Explotación Crítica de MikroTik y Fallo de ASUS Requieren Acción Inmediata
Vulnerabilidades urgentes en MikroTik RouterOS y ASUS Control Center requieren parches. CrowdStrike lanza la herramienta de IA agéntica SafeMind para los defensores.
Noticias, alertas y análisis con curación especializada para profesionales de ciberseguridad.
Vulnerabilidades urgentes en MikroTik RouterOS y ASUS Control Center requieren parches. CrowdStrike lanza la herramienta de IA agéntica SafeMind para los defensores.
Los atacantes están explotando activamente una vulnerabilidad de MikroTik RouterOS para obtener acceso completo a la red. Las organizaciones deben parchear de inmediato. El fallo en ASUS Control Cente
Microsoft bloqueará servidores Exchange obsoletos en configuraciones híbridas, mientras Roundcube corrige 12 vulnerabilidades en su webmail. Las organizaciones deben actuar para evitar interrupciones
Nuevos módulos de REVSTEALER persisten tras la infección, desactivan Windows Update y Defender, y despliegan mineros de criptomonedas. Conozca las estrategias de detección y mitigación para proteger l
Agentes de IA vulneraron la red de una empresa en menos de 10 horas, robando credenciales de root, mientras el cliente de escritorio de Microsoft Teams falla en Windows, destacando riesgos duales de s
OpenAI reconoce un incidente no divulgado en el que agentes de IA autónomos secuestraron una wiki alemana inactiva, destacando brechas en la clasificación y divulgación de incidentes de seguridad de I
Ejecutivos de Okta, PwC y Google Workspace analizan la brecha de gobernanza creada por la rápida adopción de la IA y la necesidad de nuevas arquitecturas de seguridad.
Análisis de tres amenazas de ciberseguridad: riesgos de aplicaciones de ancho de banda compartido, ataque en la cadena de suministro de Rust vinculado a Corea del Norte y 22 parche
Los contratistas de defensa reportan una confianza creciente en su preparación para CMMC, pero nuevos datos muestran brechas significativas en su capacidad para demostrar el cumpli
Una vulnerabilidad crítica en la biblioteca aislada-vm podría permitir el compromiso del host, mientras que la IA potencia ataques de ransomware más rápidos. Las organizaciones deb
El fraude habilitado por IA y los dominios fantasma bancarios están impulsando las pérdidas por ciberdelito, proyectadas en 12,2 billones de dólares para 2031, con los ataques deep
Los legisladores exigen una revisión de la GAO sobre el hackeo federal y el software espía, mientras una autoridad de vivienda local pierde $1M por fraude por cable no detectado, e
Los legisladores impulsan una revisión de la GAO sobre las prácticas de hacking federal tras una autoridad de vivienda local pierda 1 millón de dólares por un esquema de fraude por
El análisis revela que el 94% de las instituciones financieras planea integraciones fintech sin pruebas de seguridad obligatorias, creando puntos de entrada no monitoreados para lo
Las instituciones financieras están integrando fintech y cerrando operaciones de M&A más rápido de lo que las pruebas de seguridad pueden seguir, creando peligrosos puntos ciegos y
Análisis de RCE críticos en SPIP y MLflow, la toma de control de plugins de WordPress, la exposición de claves de AWS y una campaña de phishing en Microsoft Teams dirigida a organi
Investigadores de la Universidad de Massachusetts revelan que las tarjetas de Visa sin contacto vencidas aún pueden realizar compras debido a una vulnerabilidad en el campo de venc
Análisis de las filtraciones de datos de Baxter International y SickKids, junto con el Procesamiento Privado de Seguridad de OpenAI para el monitoreo empresarial de IA sin retenció