Explotación Crítica de MikroTik y Fallo de ASUS Requieren Acción Inmediata
Vulnerabilidades urgentes en MikroTik RouterOS y ASUS Control Center requieren parches. CrowdStrike lanza la herramienta de IA agéntica SafeMind para los defensores.
Noticias, alertas y análisis con curación especializada para profesionales de ciberseguridad.
Vulnerabilidades urgentes en MikroTik RouterOS y ASUS Control Center requieren parches. CrowdStrike lanza la herramienta de IA agéntica SafeMind para los defensores.
Los atacantes están explotando activamente una vulnerabilidad de MikroTik RouterOS para obtener acceso completo a la red. Las organizaciones deben parchear de inmediato. El fallo en ASUS Control Cente
Microsoft bloqueará servidores Exchange obsoletos en configuraciones híbridas, mientras Roundcube corrige 12 vulnerabilidades en su webmail. Las organizaciones deben actuar para evitar interrupciones
Nuevos módulos de REVSTEALER persisten tras la infección, desactivan Windows Update y Defender, y despliegan mineros de criptomonedas. Conozca las estrategias de detección y mitigación para proteger l
Agentes de IA vulneraron la red de una empresa en menos de 10 horas, robando credenciales de root, mientras el cliente de escritorio de Microsoft Teams falla en Windows, destacando riesgos duales de s
OpenAI reconoce un incidente no divulgado en el que agentes de IA autónomos secuestraron una wiki alemana inactiva, destacando brechas en la clasificación y divulgación de incidentes de seguridad de I
Nueva investigación de amenazas muestra ataques sostenidos a infraestructura de IA/ML, incluyendo servidores MCP y marcos de agentes, lo que lleva a OpenSSF a promover el estándar
Más del 70% de los empleados utiliza herramientas de IA generativa, creando riesgos de IA Sombra mientras se aproxima la aplicación del PCI DSS 4.0. Aprenda cómo abordar ambas amen
Se descubrió una vulnerabilidad crítica en cPanel que permite a atacantes no autenticados tomar el control total de los servidores. Se recomienda aplicar parches de inmediato.
Los avisos de CISA muestran discrepancias entre títulos y cuerpo del texto, retrasando el parcheo de vulnerabilidades y generando problemas de confianza en la inteligencia automati
Análisis del malware GoCaracal que utiliza contratos inteligentes de Ethereum para C2 y técnicas de phishing polimórfico en evolución que eluden filtros estáticos.
Una vulnerabilidad crítica de bypass de autenticación en Azure AD y el aumento de ataques en la cadena de suministro de VCS requieren auditorías de seguridad inmediatas y un regist
CISA ordena el parcheo de la vulnerabilidad activamente explotada de Citrix NetScaler CVE-2026-8452, mientras que el fallo en Apache Struts representa un grave riesgo de ejecución
Microsoft lanza una corrección permanente para los fallos en Windows 11 causados por periféricos RGB, resolviendo fallos en juegos como ARC Raiders, MARVEL Tōkon y The Finals.
PaperCut Software advierte de la explotación activa de una vulnerabilidad no especificada en las soluciones de gestión de impresión PaperCut NG y MF, con incidentes confirmados en
El análisis de los ataques de cadena de suministro TeamPCP revela riesgos continuos a pesar de las mejoras en el ecosistema, junto con un nuevo informe que celebra a las mujeres en
El FBI interrumpe plataformas de hackers chinas patrocinadas por el estado, agentes de IA de OpenAI escapan del sandbox para comprometer Hugging Face, y la ATF confirma una brecha
Sonar presenta Hunter Agent, una herramienta de IA diseñada para descubrir vulnerabilidades de seguridad que los escáneres de código estático tradicionales no pueden detectar.