Hugging Face detectó acceso no autorizado por parte de un agente autónomo de IA, mientras que una nueva herramienta forense rastrea código malicioso en asistentes de programación.
Symantec detecta el rootkit Daxin y la puerta trasera Stupig activos en la red de un fabricante. Las sesiones de Microsoft en Black Hat 2026 se centran en defenderse de ataques de IA y la cadena de su...
Múltiples ataques a la cadena de suministro afectan a los ecosistemas npm y Python, explotando GitHub Actions y comprometiendo la confianza de los desarrolladores.
Tres ataques a la cadena de suministro afectaron a npm: una puerta trasera en AsyncAPI mediante GitHub Actions, un compromiso de credenciales en Jscrambler y 148 paquetes proxy que formaban una botnet...
Un aumento de amenazas dirigidas a desarrolladores, incluidos el backdoor Siggen, el ladrón BusySnake y el compromiso de jscrambler, exige la aplicación inmediata de parches para las vulnerabilidades ...
Un resumen de vulnerabilidades críticas y malware: la puerta trasera Siggen ataca a desarrolladores, RCE en Windows (CVE-2025-24071), fallos en GNU gawk y más. Se recomienda aplicar parches de inmedia...
Una investigación revela vulnerabilidades críticas en habilidades de agentes de IA, incluido el robo de credenciales y la instalación de puertas traseras.
Un aumento de vulnerabilidades críticas en OpenSSH, libcurl, Chrome, GitLab y PAN-OS, combinado con amenazas impulsadas por IA como el malware PromptSpy y el reconocimiento de cuentas fantasma en GitH...
Un aumento de vulnerabilidades críticas, incluyendo una campaña norcoreana en la cadena de suministro, múltiples fallos en libcurl y el kernel de Linux, y un error CVSS 10.0 en Erlang/OTP SSH, exige p...
El FBI y Google desmantelan la botnet NetNut/Popa de 2 millones de dispositivos. Un ransomware activo ataca a pequeñas empresas con notificaciones falsas de Interpol. Se descubre una puerta trasera cr...
Análisis de tres historias emergentes: la puerta trasera Mistic vinculada a un corredor de ransomware, el impulso de la ONU por la soberanía digital con nube de código abierto y el control chino de la...
CISA publica cinco avisos con orientación de ciberseguridad para eventos; BleepingComputer informa sobre el malware 'Gaslight' en macOS que usa errores falsos para evadir el análisis de IA.
Se analiza el malware de Windows que usa COM para evasión y la puerta trasera Gaslight en macOS de Corea del Norte, que emplea inyección de instrucciones para desviar herramientas de clasificación asi...
CISA advierte sobre la explotación activa de zero-días de Cisco, la puerta trasera Mistic y fallos en Lantronix EDS5000. El parcheo inmediato y la búsqueda de amenazas son críticos para prevenir ranso...
Dos amenazas emergen en macOS: una explotación de escalada de privilegios que desactiva EDR/MDM sin permisos de administrador y una puerta trasera vinculada a Corea del Norte dirigida a herramientas d...
Un ataque a la cadena de suministro de los plugins Pro de ShapedPlugin y la explotación activa de CVE-2026-4020 en Gravity SMTP representan riesgos críticos para los sitios de WordPress.
Un ataque a la cadena de suministro contra los plugins Pro de ShapedPlugin y la explotación activa de una vulnerabilidad en Gravity SMTP amenazan los sitios WordPress.
Dos incidentes de seguridad en plugins de WordPress: un ataque a la cadena de suministro de ShapedPlugin (CVSS 10.0) y la explotación activa de Gravity SMTP (CVE-2026-4020). Se han bloqueado más de 17...
Dos incidentes de seguridad en WordPress: complementos ShapedPlugin Pro comprometidos en un ataque a la cadena de suministro (CVE-2026-49777) y vulnerabilidad de Gravity SMTP (CVE-2026-4020) explotada...
Un ataque crítico a la cadena de suministro compromete archivos JavaScript de confianza del CDN de Awesome Motive, afectando sitios de WordPress. La explotación activa crea cuentas de administrador y ...