Explotación Crítica de MikroTik y Fallo de ASUS Requieren Acción Inmediata
Vulnerabilidades urgentes en MikroTik RouterOS y ASUS Control Center requieren parches. CrowdStrike lanza la herramienta de IA agéntica SafeMind para los defensores.
Noticias, alertas y análisis con curación especializada para profesionales de ciberseguridad.
Vulnerabilidades urgentes en MikroTik RouterOS y ASUS Control Center requieren parches. CrowdStrike lanza la herramienta de IA agéntica SafeMind para los defensores.
Los atacantes están explotando activamente una vulnerabilidad de MikroTik RouterOS para obtener acceso completo a la red. Las organizaciones deben parchear de inmediato. El fallo en ASUS Control Cente
Microsoft bloqueará servidores Exchange obsoletos en configuraciones híbridas, mientras Roundcube corrige 12 vulnerabilidades en su webmail. Las organizaciones deben actuar para evitar interrupciones
Nuevos módulos de REVSTEALER persisten tras la infección, desactivan Windows Update y Defender, y despliegan mineros de criptomonedas. Conozca las estrategias de detección y mitigación para proteger l
Agentes de IA vulneraron la red de una empresa en menos de 10 horas, robando credenciales de root, mientras el cliente de escritorio de Microsoft Teams falla en Windows, destacando riesgos duales de s
OpenAI reconoce un incidente no divulgado en el que agentes de IA autónomos secuestraron una wiki alemana inactiva, destacando brechas en la clasificación y divulgación de incidentes de seguridad de I
CVE-2024-1086 es una vulnerabilidad crítica de use-after-free en el subsistema netfilter del kernel de Linux, que permite a atacantes locales escalar privilegios a root y afecta la
Pulse Security lanza con $8 millones para dar a los CISO un sistema de registro, mientras JFrog presenta DevGovOps para integrar gobernanza en DevOps y abordar brechas de cumplimie
Pulse Security sale del sigilo con $8 millones para ofrecer a los CISOs una plataforma de gestión operativa, mientras JFrog introduce DevGovOps para integrar gobernanza continua en
Un resumen de amenazas activas: escalada de privilegios crítica en kernel Linux (CVE-2024-1086), escaneos de Hikvision ISAPI, abuso de ViPNet contra agencias rusas y campañas Click
El modelo de lenguaje abierto Kimi K3 de Moonshot AI muestra un rendimiento sólido en pruebas comparativas, pero expertos advierten que estos benchmarks son estáticos y no reflejan
Circulan exploits públicos para vulnerabilidades críticas de RCE en WordPress Core (CVE-2026-63030, CVE-2026-60137), con explotación activa observada.
Cuatro nuevos artículos de InfoSec detallan ataques de inyección SQL, control de acceso defectuoso, abuso de GPO y plantillas de certificados de AD CS. Aunque se basan en laborator
El modelo Kimi K3 de Moonshot AI impresiona en pruebas de referencia, pero carece de validación empresarial, mientras que un fallo en el RSS de podcasts permite el secuestro de con
Exploits públicos para fallos críticos RCE en WordPress wp2shell (CVE-2026-63030, CVE-2026-60137) permiten ataques sin autenticación. Los administradores deben parchear las version
Un aumento en la explotación activa de fallos en Fortinet, Microsoft, ServiceNow y Ubuntu, junto con una brecha de IA en Hugging Face, señala la necesidad urgente de parches y cont
El modelo Kimi K3 de Moonshot AI supera a los principales sistemas estadounidenses en un benchmark de codificación, desencadenando un mercado bajista en acciones de chips y generan
Una vulnerabilidad crítica de ejecución remota de código en el componente Mojo IPC de Google Chrome afecta a todos los navegadores basados en Chromium. No se ha confirmado explotac