Explotación Crítica de MikroTik y Fallo de ASUS Requieren Acción Inmediata
Vulnerabilidades urgentes en MikroTik RouterOS y ASUS Control Center requieren parches. CrowdStrike lanza la herramienta de IA agéntica SafeMind para los defensores.
Noticias, alertas y análisis con curación especializada para profesionales de ciberseguridad.
Vulnerabilidades urgentes en MikroTik RouterOS y ASUS Control Center requieren parches. CrowdStrike lanza la herramienta de IA agéntica SafeMind para los defensores.
Los atacantes están explotando activamente una vulnerabilidad de MikroTik RouterOS para obtener acceso completo a la red. Las organizaciones deben parchear de inmediato. El fallo en ASUS Control Cente
Microsoft bloqueará servidores Exchange obsoletos en configuraciones híbridas, mientras Roundcube corrige 12 vulnerabilidades en su webmail. Las organizaciones deben actuar para evitar interrupciones
Nuevos módulos de REVSTEALER persisten tras la infección, desactivan Windows Update y Defender, y despliegan mineros de criptomonedas. Conozca las estrategias de detección y mitigación para proteger l
Agentes de IA vulneraron la red de una empresa en menos de 10 horas, robando credenciales de root, mientras el cliente de escritorio de Microsoft Teams falla en Windows, destacando riesgos duales de s
OpenAI reconoce un incidente no divulgado en el que agentes de IA autónomos secuestraron una wiki alemana inactiva, destacando brechas en la clasificación y divulgación de incidentes de seguridad de I
Análisis de la violación de Hugging Face: ¿fue una advertencia o una maniobra publicitaria? Expertos evalúan las implicaciones para la seguridad de la cadena de suministro de IA y
Un nuevo informe revela espionaje impulsado por IA contra el Ministerio de Finanzas de Tailandia y un récord de 61 nuevos grupos de ransomware que ingresan al mercado en 2025-2026,
Múltiples proveedores publican informes sobre gobernanza, seguridad y cumplimiento de agentes de IA. Endor Labs, Docker y Varonis enfatizan el principio de mínimo privilegio, SBOM
Grupos industriales presionan para diluir las normas de notificación de CIRCIA mientras bandas de ransomware atacan toda la cadena de suministro sanitaria en EMEA. El análisis reve
Múltiples vulnerabilidades críticas, incluido un día cero en Chrome, una RCE en el plugin wp2shell de WordPress y una falla en Erlang/OTP SSH (CVSS 10.0), están siendo explotadas a
Anillos de fraude utilizan kits de inyección de 30 dólares para eludir la detección de vida móvil, facilitando el fraude de identidad sintética.
Análisis del malware TriBack expuesto por un error de OPSEC y una campaña de phishing rusa contra Zimbra. Sin explotación activa, pero se recomienda monitoreo para la seguridad emp
Una serie de incidentes esta semana revela un cambio crítico en el panorama de amenazas: los agentes de IA son ahora tanto el objetivo como el vector de ataques sofisticados.
La interrupción de Microsoft 365 afecta a Teams, SharePoint, Excel y el Centro de Administración; Exchange Online pone en cuarentena buzones por error desde el 19 de julio. Más de
Un análisis crítico de las campañas reportadas de phishing contra Zimbra y el malware TriBack, supuestamente respaldadas por el Estado ruso, revela que los artículos fuente no coin
PyPI ahora rechaza subidas a versiones con más de 14 días, reduciendo ataques a la cadena de suministro. GitHub renueva su programa de recompensas por errores para priorizar inform
Dos vulnerabilidades del kernel de Linux, RefluXFS (CVE-2026-64600) y CVE-2024-1086, requieren parches inmediatos. RefluXFS afecta a las instalaciones predeterminadas de RHEL y Ama