Ciberseguridad

Número de artículos: 80

Microsoft corrige 130 Vulnerabilidades Críticas en SPNEGO y SQL Server

09/07/2025

Esta semana, Microsoft publicó su actualización mensual Patch Tuesday más grande del año: 130 vulnerabilidades corregidas de una sola vez.

Grave vulnerabilidad en Cisco ISE e ISE-PIC permite acceso root sin autenticación

26/06/2025

Cisco ha lanzado parches de emergencia para corregir dos fallas de seguridad extremadamente graves que afectan a sus soluciones ISE (Identity Services Engine) e ISE-PIC (Passive Identity Connector).

China explota fallos críticos en SAP y SQL

30/05/2025

El grupo APT Earth Lamia, vinculado a China, ataca múltiples sectores en Asia y Brasil explotando vulnerabilidades críticas como CVE-2025-31324. Evolucionan tácticas y herramientas constantemente.

Grave vulnerabilidad en Windows Server 2025 permitiría comprometer toda la red de Active Directory

22/05/2025

Una nueva falla en Windows Server 2025 permitiría a atacantes tomar el control total de usuarios en Active Directory mediante una función pensada para mejorar la seguridad. Se recomienda limitar el uso de cuentas dMSA y auditar permisos críticos.

Google refuerza la protección contra estafas en Chrome y Android con inteligencia artificial local

09/05/2025

Google está apostando fuerte por la inteligencia artificial para combatir las estafas digitales. La compañía anunció funciones que detectan fraudes en tiempo real directamente desde el dispositivo

Play Ransomware aprovechó una vulnerabilidad de día cero en Windows para infiltrarse en una organización en EE.UU.

07/05/2025

El ransomware evoluciona hacia modelos RaaS y estructuras tipo cartel. Aunque no se desplegó el cifrado, los atacantes lograron moverse lateralmente y evadir sistemas EDR.

Nuevo ransomware explota zero-day en Windows

09/04/2025

Microsoft ha confirmado que una vulnerabilidad crítica en el componente Common Log File System (CLFS) de Windows fue utilizada como zero-day para desplegar ransomware en ataques dirigidos.

Google publica actualización crítica para Android

08/04/2025

Google acaba de lanzar su boletín de seguridad de abril con parches para 62 vulnerabilidades, incluyendo dos fallos graves que ya estaban siendo explotados en ataques dirigidos.

EncryptHub explota una vulnerabilidad Zero-Day en Windows para desplegar Rhadamanthys y StealC

26/03/2025

Nueva campaña de malware: EncryptHub explota un Zero-Day en Windows, con múltiples vectores de ataque y payloads diseñados para mantener persistencia, robar información sensible y exfiltrarla a servidores C&C.

ClearFake infecta 9,300 sitios y usa falsos reCAPTCHA y Turnstile para distribuir info-stealers

19/03/2025

ClearFake, una campaña activa desde 2023, ha comprometido 9,300 sitios web utilizando falsos CAPTCHA de Google y Cloudflare Turnstile como señuelo para engañar a los usuarios y descargar malware como Lumma Stealer y Vidar Stealer.