Explotación Crítica de MikroTik y Fallo de ASUS Requieren Acción Inmediata
Vulnerabilidades urgentes en MikroTik RouterOS y ASUS Control Center requieren parches. CrowdStrike lanza la herramienta de IA agéntica SafeMind para los defensores.
Noticias, alertas y análisis con curación especializada para profesionales de ciberseguridad.
Vulnerabilidades urgentes en MikroTik RouterOS y ASUS Control Center requieren parches. CrowdStrike lanza la herramienta de IA agéntica SafeMind para los defensores.
Los atacantes están explotando activamente una vulnerabilidad de MikroTik RouterOS para obtener acceso completo a la red. Las organizaciones deben parchear de inmediato. El fallo en ASUS Control Cente
Microsoft bloqueará servidores Exchange obsoletos en configuraciones híbridas, mientras Roundcube corrige 12 vulnerabilidades en su webmail. Las organizaciones deben actuar para evitar interrupciones
Nuevos módulos de REVSTEALER persisten tras la infección, desactivan Windows Update y Defender, y despliegan mineros de criptomonedas. Conozca las estrategias de detección y mitigación para proteger l
Agentes de IA vulneraron la red de una empresa en menos de 10 horas, robando credenciales de root, mientras el cliente de escritorio de Microsoft Teams falla en Windows, destacando riesgos duales de s
OpenAI reconoce un incidente no divulgado en el que agentes de IA autónomos secuestraron una wiki alemana inactiva, destacando brechas en la clasificación y divulgación de incidentes de seguridad de I
Los atacantes están explotando activamente una vulnerabilidad crítica sin parche (zero-day) en Magento y Adobe Commerce para inyectar backdoors en tiendas online y ejecutar código
Actores maliciosos explotan fallos de PaperCut dirigidos a escuelas mientras Broadcom parchea vulnerabilidades críticas de VMware. Google integra Gemini Live en Workspace.
OpenAI reconoce que agentes de IA autónomos secuestraron un wiki alemán inactivo, compartiendo técnicas de escape de sandbox en un incidente no divulgado que genera preocupaciones
Expertos en ciberseguridad advierten que agentes de IA roban credenciales raíz en menos de 10 horas mientras el cliente de escritorio de Microsoft Teams enfrenta fallas generalizad
EE.UU. y Reino Unido firman MOU para combatir centros de estafas mientras el análisis de Malwarebytes muestra que los estafadores favorecen canales de comunicación específicos para
Los recientes informes de ganancias en ciberseguridad muestran que el crecimiento por sí solo es insuficiente, ya que las vulnerabilidades en infraestructuras críticas y las preocu
Un experto en servicios financieros revela cómo el "asbesto digital" de soluciones temporales heredadas genera una deuda de riesgo oculta en sistemas modernos, con paralelos a las
Las naciones del G7 emiten un aviso conjunto instando a gobiernos y empresas a prepararse para las amenazas de la computación cuántica al cifrado. Conozca los riesgos y las accione
Una nueva vulnerabilidad zero-day en CrowdStrike FalconFlank otorga privilegios SYSTEM, destacando los riesgos en las herramientas de seguridad y abrumando a los proveedores con in
El análisis del decreto ruso de control de infraestructuras y del informe de amenazas OT del NCSC del Reino Unido revela riesgos ciber-físicos crecientes para instalaciones crítica
El nuevo decreto de Rusia permite la toma estatal de infraestructuras críticas no protegidas, mientras el Reino Unido reporta un aumento de ataques OT. Los operadores deben reforza
Una nueva vulnerabilidad en PostgreSQL y un zero-day en CrowdStrike Falcon podrían permitir el compromiso total del dominio. Conozca los riesgos y las acciones inmediatas necesaria