Explotación Crítica de MikroTik y Fallo de ASUS Requieren Acción Inmediata
Vulnerabilidades urgentes en MikroTik RouterOS y ASUS Control Center requieren parches. CrowdStrike lanza la herramienta de IA agéntica SafeMind para los defensores.
Noticias, alertas y análisis con curación especializada para profesionales de ciberseguridad.
Vulnerabilidades urgentes en MikroTik RouterOS y ASUS Control Center requieren parches. CrowdStrike lanza la herramienta de IA agéntica SafeMind para los defensores.
Los atacantes están explotando activamente una vulnerabilidad de MikroTik RouterOS para obtener acceso completo a la red. Las organizaciones deben parchear de inmediato. El fallo en ASUS Control Cente
Microsoft bloqueará servidores Exchange obsoletos en configuraciones híbridas, mientras Roundcube corrige 12 vulnerabilidades en su webmail. Las organizaciones deben actuar para evitar interrupciones
Nuevos módulos de REVSTEALER persisten tras la infección, desactivan Windows Update y Defender, y despliegan mineros de criptomonedas. Conozca las estrategias de detección y mitigación para proteger l
Agentes de IA vulneraron la red de una empresa en menos de 10 horas, robando credenciales de root, mientras el cliente de escritorio de Microsoft Teams falla en Windows, destacando riesgos duales de s
OpenAI reconoce un incidente no divulgado en el que agentes de IA autónomos secuestraron una wiki alemana inactiva, destacando brechas en la clasificación y divulgación de incidentes de seguridad de I
CVE-2024-1086 es una vulnerabilidad de use-after-free en el subsistema netfilter del kernel Linux que permite la escalada local de privilegios a root. Afecta versiones 3.15-6.8. Pa
Surgen dos amenazas de seguridad: vulnerabilidades RCE en GitLab que permiten ejecución remota de código en instalaciones predeterminadas, y la afirmación de un investigador sobre
Un PoC funcional de RCE en GitLab amenaza instancias autogestionadas; Rockwell corrige fallos críticos; hackers usan registros de ladrones para eludir el MFA y lanzar ransomware. S
Una filtración de datos en Origin Energy expone a 2 millones de clientes, mientras que el informe SANS 2024 muestra un aumento del 40% en ransomware OT.
Múltiples vulnerabilidades críticas en Chrome, Fastjson y Erlang/OTP están siendo explotadas activamente. Los ataques de ransomware contra OT/ICS aumentan un 40%. Los infostealers
Un PoC funcional de RCE en GitLab amenaza servidores sin parchear, mientras que artículos de SecurityWeek y GBHackers contienen graves discrepancias de contenido que podrían desinf
Los ataques de ransomware a universidades aumentan un 8% en 2026, mientras el NCSC alerta sobre phishing de clic cero de hackers rusos contra Zimbra, instando a sectores críticos a
El malware infostealer se ha convertido en el principal vector de acceso inicial, reemplazando al phishing y las vulnerabilidades. Datos de Cisco Talos del primer trimestre de 2026
Los editores de ISMG analizan las implicaciones del escape de la caja de arena de OpenAI y el hackeo de Hugging Face, la sentencia de dos miembros de Scattered Spider y el control
KnowBe4 lanza AI Video Builder para capacitación en seguridad, mientras AegisAI recauda 36 millones de dólares para seguridad autónoma de correo electrónico.
Google está probando la verificación con selfie en video para cuentas, utilizando aprendizaje automático para confirmar la identidad, mientras defensores de la privacidad advierten
Dos vulnerabilidades de severidad media en Azure Automation y Claude Code representan riesgos de cadena de suministro y filtración de datos. Conozca los fallos, su impacto y las mi