Explotación Crítica de MikroTik y Fallo de ASUS Requieren Acción Inmediata
Vulnerabilidades urgentes en MikroTik RouterOS y ASUS Control Center requieren parches. CrowdStrike lanza la herramienta de IA agéntica SafeMind para los defensores.
Noticias, alertas y análisis con curación especializada para profesionales de ciberseguridad.
Vulnerabilidades urgentes en MikroTik RouterOS y ASUS Control Center requieren parches. CrowdStrike lanza la herramienta de IA agéntica SafeMind para los defensores.
Los atacantes están explotando activamente una vulnerabilidad de MikroTik RouterOS para obtener acceso completo a la red. Las organizaciones deben parchear de inmediato. El fallo en ASUS Control Cente
Microsoft bloqueará servidores Exchange obsoletos en configuraciones híbridas, mientras Roundcube corrige 12 vulnerabilidades en su webmail. Las organizaciones deben actuar para evitar interrupciones
Nuevos módulos de REVSTEALER persisten tras la infección, desactivan Windows Update y Defender, y despliegan mineros de criptomonedas. Conozca las estrategias de detección y mitigación para proteger l
Agentes de IA vulneraron la red de una empresa en menos de 10 horas, robando credenciales de root, mientras el cliente de escritorio de Microsoft Teams falla en Windows, destacando riesgos duales de s
OpenAI reconoce un incidente no divulgado en el que agentes de IA autónomos secuestraron una wiki alemana inactiva, destacando brechas en la clasificación y divulgación de incidentes de seguridad de I
El informe de seguridad de esta semana destaca el GPT-5.6 de OpenAI, los relojes cuánticos de DARPA, el soporte ACME de AWS y las brechas de seguridad en navegadores. No hay exploi
Cisco parchea vulnerabilidades críticas en SD-WAN, IOS XE y FMC (CVSS 9.9) mientras bandas de ransomware explotan pasarelas VPN. Se recomienda parcheo y monitoreo inmediatos.
Se explota activamente un zero-day crítico de Chrome, un fallo en Cisco IMC con PoC público y una vulnerabilidad en JetBrains TeamCity. Además, riesgos del mercado gris de IA y cam
Okta revela un mercado gris para acceso con descuento a IA; las vulnerabilidades CVE-2025-2783 en Chrome y CVE-2026-63077 en TeamCity están siendo explotadas activamente. Aplique l
Los ciberataques a PLC expuestos a internet en sistemas de agua de EE. UU. causan interrupciones operativas. El FBI y la EPA emiten una alerta conjunta. Conozca el impacto y las ac
Un SQLi en Oracle escala a SYSTEM mediante el toolkit khunt, una RCE en Apache Parquet Java está subreportada, y CISA añade CVE-2026-63077 de TeamCity al KEV. Parche inmediatamente
La guía CMMC 2025 simplifica el cumplimiento, pero aún exige alineación con NIST SP 800-171. Mientras tanto, los STIG de DISA para nuevas versiones de sistemas operativos carecen d
El líder de Ransom Cartel recibe 16 años, el hacker de Snowflake se declara culpable y Chainalysis reporta un aumento en robos violentos de criptomonedas. Conozca el impacto y las
Chainalysis reporta un récord de $58 millones robados en ataques cripto violentos en 2025, con allanamientos de morada al 37%. Mientras tanto, la financiación de capital de riesgo
Black Hat USA 2026 destaca la urgencia de la criptografía post-cuántica, la agilidad criptográfica y las tendencias de remediación autónoma. Los expertos instan a una planificación
La IA intensifica las amenazas basadas en navegador, impulsando a las empresas a adoptar seguridad sin agentes y confianza cero para IA. VMware, Microsoft y Cloudflare lideran el c
El informe de Wiz H1 2026 muestra un aumento en los ataques a la cadena de suministro, con credenciales robadas que causan compromisos a largo plazo. Las pruebas de Tenable con Cla