Ciberseguridad

Número de artículos: 83

La vulnerabilidad crítica CVE-2025-5086 en DELMIA Apriso se explota activamente y CISA emite una advertencia.

12/09/2025

La Agencia de Ciberseguridad e Infraestructura de EE.UU. (CISA) acaba de incluir la vulnerabilidad CVE-2025-5086 en su catálogo de fallas explotadas activamente.

Leyes y normativas vigentes y en proceso en Chile vs Latam

22/08/2025

Chile cuenta actualmente con marco sólido en ciberseguridad nacional y ciberdelitos un avance importante en finanzas digitales (Ley Fintech), pero sigue con una deuda crítica en protección de datos personales.

Apple corrige vulnerabilidad en Safari también explotada como Zero-Day en Google Chrome

30/07/2025

El martes, Apple lanzó actualizaciones de seguridad para todo su portafolio de software, incluyendo una corrección crítica para una vulnerabilidad que, según Google, fue explotada previamente como zero-day en su navegador Chrome a comienzos de este mes.

Microsoft corrige 130 Vulnerabilidades Críticas en SPNEGO y SQL Server

09/07/2025

Esta semana, Microsoft publicó su actualización mensual Patch Tuesday más grande del año: 130 vulnerabilidades corregidas de una sola vez.

Grave vulnerabilidad en Cisco ISE e ISE-PIC permite acceso root sin autenticación

26/06/2025

Cisco ha lanzado parches de emergencia para corregir dos fallas de seguridad extremadamente graves que afectan a sus soluciones ISE (Identity Services Engine) e ISE-PIC (Passive Identity Connector).

China explota fallos críticos en SAP y SQL

30/05/2025

El grupo APT Earth Lamia, vinculado a China, ataca múltiples sectores en Asia y Brasil explotando vulnerabilidades críticas como CVE-2025-31324. Evolucionan tácticas y herramientas constantemente.

Grave vulnerabilidad en Windows Server 2025 permitiría comprometer toda la red de Active Directory

22/05/2025

Una nueva falla en Windows Server 2025 permitiría a atacantes tomar el control total de usuarios en Active Directory mediante una función pensada para mejorar la seguridad. Se recomienda limitar el uso de cuentas dMSA y auditar permisos críticos.

Google refuerza la protección contra estafas en Chrome y Android con inteligencia artificial local

09/05/2025

Google está apostando fuerte por la inteligencia artificial para combatir las estafas digitales. La compañía anunció funciones que detectan fraudes en tiempo real directamente desde el dispositivo

Play Ransomware aprovechó una vulnerabilidad de día cero en Windows para infiltrarse en una organización en EE.UU.

07/05/2025

El ransomware evoluciona hacia modelos RaaS y estructuras tipo cartel. Aunque no se desplegó el cifrado, los atacantes lograron moverse lateralmente y evadir sistemas EDR.

Nuevo ransomware explota zero-day en Windows

09/04/2025

Microsoft ha confirmado que una vulnerabilidad crítica en el componente Common Log File System (CLFS) de Windows fue utilizada como zero-day para desplegar ransomware en ataques dirigidos.