La explotación activa de zero-días en SonicWall SMA1000, un ataque a la cadena de suministro en paquetes npm de AsyncAPI y un récord de parches de Microsoft con 570 correcciones exigen acción inmediat...
La alianza de ransomware Vect-TeamPCP y la primera operación documentada impulsada por LLM, JadePuffer, convergen con capacidades de IA para reducir la barrera de entrada a ataques sofisticados.
Hackers patrocinados por el estado norcoreano comprometieron el framework Mastra AI a través de npm, publicando más de 140 paquetes maliciosos con infostealers. Microsoft atribuye el ataque a BlueNoro...
Dos ataques a la cadena de suministro mediante TinyPulse y Klue exponen registros de empleados de Nintendo America y datos de clientes de Huntress. Los atacantes explotaron tokens OAuth y credenciales...
Un resumen de amenazas activas: vulnerabilidades críticas de XSS y restablecimiento de contraseña en Shynet, un ataque a la cadena de suministro en plugins de WordPress de ShapedPlugin, seis vulnerabi...