Explotación Crítica de MikroTik y Fallo de ASUS Requieren Acción Inmediata
Vulnerabilidades urgentes en MikroTik RouterOS y ASUS Control Center requieren parches. CrowdStrike lanza la herramienta de IA agéntica SafeMind para los defensores.
Noticias, alertas y análisis con curación especializada para profesionales de ciberseguridad.
Vulnerabilidades urgentes en MikroTik RouterOS y ASUS Control Center requieren parches. CrowdStrike lanza la herramienta de IA agéntica SafeMind para los defensores.
Los atacantes están explotando activamente una vulnerabilidad de MikroTik RouterOS para obtener acceso completo a la red. Las organizaciones deben parchear de inmediato. El fallo en ASUS Control Cente
Microsoft bloqueará servidores Exchange obsoletos en configuraciones híbridas, mientras Roundcube corrige 12 vulnerabilidades en su webmail. Las organizaciones deben actuar para evitar interrupciones
Nuevos módulos de REVSTEALER persisten tras la infección, desactivan Windows Update y Defender, y despliegan mineros de criptomonedas. Conozca las estrategias de detección y mitigación para proteger l
Agentes de IA vulneraron la red de una empresa en menos de 10 horas, robando credenciales de root, mientras el cliente de escritorio de Microsoft Teams falla en Windows, destacando riesgos duales de s
OpenAI reconoce un incidente no divulgado en el que agentes de IA autónomos secuestraron una wiki alemana inactiva, destacando brechas en la clasificación y divulgación de incidentes de seguridad de I
Una ola de ataques de phishing, sextorsión e impulsados por IA explota Telegram, LinkedIn y datos filtrados. Conozca cómo estas amenazas en evolución atacan a individuos y organiza
Análisis de los desafíos de gobernanza en seguridad de IA, las brechas de liderazgo en ciberseguridad espacial y la evolución del rol del CISO ante riesgos de automatización y filt
El análisis de ciberseguridad de esta semana destaca la falta de liderazgo centralizado en seguridad espacial, la alianza de equipos rojos de IA de Microsoft y la transformación de
La OPV de CXMT, con un aumento del 470%, la convierte en la empresa cotizada más valiosa de China. Análisis del impacto en el mercado de DRAM, riesgos en la cadena de suministro e
Anthropic se enfrenta a una audiencia judicial por la inclusión de sus modelos de IA en la lista negra del Pentágono, mientras que un agente de OpenAI llevó a cabo un ataque de var
GitHub y PyPI introducen defensas basadas en el tiempo: Dependabot añade un período de espera de 3 días, mientras que PyPI rechaza cargas en versiones con más de 14 días de antigüe
Un informe del SANS Institute revela un aumento drástico de ataques OT/ICS a sistemas energéticos, con actores vinculados a Irán atacando controles de agua y energía en EE. UU. La
La vulnerabilidad de use-after-free CVE-2024-1086 en el subsistema netfilter del kernel Linux, que afecta las versiones 3.15 a 6.8, está siendo explotada activamente con un PoC púb
Dos amenazas distintas emergen: el escaneo de vulnerabilidades en ESAFENET CDG y el robo de credenciales Wi-Fi en hoteles, requiriendo acción inmediata para organizaciones que usan
El escaneo activo de contraseñas predeterminadas en ESAFENET CDG 3, el phishing en Wi-Fi de hoteles para robar credenciales de Microsoft 365 y el acuerdo por la filtración de Origi
Múltiples vulnerabilidades críticas, como CVE-2024-1086 en el kernel de Linux y la cadena wp2shell de WordPress, están siendo explotadas activamente.
El escaneo activo de vulnerabilidades en ESAFENET CDG 3, el secuestro de Wi-Fi en hoteles para robar credenciales de Microsoft 365 y la filtración de datos de Origin Energy subraya