Un aumento en vulnerabilidades de día cero explotadas activamente, incluyendo fallos en Chrome y Windows CLFS, combinado con escapes de modelos de IA y cambios regulatorios, exige parches urgentes y u...
Un aumento de incidentes de seguridad relacionados con la IA, incluida la primera brecha impulsada por un agente de IA en Hugging Face, y vulnerabilidades críticas en Oracle, SolarWinds y Windows CLFS...
Una campaña distribuida abusa de GitHub Actions para atacar cPanel y WHM, mientras una vulnerabilidad crítica en VPN amenaza el acceso remoto. El sector salud enfrenta nuevo ransomware. Se requiere ac...
EE. UU. y la UE impusieron sanciones contra facilitadores de ransomware, incluidos First VPN Service, un administrador de Trickbot y un vendedor de cryptors, en un esfuerzo global por desarticular el ...
El Tesoro de EE. UU. y la UE sancionaron a facilitadores de ransomware, incluidos First VPN Service, un administrador de Trickbot y operadores de LummaC2, marcando un cambio estratégico hacia el ataqu...
En una acción coordinada histórica, EE.UU., Reino Unido y la UE impusieron sanciones a facilitadores de ransomware, incluido el proveedor de VPN 1VPNS y el administrador de Trickbot Vitaly Kovalev, se...
EE.UU., Reino Unido y la UE anuncian sanciones coordinadas contra facilitadores de ransomware, incluidos First VPN Service y un administrador de Trickbot, interrumpiendo pérdidas de miles de millones.
Progress Software escala el incidente de ShareFile, una filtración en Centers Laboratory afecta a 540.000 personas, un nuevo ransomware MediLock ataca al sector sanitario y surge una vulnerabilidad cr...
Una ola de amenazas cibernéticas que incluye malvertising, RCE en Windows, ataques a la cadena de suministro y robo de OAuth exige parches inmediatos, higiene de credenciales y vigilancia en la cadena...
Una ola de amenazas de alto impacto, que incluye un RCE crítico en Windows, malvertising con OXLOADER, un ataque a la cadena de suministro de Mastra AI y un exploit BootROM no parcheable para disposit...
Una vulnerabilidad crítica en libcurl (CVE-2024-7264, CVSS 9.1) y la campaña de robo de credenciales FortiBleed dirigida a VPN de Fortinet y Sophos representan amenazas urgentes, con explotación activ...
CISA confirma la explotación activa de 74 mil credenciales filtradas de VPN de Fortinet en la campaña FortiBleed, instando a la rotación inmediata y la aplicación de MFA.
Una ola de vulnerabilidades críticas, incluida la explotación de Check Point VPN, RCE en PhpSpreadsheet y el cambio de política de npm v12 de GitHub, exige parches inmediatos y una respuesta estratégi...
Explotación activa de CVE-2026-50751 en Check Point VPN, además de vulnerabilidades en GreatXML, Dahua, Jenkins, GitLab, NVIDIA DALI y más. GitHub deshabilitará los scripts automáticos de instalación ...
Una vulnerabilidad zero-day crítica en Check Point VPN (CVE-2026-50751) está siendo explotada activamente por un afiliado del ransomware Qilin. CISA ordena a agencias federales corregir el problema en...
Un aumento en vulnerabilidades explotadas activamente, incluyendo un zero-day en Chrome V8 y una falla en Check Point VPN, combinado con un gusano de IA como prueba de concepto, señala un panorama de ...