se puede explotar una instalación simple sin complementos. Todos los sitios 6.9 y 7.0 estuvieron dentro del alcance hasta...

Siete paquetes maliciosos de Vite npm utilizan Blockchain C2 para entregar una RAT

Investigadores de ciberseguridad han descubierto un grupo de siete paquetes npm maliciosos dirigidos al ecosistema de herramientas frontend de Vite como parte de un ataque a la cadena de suministro de software. La campaña de paquetes maliciosos, cuyo nombre en...

La UE ordena a Google que abra el micrófono, la cámara y la...

El jueves, la Comisión Europea ordenó a Google que diera a los asistentes de inteligencia artificial rivales el mismo alcance en Android que Gemini ya tiene: la cámara, el micrófono, lo que sea que esté en la pantalla, una...

Game Cheat Spyware, ransomware las 24 horas, acecho de sincronización de Chrome y...

Muchos de los problemas de esta semana comienzan con algo que parece bastante cercano. Un repositorio familiar. Un instalador útil. Una configuración de sincronización inofensiva. Luego, la transferencia sale mal, la caja comienza a hablar con otra persona y el...

http://thehackernews.com/2026/07/two-scattered-spider-hackers-get-55.html

Nuestros sistemas han detectado tráfico inusual desde su red informática. Intente realizar su solicitud nuevamente más tarde. Esta página aparece cuando Google detecta automáticamente solicitudes provenientes de su red informática que parecen violar los Términos de servicio. El...

La IA puede encontrar errores, pero el conocimiento humano aún los demuestra

La inteligencia artificial (IA) está cambiando la seguridad ofensiva, pero no ha cambiado el estándar más importante: un hallazgo debe probarse antes de que sea útil. Las herramientas asistidas por IA pueden leer código rápidamente, generar cargas útiles, resumir...

OkoBot Malware Framework inyecta phishing con frases iniciales en aplicaciones Ledger y Trezor

Un marco de malware llamado OkoBot se ha estado ejecutando en máquinas con Windows desde abril de 2025, y uno de sus módulos está diseñado para estafar a los propietarios de billeteras de hardware para que no cumplan con...

TuxBot v3 Evolution muestra signos de desarrollo de botnets de IoT asistido por...

Investigadores de ciberseguridad han revelado detalles de un marco de botnet de Internet de las cosas (IoT) no informado anteriormente denominado TuxBot v3 Evolución que muestra signos de haber sido desarrollado con la ayuda de un modelo de lenguaje...

Un fallo del cursor permite que repositorios clonados maliciosos activen la ejecución de...

Abra un repositorio en Cursor en Windows y, si hay un archivo llamado git.exe en la raíz del proyecto, Cursor lo ejecuta. Sin clic, sin cuadro de diálogo de aprobación, sin advertencia de que algo en la carpeta está...

Microsoft parchea un récord de 622 fallas, incluidos dos días cero bajo ataque...

Microsoft envió su mayor Martes de parches registrado hoy, y dos de las correcciones cierran agujeros que los atacantes ya están explotando. El lanzamiento cubre 622 de los CVE de Microsoft según su recuento de la Guía de actualización...
spot_img

Noticias populares

Los gobiernos denuncian la prohibición de viajes de Trump y prometen...

Por Chris Megerian y Farnoush Amiri WASHINGTON (AP) - Funcionarios de algunos de los 12 países cuyos ciudadanos pronto se...