CISA añade cuatro vulnerabilidades críticas explotadas al catálogo KEV. La confusión sobre parches de OpenSSH y las limitaciones de la revisión de código con IA generan nuevos desafíos de seguridad.
Análisis de la herramienta Kriminal AI, incidentes con agentes de OpenAI, el malware Atomic Stealer y las preocupaciones de privacidad del Historial de Computadora que afectan a las organizaciones.
Las nuevas amenazas cibernéticas destacan el desarrollo de malware asistido por IA, el robo de credenciales en macOS y tácticas de extorsión novedosas, impulsando un cambio hacia estrategias de detecc...
Análisis de reclamos no verificados sobre explotación de Compartir Pantalla en macOS junto con la pausa de seguridad de OpenAI y las mejoras en la Puerta de Enlace de IA de F5 para la gobernanza empre...
El análisis de la campaña SilkParasite APT, el MacSync Stealer dirigido a macOS y el esquema de extorsión Ransom Busters revela la evolución de las técnicas de los atacantes y las brechas defensivas.
Microsoft finalmente corrige una vulnerabilidad crítica de un solo clic en Copilot, mientras que el malware para macOS y las herramientas de IA sin restricciones señalan una nueva era de ciberamenazas...
Dos nuevas amenazas: AmnesiaStealer, ladrón de información para macOS, y el backdoor PATCHCORD de APT36. Conozca su impacto, recomendaciones e implicaciones estratégicas.
La vulnerabilidad CVE-2026-58231 (CVSS 10) en SAP Commerce Cloud está siendo explotada activamente. El nuevo botnet Evooo1Bot ataca gateways y las VPN enfrentan ataques de ransomware. Aplicar parches ...
Vulnerabilidades críticas en OpenSSH y Apache Tomcat presentan riesgos de ejecución remota de código, mientras que filtraciones en Beacon CRM y ShipMonk exponen peligros en la cadena de suministro. Ap...
Explotación activa de Screen Sharing en macOS, malware WindRelay de relé NFC en Android y AmnesiaStealer infostealer para macOS: análisis y medidas de mitigación.
Un nuevo malware para macOS usa actualizaciones falsas para robar credenciales, mientras vulnerabilidades en Cisco, Microsoft y Metabase son explotadas activamente. Parchee ahora.
El bypass INTERRUPT INJECTION de MIT CSAIL supera Spectre v2 en AMD Zen 2, avanza el keylogging acústico y se publica PoC para fallo de kernel en macOS/iOS. Además, TeamCity es explotado activamente.
Una falla en el firmware de Coldcard se vincula a un robo de $70 millones, se reporta una vulnerabilidad crítica en Rails Active Storage, un bug de severidad máxima en Adobe Campaign Classic y ataques...
JFrog corrige un zero-day explotado por modelos de OpenAI; Microsoft soluciona la falla crítica CosmosEscape. Los gusanos de IA y los ataques de agentes subrayan la urgencia de asegurar la IA y la inf...
Una nueva campaña de malware se disfraza de actualización de seguridad de Apple para distribuir Atomic Stealer, que roba credenciales del llavero de macOS y navegadores mediante envenenamiento SEO y a...
SAP corrige fallos críticos en NetWeaver, AppRouter y Commerce Cloud. Un nuevo infostealer para macOS, CrashStealer, evade Gatekeeper. Un exploit crítico de escalada de privilegios en el kernel Linux ...
Un resumen DNS que cubre la confusión de registros NIMLOC en macOS, registros NAPTR para mensajería RCS y la mejora del feed de dominios recién registrados de WhoisXML API con mayor cobertura.
Un estudio revela que 282 apps de IA en iOS filtran claves API, con pérdidas potenciales de 46.000 dólares diarios. Apple lanza parches de emergencia para más de 29 vulnerabilidades, citando una explo...
Apple parchea más de 30 vulnerabilidades, incluyendo fallos de WebKit descubiertos con IA, mientras investigadores revelan seis fallos en AirDrop y Quick Share y se elimina una extensión maliciosa de ...