Se está explotando activamente una vulnerabilidad crítica de RCE no autenticada en WordPress (wp2shell). Chrome 150 corrige siete fallos de seguridad de memoria. Un ataque a la cadena de suministro de...
Cloudflare WAF bloquea RCE y SQLi críticos en WordPress 6.8+. El plugin Academy LMS filtra respuestas de exámenes por IDOR. Parches disponibles. Actualice de inmediato.
El botnet IoT TuxBot v3 creado con asistencia de LLM, una campaña de espionaje china que utiliza Claude Code y DeepSeek, y el modelo de red-teaming automatizado GPT-Red de OpenAI destacan el doble uso...
Una campaña global de explotación de CMS, vulnerabilidades críticas en libcurl y un plugin de WordPress, y la suplantación de ID de cliente OAuth contra Microsoft Entra ID crean un panorama de amenaza...
Un resumen de incidentes de seguridad recientes: una filtración de datos de Medtronic que afecta a 3.8 millones de personas, un exploit de día cero en un plugin de WordPress puesto a la venta y múltip...
Apple corrige 37 vulnerabilidades, Adobe repara 7 fallos CVSS 10.0, se mitiga un ataque de spam en WordPress y se revela una omisión de pantalla de bloqueo en Android Gemini. Se recomiendan actualizac...
Un hombre argelino es acusado de operar mercados de ciberdelincuencia, y una operación internacional incauta servidores vinculados al marco de malware SocGholish, desbaratando la infraestructura de ra...
Dos incidentes de seguridad en plugins de WordPress: un ataque a la cadena de suministro de ShapedPlugin (CVSS 10.0) y la explotación activa de Gravity SMTP (CVE-2026-4020). Se han bloqueado más de 17...
Dos incidentes de seguridad en WordPress: complementos ShapedPlugin Pro comprometidos en un ataque a la cadena de suministro (CVE-2026-49777) y vulnerabilidad de Gravity SMTP (CVE-2026-4020) explotada...
Un resumen de amenazas activas: escalada de privilegios en el kernel de Linux, secuestro de agentes de IA, ransomware Gentlemen y Prinz Eugen, y una falla en un plugin de WordPress con 17 millones de ...
Un malware clipper basado en Tor roba frases semilla de billeteras cripto mediante USB, el botnet Popa esclaviza cajas Android TV, y la Operación Endgame desmantela la infraestructura de SocGholish.
Un resumen de amenazas activas: vulnerabilidades críticas de XSS y restablecimiento de contraseña en Shynet, un ataque a la cadena de suministro en plugins de WordPress de ShapedPlugin, seis vulnerabi...
Las fuerzas del orden internacionales desmantelan la infraestructura del malware SocGholish, eliminando más de 100 servidores C2, mientras que BishopFox revela una nueva era de ataques exprés impulsad...
Atacantes comprometieron la CDN de Awesome Motive e inyectaron código malicioso en tres plugins de WordPress, afectando potencialmente a más de 1,2 millones de sitios.