Aumento del 40% en ransomware OT/ICS: infraestructura crítica bajo asedio
El informe SANS 2024 revela un aumento del 40% en ataques de ransomware a OT/ICS, afectando principalmente a energía y manufactura.
27 noticia publicada | {count} noticias publicadas
El informe SANS 2024 revela un aumento del 40% en ataques de ransomware a OT/ICS, afectando principalmente a energía y manufactura.
Un aumento en vulnerabilidades de día cero explotadas activamente, incluyendo fallos en Chrome y Windows CLFS, combinado con escapes de modelos de IA y cambios regulatorios, exige parches urgentes y u...
Un aumento de incidentes de seguridad relacionados con la IA, incluida la primera brecha impulsada por un agente de IA en Hugging Face, y vulnerabilidades críticas en Oracle, SolarWinds y Windows CLFS...
Oracle corrige más de 1.400 vulnerabilidades, Yubico lanza YubiKey 5.8 con aprobaciones basadas en IA y Google Chrome soluciona 12 fallos, en una actualización de seguridad empresarial con acciones cr...
SolarWinds corrige 15 fallos críticos en Serv-U que permiten acceso root. El informe InfraTrust de Eclypsium revela 61 avisos de infraestructura. CrowdStrike reporta un 79% de ataques sin malware. Se ...
Zimbra corrige una falla crítica de inyección de comandos; Abbott confirma un ciberataque a sistemas de diagnóstico oncológico; un zero-day de Chrome es explotado activamente. Las organizaciones deben...
Un resumen de las amenazas de ciberseguridad recientes: phishing mejorado con IA, deepfakes y malware, además de una vulnerabilidad crítica en Kimai (CVE-2026-52824) que permite la toma de control de ...
Se está explotando activamente una vulnerabilidad crítica de RCE no autenticada en WordPress (wp2shell). Chrome 150 corrige siete fallos de seguridad de memoria. Un ataque a la cadena de suministro de...
Circulan exploits públicos para vulnerabilidades críticas de RCE en WordPress Core (CVE-2026-63030, CVE-2026-60137), con explotación activa observada.
Exploits públicos para fallos críticos RCE en WordPress wp2shell (CVE-2026-63030, CVE-2026-60137) permiten ataques sin autenticación. Los administradores deben parchear las versiones 6.9.x y 7.0.x de ...
Un resumen de amenazas activas: una vulnerabilidad crítica de escalada de privilegios en el kernel de Linux, un aumento en los ataques de ACR Stealer y la adición de fallos de Fortinet y SharePoint al...
Cloudflare implementó protecciones WAF para vulnerabilidades críticas de RCE y SQLi en WordPress el 17 de julio de 2026. El plugin Academy LMS fue parcheado por un IDOR entre estudiantes. Es esencial ...
Una ola de vulnerabilidades críticas en VMware, SAP, ServiceNow y Linux, junto con nuevo malware para macOS y ataques rusos a enrutadores, exige parcheo y monitoreo urgente por parte de los equipos de...
Un aumento de vulnerabilidades críticas en OpenSSH, libcurl, Chrome, GitLab y PAN-OS, combinado con amenazas impulsadas por IA como el malware PromptSpy y el reconocimiento de cuentas fantasma en GitH...
Este resumen cubre vulnerabilidades de gravedad media en IBM WebSphere, FreeBSD, ModSecurity y ClamAV, además de una brecha de datos de Medtronic que afecta a 3.8 millones de personas.
Una vulnerabilidad crítica en WinRAR (CVE-2026-1234) permite ejecución remota de código a través de archivos manipulados. Aplica el parche ahora. Las gafas Meta AI estrenan suscripción de $19.99 por C...
El DHS confirma una violación de HSIN que expone datos de amenazas sensibles; CISA añade la falla RCE de SharePoint CVE-2026-45659 al catálogo KEV. Las agencias federales deben aplicar parches antes d...
Apple corrige 37 vulnerabilidades, Adobe repara 7 fallos CVSS 10.0, se mitiga un ataque de spam en WordPress y se revela una omisión de pantalla de bloqueo en Android Gemini. Se recomiendan actualizac...
Una vulnerabilidad crítica en libcurl (CVE-2024-7264) permite evadir la verificación de certificados TLS, posibilitando ataques de intermediario. Afecta las versiones 7.9 a 8.8.0. Se recomienda actual...
Una vulnerabilidad crítica de cURL, parcheada tras 25 años, afecta a 30 mil millones de dispositivos. runZero 5.0 automatiza la gestión de exposiciones. No se reporta explotación activa.