ThreatFabric revela el troyano bancario Android StreamRat, distribuido mediante anuncios falsos de streaming en Meta y dirigido a usuarios hispanohablantes en España.
Google restringe la carga lateral en Android para combatir el malware, mientras Aikido introduce pruebas de penetración autónomas para aplicaciones Android, reforzando las medidas de seguridad.
Investigadores de seguridad advierten sobre extensiones maliciosas de Firefox que roban semillas criptográficas y el troyano bancario ToxicPanda 2.0 que apunta a 349 aplicaciones financieras con 167 c...
Una nueva campaña de complementos de Firefox roba semillas cripto mientras ToxicPanda 2.0 se expande para apuntar a 349 aplicaciones financieras, generando riesgos para las credenciales empresariales.
Nuevas amenazas para Android apuntan a aplicaciones bancarias y unidades de cabeza de coche mediante el abuso de la Depuración Inalámbrica y ataques a la cadena de suministro, ampliando el panorama de...
Análisis de amenazas cibernéticas impulsadas por IA, incluida la optimización de malware por parte de un APT vinculado a China y el cambio crítico hacia modelos de seguridad centrados en la identidad.
Cinco artículos de arXiv exponen vulnerabilidades críticas en la seguridad de LLM: copilotos RAG engañados por documentos benignos, benchmarks de jailbreak injustos y ataques de inyección a agentes GU...
CISA añade cuatro fallos explotados activamente al catálogo KEV; OpenSSH, Android, IBM Db2 y Commvault enfrentan amenazas críticas de ejecución remota de código que requieren parchado inmediato.
Los avisos de CISA del 23 de julio de 2026 muestran títulos que sugieren amenazas específicas, pero el texto contiene orientación genérica de seguridad para eventos, lo que reduce su valor práctico pa...
La Comisión Europea exige a Google abrir Android a rivales bajo la DMA, mientras Samsung retrocede en la eliminación de datos de salud tras la protesta pública.
La Comisión Europea ordena a Google abrir Android bajo la DMA, mientras Samsung revierte la eliminación de datos de salud tras la reacción de los usuarios, con implicaciones para la seguridad empresar...
La Comisión Europea exige a Google que abra Android a sus rivales bajo la DMA, mientras Samsung da marcha atrás en la eliminación de datos de salud tras la reacción de los usuarios.
CISA añade dos fallos críticos de extensiones de Joomla (CVSS 10.0) al catálogo KEV en medio de una campaña global de explotación de CMS. Agencias australianas advierten sobre el despliegue de webshel...
El malware RedHook para Android ahora utiliza ADB inalámbrico para obtener privilegios de shell sin necesidad de USB. Conozca cómo esta variante de RAT amenaza los dispositivos empresariales y cómo de...
El malware RedHook para Android ahora abusa del ADB inalámbrico para obtener acceso remoto a shell sin necesidad de un ordenador, según análisis de Group-IB que revela capacidades ampliadas de RAT, in...
Un aumento de vulnerabilidades críticas en OpenSSH, libcurl, Chrome, GitLab y PAN-OS, combinado con amenazas impulsadas por IA como el malware PromptSpy y el reconocimiento de cuentas fantasma en GitH...
Un aumento de vulnerabilidades críticas con explotación activa exige parches urgentes. La ejecución remota de código en SharePoint, la escalada de privilegios en Windows CLFS, el escape del sandbox de...