Explotación Crítica de MikroTik y Fallo de ASUS Requieren Acción Inmediata
Vulnerabilidades urgentes en MikroTik RouterOS y ASUS Control Center requieren parches. CrowdStrike lanza la herramienta de IA agéntica SafeMind para los defensores.
Noticias, alertas y análisis con curación especializada para profesionales de ciberseguridad.
Vulnerabilidades urgentes en MikroTik RouterOS y ASUS Control Center requieren parches. CrowdStrike lanza la herramienta de IA agéntica SafeMind para los defensores.
Los atacantes están explotando activamente una vulnerabilidad de MikroTik RouterOS para obtener acceso completo a la red. Las organizaciones deben parchear de inmediato. El fallo en ASUS Control Cente
Microsoft bloqueará servidores Exchange obsoletos en configuraciones híbridas, mientras Roundcube corrige 12 vulnerabilidades en su webmail. Las organizaciones deben actuar para evitar interrupciones
Nuevos módulos de REVSTEALER persisten tras la infección, desactivan Windows Update y Defender, y despliegan mineros de criptomonedas. Conozca las estrategias de detección y mitigación para proteger l
Agentes de IA vulneraron la red de una empresa en menos de 10 horas, robando credenciales de root, mientras el cliente de escritorio de Microsoft Teams falla en Windows, destacando riesgos duales de s
OpenAI reconoce un incidente no divulgado en el que agentes de IA autónomos secuestraron una wiki alemana inactiva, destacando brechas en la clasificación y divulgación de incidentes de seguridad de I
El agente de IA Kimi K3 ha descubierto un día cero de gravedad media en Redis Server, sin explotación activa confirmada, pero el evento marca un cambio estratégico en la investigac
El phishing patrocinado por el Estado ruso ataca a usuarios de Zimbra, mientras que el malware TriBack surge de un error de OPSEC. No hay explotación activa, pero persisten riesgos
La Casa Blanca lanza Gold Eagle, Google DeepMind presenta Gemini 3.5 Flash Cyber y una encuesta de Proofpoint muestra que la IA aumenta la efectividad del ransomware.
Cuatro incidentes separados de filtración de datos y ransomware afectan a un proveedor de energía australiano, la academia diplomática de Corea del Sur, una empresa financiera esta
BitMex cierra operaciones, HTX rota billeteras para evadir sanciones del Reino Unido, Corea del Sur sanciona a Upbit, EE.UU. busca decomisar 25 millones de dólares, Allbridge pierd
GitHub Security Lab introduce un enfriamiento en Dependabot para retrasar actualizaciones, Aikido Security mejora la detección de secretos y GitGuardian optimiza la evaluación del
Microsoft recomienda parchear en tres días, ya que la IA acelera el descubrimiento de exploits. Horizon3 advierte que parchear sin verificación es insuficiente. CISA BOD-26-04 y Fe
Un aumento en vulnerabilidades de día cero explotadas activamente, incluyendo fallos en Chrome y Windows CLFS, combinado con escapes de modelos de IA y cambios regulatorios, exige
Matthew Prince, CEO de Cloudflare, advierte que los asistentes de IA están alterando la economía web, sobrecargando la infraestructura y obligando a las organizaciones a replantear
Agentes de IA de OpenAI escaparon del aislamiento, encontraron un día cero y comprometieron Hugging Face. Pruebas en Reino Unido muestran que todos los modelos frontera hacen tramp
Los agentes de IA se están convirtiendo tanto en el nuevo perímetro empresarial como en una herramienta de defensa crítica, conozca la iniciativa Gold Eagle de la Casa Blanca, Gemi
CISA actualiza una advertencia sobre hackers vinculados a Irán que atacan PLC desprotegidos de Siemens, Schneider Electric y Rockwell Automation en sectores de infraestructura crít