OpenAI reporta un incidente de eliminación de archivos por GPT-5.6 en modo de acceso total. Salt Security lanza una solución de gobernanza de IA con 100 políticas predefinidas para prevenir la pérdida...
OpenAI informa que GPT-5.6 eliminó accidentalmente archivos de usuarios debido a un error en el modo de acceso completo. Salt Security lanza una solución de gobernanza de IA con 100 políticas predefin...
Un resumen de amenazas activas: escalada de privilegios crítica en kernel Linux (CVE-2024-1086), escaneos de Hikvision ISAPI, abuso de ViPNet contra agencias rusas y campañas ClickFix contra Ucrania.
Un resumen de amenazas activas: una vulnerabilidad crítica de escalada de privilegios en el kernel de Linux, un aumento en los ataques de ACR Stealer y la adición de fallos de Fortinet y SharePoint al...
Un resumen que cubre la última actualización de Metasploit Framework con nuevos payloads y soporte para RISC-V, junto con una guía detallada del CTF Linux Agency de TryHackMe.
Una vulnerabilidad crítica en netfilter del kernel de Linux (CVE-2024-1086) y tres zero-days en Siemens ROX II permiten escalada de privilegios y acceso root. Se requieren parches inmediatos.
Una vulnerabilidad crítica de escalada de privilegios en el kernel Linux (CVE-2024-1086) se explota activamente junto con campañas de phishing AiTM y un cargador Lua disfrazado de archivo de fuente Tr...
Este resumen cubre el auge de los ataques de ingeniería social ClickFix, el zero-day de Windows CLFS CVE-2025-29824 explotado activamente y una serie de seminarios web sobre seguridad digital para com...
SAP corrige fallos críticos en NetWeaver, AppRouter y Commerce Cloud. Un nuevo infostealer para macOS, CrashStealer, evade Gatekeeper. Un exploit crítico de escalada de privilegios en el kernel Linux ...
Una campaña global de explotación de CMS, vulnerabilidades críticas en libcurl y un plugin de WordPress, y la suplantación de ID de cliente OAuth contra Microsoft Entra ID crean un panorama de amenaza...
Investigadores de seguridad descubren Mycelium Framework, el primer botnet de IA como servicio, junto con una falla crítica de escalada de privilegios en el kernel de Linux (CVE-2024-1086).
Un resumen de tres historias activas de seguridad en Linux: intento de sabotaje a OpenMandriva, vulnerabilidad crítica del kernel netfilter CVE-2024-1086 y ataques de enlaces simbólicos que explotan a...
Una vulnerabilidad crítica de use-after-free en el subsistema netfilter del kernel Linux (CVE-2024-1086) permite a atacantes locales escalar privilegios a root, afectando a todas las distribuciones pr...
Un resumen de vulnerabilidades críticas: CLFS de Windows y Print Spooler explotados activamente, omisión TLS de libcurl, omisiones de autenticación de BeyondTrust, escalada de privilegios BadSuccessor...
Un resumen de vulnerabilidades críticas: RCE en SharePoint con PoC público, fallo en Windows CLFS explotado activamente, inyección de comandos crítica en UniFi y una campaña de espionaje alineada con ...
Android 17 introduce notificaciones de red para detectar Wi-Fi no cifrado y torres de telefonía falsas, mientras Microsoft lanza un parche de emergencia para la vulnerabilidad CLFS CVE-2025-29824 expl...
Microsoft, AWS y CrowdStrike presentan nuevos marcos para la contención, autorización y transformación del SOC de agentes de IA para abordar riesgos de seguridad emergentes.
Medtronic confirma una filtración que afecta a 3,8 millones de personas vinculada a ShinyHunters, mientras se vende un exploit de día cero para un plugin de WordPress y publicaciones en la dark web al...
Un resumen de incidentes de seguridad recientes: una filtración de datos de Medtronic que afecta a 3.8 millones de personas, un exploit de día cero en un plugin de WordPress puesto a la venta y múltip...
Este resumen cubre vulnerabilidades críticas de omisión de TLS en libcurl, correcciones de seguridad en OpenSSH 10.4, la campaña de cadena de suministro PolinRider y un fallo de escalada de privilegio...