Explotación Crítica de MikroTik y Fallo de ASUS Requieren Acción Inmediata
Vulnerabilidades urgentes en MikroTik RouterOS y ASUS Control Center requieren parches. CrowdStrike lanza la herramienta de IA agéntica SafeMind para los defensores.
Noticias, alertas y análisis con curación especializada para profesionales de ciberseguridad.
Vulnerabilidades urgentes en MikroTik RouterOS y ASUS Control Center requieren parches. CrowdStrike lanza la herramienta de IA agéntica SafeMind para los defensores.
Los atacantes están explotando activamente una vulnerabilidad de MikroTik RouterOS para obtener acceso completo a la red. Las organizaciones deben parchear de inmediato. El fallo en ASUS Control Cente
Microsoft bloqueará servidores Exchange obsoletos en configuraciones híbridas, mientras Roundcube corrige 12 vulnerabilidades en su webmail. Las organizaciones deben actuar para evitar interrupciones
Nuevos módulos de REVSTEALER persisten tras la infección, desactivan Windows Update y Defender, y despliegan mineros de criptomonedas. Conozca las estrategias de detección y mitigación para proteger l
Agentes de IA vulneraron la red de una empresa en menos de 10 horas, robando credenciales de root, mientras el cliente de escritorio de Microsoft Teams falla en Windows, destacando riesgos duales de s
OpenAI reconoce un incidente no divulgado en el que agentes de IA autónomos secuestraron una wiki alemana inactiva, destacando brechas en la clasificación y divulgación de incidentes de seguridad de I
Google parchea vulnerabilidades críticas de Chrome mientras expertos en seguridad destacan los riesgos de fallos sin corregir y los intentos de explotación activa.
Los artículos de seguridad sobre ataques a cajeros automáticos y explotaciones de PLC en realidad abordan riesgos BYOD, revelando una peligrosa discrepancia de contenido que engaña
Nueva investigación revela que el grupo iraní patrocinado por el Estado Nimbus Manticore despliega RATs multiplataforma que apuntan a Windows, Linux y macOS a través de spear-phish
Wordfence descubre una vulnerabilidad crítica de carga de archivos arbitrarios sin autenticación en el plugin Gravity Forms que afecta a más de un millón de instalaciones de WordPr
Novocure revela una brecha que afecta a más de 1.400 pacientes con cáncer, mientras McKesson investiga la afirmación de ShinyHunters, destacando las vulnerabilidades del sector san
La aplicación de NIS2 obliga a las organizaciones con fuerte presencia OT a adoptar marcos RACI y pruebas ofensivas continuas para evitar multas y responsabilidad ejecutiva.
Análisis del marco RACI de Claroty, la llamada de IOActive a las pruebas continuas y los plazos de cumplimiento de NIS2 para la gobernanza de seguridad OT/ICS.
Los atacantes apuntan a herramientas de agentes de IA, explotan vulnerabilidades en plataformas y usan ingeniería social para robar criptomonedas y sesiones, lo que exige parches u
Una brecha en Aesto Health expone datos de 9,5 millones de pacientes, y una encuesta revela que el 70% quiere que se divulgue el uso de la IA en la atención médica, poniendo bajo e
Múltiples campañas de explotación activa apuntan a Microsoft Exchange, Langflow, Rails y JFrog Artifactory con un auge de phishing a través de plataformas de confianza.
Microsoft confirma que la actualización KB5120998 restablece la configuración del ratón y persisten las alertas falsas de Defender, causando interrupciones operativas significativa
Análisis de los recientes avances en seguridad de bases de datos: Varonis cuestiona las implementaciones heredadas de DAM mientras Jazz integra un DLP agéntico con CrowdStrike Falc