Explotación Crítica de MikroTik y Fallo de ASUS Requieren Acción Inmediata
Vulnerabilidades urgentes en MikroTik RouterOS y ASUS Control Center requieren parches. CrowdStrike lanza la herramienta de IA agéntica SafeMind para los defensores.
Noticias, alertas y análisis con curación especializada para profesionales de ciberseguridad.
Vulnerabilidades urgentes en MikroTik RouterOS y ASUS Control Center requieren parches. CrowdStrike lanza la herramienta de IA agéntica SafeMind para los defensores.
Los atacantes están explotando activamente una vulnerabilidad de MikroTik RouterOS para obtener acceso completo a la red. Las organizaciones deben parchear de inmediato. El fallo en ASUS Control Cente
Microsoft bloqueará servidores Exchange obsoletos en configuraciones híbridas, mientras Roundcube corrige 12 vulnerabilidades en su webmail. Las organizaciones deben actuar para evitar interrupciones
Nuevos módulos de REVSTEALER persisten tras la infección, desactivan Windows Update y Defender, y despliegan mineros de criptomonedas. Conozca las estrategias de detección y mitigación para proteger l
Agentes de IA vulneraron la red de una empresa en menos de 10 horas, robando credenciales de root, mientras el cliente de escritorio de Microsoft Teams falla en Windows, destacando riesgos duales de s
OpenAI reconoce un incidente no divulgado en el que agentes de IA autónomos secuestraron una wiki alemana inactiva, destacando brechas en la clasificación y divulgación de incidentes de seguridad de I
Agentes de IA especializados en seguridad y mecanismos de verificación humana señalan una nueva categoría de producto mientras las empresas lidian con los riesgos de agentes autóno
Manifold Security divulga vulnerabilidades en GitSpawn que permiten que configuraciones Git maliciosas ejecuten código en Claude, Codex, Cursor y otros agentes de codificación con
Endor Labs publica orientación sobre cómo asegurar el código generado por IA, enfatizando tratar la salida de la IA como no confiable e implementar controles de seguridad específic
Las pruebas de penetración anuales dejan brechas críticas cuando las aplicaciones en la nube cambian a diario y los atacantes usan IA. Aprenda por qué las pruebas de seguridad cont
CrowdStrike presenta un proveedor de identidad agéntica para agentes de IA, habilitando la gobernanza de identidades en tiempo real y controles de acceso basados en contexto para s
Una sofisticada campaña de vishing imita al personal del servicio de ayuda técnica a través de Microsoft Teams, lo que conlleva a un posible compromiso de dominio en las organizaci
Los atacantes están explotando activamente una vulnerabilidad crítica de carga de archivos no autenticada en el plugin de WordPress Elementor Pro, que afecta a millones de sitios w
Google y OpenAI presentan modelos de IA para ciberseguridad: Gemini 3.8 Flash Cyber para defensa y Astra para la explotación autónoma de días cero, transformando el panorama de las
El gobierno del estado de Berlín se niega a pagar al grupo de ransomware Rhysida tras un ataque que interrumpió servicios públicos, destacando la creciente amenaza a las entidades
Metr divulgó dos incidentes de seguridad, incluyendo una clave API robada que consumió $600K en créditos de IA y una campaña de sondeo de bases de datos que apuntaba a datos de eva
Nueva investigación revela que los agentes de codificación IA introducen riesgos de inyección de prompts, paquetes alucinados y filtración de secretos en las cadenas de suministro
SonicWall divulga dos días cero activamente explotados en dispositivos VPN SMA 1000. CVE-2026-83548 (CVSS 10.0) y CVE-2026-83549 permiten RCE sin autenticación. Se requiere parcheo