spot_img

Seguridad cibernética

SAP parchea falla CVSS 9.9 NetWeaver ABAP que podría exponer o modificar datos

SAP ha implementado actualizaciones para abordar múltiples vulnerabilidades como parte de sus actualizaciones de seguridad de julio de 2026, incluida una falla crítica en SAP NetWeaver Application Server ABAP. La vulnerabilidad en cuestión es CVE-2026-44747 (Puntuación CVSS: 9,9), una falla...

Grok Build cargó repositorios Git completos en xAI Storage, no solo los archivos...

La CLI de codificación Grok Build de xAI estaba cargando repositorios Git completos, con el historial de confirmación completo y todo, en un depósito de Google Cloud Storage ejecutado por xAI, no solo los archivos que necesitaba una tarea...

Google y Microsoft eliminan ModHeader con 1,6 millones de instalaciones después de que...

Google y Microsoft se han retirado ModEncabezadouna popular extensión de edición de encabezados con aproximadamente 1,6 millones de instalaciones en Chrome y Edge, después de que los investigadores encontraran un recopilador de historial de navegación oculto integrado en su...

El malware CrashStealer para macOS utiliza un cuentagotas notariado para pasar las comprobaciones...

Los investigadores de ciberseguridad han detectado un nuevo ladrón de información de macOS llamado Crash Stealer que es capaz de recopilar datos confidenciales de sistemas comprometidos. A diferencia de otros ladrones de información que se basan en droppers de AppleScript...

Un servidor mal configurado revela tres operaciones de phishing de Evilginx dirigidas a...

Un atacante que ejecutaba una operación de phishing en vivo de Microsoft 365 dejó un servidor web Python escuchando en un puerto público con la lista de directorios activada. El comando que lo hizo: python3 -m http.server 8080todavía estaba...

Un investigador detalla la cadena de ataque de WhatsApp al host utilizando tres...

Han surgido detalles sobre tres fallas de seguridad ahora parcheadas en el asistente personal de inteligencia artificial (IA) OpenClaw que, si se explotan con éxito, podrían permitir el robo de credenciales, la escalada de privilegios y la ejecución de...

Laser Attack restablece las contraseñas de Tangem Wallet en tarjetas que no se...

Investigadores de Equipo de seguridad de Ledger's Donjon han demostrado que un pulso láser sincronizado con precisión, dirigido al chip dentro de un Tango tarjeta de billetera criptográfica, puede restablecer la contraseña de la tarjeta a cualquier cosa que...

Seis nuevas fallas de U-Boot podrían permitir que imágenes maliciosas bloqueen dispositivos o...

Investigadores de la firma de seguridad de firmware Binarly han encontrado seis nuevas fallas en U-Boot, el pequeño programa que inicia hardware tan variado como enrutadores domésticos, cámaras inteligentes y chips de administración dentro de servidores de centros de...

Los piratas informáticos utilizan como arma el portal de la policía de Baluchistán...

Investigadores de ciberseguridad han revelado detalles de una actividad sostenida de ciberespionaje contra varias organizaciones policiales paquistaníes llevada a cabo por presuntos actores de amenazas alineados con China e India entre febrero de 2024 y abril de 2026. "En la...

La versión comprometida de jscrambler 8.14.0 npm elimina Rust Infostealer durante la instalación

El paquete jscrambler npm se vio comprometido y con solo instalar su versión 8.14.0 se ejecuta un robo de información en su máquina. Publicada el 11 de julio de 2026, la versión maliciosa incluye un gancho de preinstalación que...
spot_img

Noticias populares

Los gobiernos denuncian la prohibición de viajes de Trump y prometen...

Por Chris Megerian y Farnoush Amiri WASHINGTON (AP) - Funcionarios de algunos de los 12 países cuyos ciudadanos pronto se...