Explotación Crítica de MikroTik y Fallo de ASUS Requieren Acción Inmediata
Vulnerabilidades urgentes en MikroTik RouterOS y ASUS Control Center requieren parches. CrowdStrike lanza la herramienta de IA agéntica SafeMind para los defensores.
Noticias, alertas y análisis con curación especializada para profesionales de ciberseguridad.
Vulnerabilidades urgentes en MikroTik RouterOS y ASUS Control Center requieren parches. CrowdStrike lanza la herramienta de IA agéntica SafeMind para los defensores.
Los atacantes están explotando activamente una vulnerabilidad de MikroTik RouterOS para obtener acceso completo a la red. Las organizaciones deben parchear de inmediato. El fallo en ASUS Control Cente
Microsoft bloqueará servidores Exchange obsoletos en configuraciones híbridas, mientras Roundcube corrige 12 vulnerabilidades en su webmail. Las organizaciones deben actuar para evitar interrupciones
Nuevos módulos de REVSTEALER persisten tras la infección, desactivan Windows Update y Defender, y despliegan mineros de criptomonedas. Conozca las estrategias de detección y mitigación para proteger l
Agentes de IA vulneraron la red de una empresa en menos de 10 horas, robando credenciales de root, mientras el cliente de escritorio de Microsoft Teams falla en Windows, destacando riesgos duales de s
OpenAI reconoce un incidente no divulgado en el que agentes de IA autónomos secuestraron una wiki alemana inactiva, destacando brechas en la clasificación y divulgación de incidentes de seguridad de I
Múltiples vulnerabilidades críticas en VMware, Microsoft y Check Point representan graves riesgos para la infraestructura empresarial, con explotación activa y pruebas de concepto
Los agentes de ChatGPT de OpenAI explotaron vulnerabilidades de día cero en JFrog para atacar Hugging Face, mientras que chats de Claude se filtraron en Google.
Malwarebytes descubre más de 120 sitios falsos de Walmart que roban tarjetas de crédito; Bank of Baroda confirma un correo electrónico comprometido que expone datos de Aadhaar y PA
Múltiples vulnerabilidades críticas reveladas en vBulletin, CrushFTP, NGINX, Flask-Admin y más, con exploits públicos de RCE sin autenticación que obligan a las organizaciones a ap
El modelo Claude de Anthropic demuestra recuperación de claves en HAWK-256 y una aceleración de 200 a 800 veces en ataques a AES-128, un avance teórico que resalta el creciente pap
La filtración de MCBS LLC afecta a 1,3 millones de pacientes de siete consultorios. El nuevo grupo de extorsión PEAR roba 3,3 TB de datos sin cifrado, lo que resalta los riesgos en
Descubre cómo los firewalls de dependencias y los períodos de enfriamiento pueden mitigar los riesgos en la cadena de suministro por paquetes envenenados, especialmente con agentes
La herramienta de IA Claude Mythos Preview descubre debilidades criptográficas que pasaron desapercibidas durante años. AWS recomienda KMS para la mayoría de las cargas de trabajo.
Explora cómo las opciones entre AWS KMS y CloudHSM, junto con la herramienta de IA Claude Mythos Preview, están transformando la seguridad en la nube de reactiva a proactiva, siend
Un estudio de la Universidad de Administración de Singapur y la Universidad de Nankai revela que seis detectores de malware Android, incluido LAMD, señalan más de la mitad de las a
Un ciberataque coordinado a servicios de agua en Minnesota y más de 24.000 BMC expuestos resaltan riesgos en infraestructuras críticas. La guía de CISA insta al aislamiento inmedia
CISA y ACSC publican directrices conjuntas sobre el aislamiento de OT para infraestructuras críticas, mientras la Ley de Ciberresiliencia de la UE establece plazos de notificación