Se está explotando activamente una vulnerabilidad crítica de RCE no autenticada en WordPress (wp2shell). Chrome 150 corrige siete fallos de seguridad de memoria. Un ataque a la cadena de suministro de...
El martes de parches de julio 2026 establece un récord con 621 CVE. Exploits activos de día cero en SonicWall y Progress, grandes brechas en EY y Lidl, y nuevas campañas patrocinadas por estados exige...
Symantec detecta el rootkit Daxin y la puerta trasera Stupig activos en la red de un fabricante. Las sesiones de Microsoft en Black Hat 2026 se centran en defenderse de ataques de IA y la cadena de su...
Este resumen cubre paquetes npm maliciosos con C2 basado en blockchain, un asesino de EDR a nivel de kernel del ransomware Qilin, benchmarks de codificación de IA y campañas de phishing que utilizan a...
Microsoft exige passkeys en Entra ID para 2026, eliminando el MFA por SMS/voz. Mientras, un análisis revela que los endpoints de desarrolladores son el nuevo perímetro donde se acumulan credenciales v...
Un resumen de incidentes de seguridad activos: fallos de lógica empresarial, exploits de dos clics en Cursor AI, PromptFiction en Claude Desktop y un ataque a la cadena de suministro en paquetes npm d...
Resumen de ciberseguridad: Botnet TuxBot v3 para IoT, ataque a la cadena de suministro de AsyncAPI en npm, repositorios falsos de GitHub que distribuyen infostealers y campañas industrializadas de Cli...
Una serie de ataques a la cadena de suministro en julio de 2026 comprometió los paquetes npm de AsyncAPI y Jscrambler, desplegó una botnet DDoS a través de 148 paquetes y destacó las crecientes amenaz...
Lidl reveló una filtración de datos que afecta a clientes de su tienda online en Alemania, Bélgica y los Países Bajos, tras el ataque a un proveedor externo de servicios informáticos.
Un resumen de los principales eventos de ciberseguridad de mediados de julio de 2026, que incluye filtraciones de datos en AssuranceAmerica y Moody Bible Institute, el grupo de ransomware Krybit, camp...
Un resumen de eventos de seguridad recientes: fallo GhostApproval en seis asistentes de codificación con IA, ataque a la cadena de suministro HalluSquatting, espionaje contra fuerzas del orden paquist...
Dos ataques revelados el 11 de julio de 2026: un paquete jscrambler npm comprometido instala un infostealer Rust, y el ataque Ghostcommit oculta inyección de instrucciones en imágenes PNG para robar s...
Un resumen de amenazas activas: paquetes comprometidos de @injectivelabs que extraen claves de billeteras, SDKs de suplantación tipográfica dirigidos a desarrolladores de pagos y múltiples vulnerabili...
El agente de IA Jadepuffer ejecutó el primer ataque de ransomware autónomo documentado. Un boletín de malware detalla paquetes npm secuestrados, ransomware en navegadores y campañas patrocinadas por e...
Gartner define el mercado de seguridad en la cadena de suministro de software mientras los MSP se convierten en infraestructura de confianza crítica y blancos principales del cibercrimen industrializa...
Campañas de phishing patrocinadas por Rusia atacan cuentas de Signal y WhatsApp de funcionarios gubernamentales. Portales gubernamentales indios exponen millones de datos personales. Malware vinculado...
Tres amenazas activas: una extensión que suplanta a Perplexity AI, una campaña StegoAd de dos años con 2,6 millones de instalaciones y la advertencia de Mozilla sobre la inyección de instrucciones en ...
Access Now organiza un seminario web el 14 de julio sobre seguridad digital para comunidades LGBTQ+. Un boletín de malware detalla la botnet AryStinger, el ransomware Prinz Eugen y ataques a la cadena...
El resumen semanal de seguridad cubre una masiva filtración de datos en KDDI, un parche de emergencia de Microsoft para una falla activamente explotada en Windows y la campaña en curso Fortibleed.
Un resumen de eventos recientes de seguridad: una brecha en la cadena de suministro de Klue afecta a clientes de Salesforce, una vulnerabilidad crítica en libcurl CVE-2024-7264 y una filtración de dat...