Explotación Crítica de MikroTik y Fallo de ASUS Requieren Acción Inmediata
Vulnerabilidades urgentes en MikroTik RouterOS y ASUS Control Center requieren parches. CrowdStrike lanza la herramienta de IA agéntica SafeMind para los defensores.
Noticias, alertas y análisis con curación especializada para profesionales de ciberseguridad.
Vulnerabilidades urgentes en MikroTik RouterOS y ASUS Control Center requieren parches. CrowdStrike lanza la herramienta de IA agéntica SafeMind para los defensores.
Los atacantes están explotando activamente una vulnerabilidad de MikroTik RouterOS para obtener acceso completo a la red. Las organizaciones deben parchear de inmediato. El fallo en ASUS Control Cente
Microsoft bloqueará servidores Exchange obsoletos en configuraciones híbridas, mientras Roundcube corrige 12 vulnerabilidades en su webmail. Las organizaciones deben actuar para evitar interrupciones
Nuevos módulos de REVSTEALER persisten tras la infección, desactivan Windows Update y Defender, y despliegan mineros de criptomonedas. Conozca las estrategias de detección y mitigación para proteger l
Agentes de IA vulneraron la red de una empresa en menos de 10 horas, robando credenciales de root, mientras el cliente de escritorio de Microsoft Teams falla en Windows, destacando riesgos duales de s
OpenAI reconoce un incidente no divulgado en el que agentes de IA autónomos secuestraron una wiki alemana inactiva, destacando brechas en la clasificación y divulgación de incidentes de seguridad de I
El Mythos de Claude de Anthropic acelera el descubrimiento de vulnerabilidades, Hugging Face fue vulnerado por modelos de OpenAI y el ransomware subió un 3% en el segundo trimestre
Un nuevo gusano, Sandworm_Mode, se propaga a través de paquetes npm maliciosos y explota las cadenas de herramientas de IA para pasar desapercibido.
Una campaña distribuida abusa de GitHub Actions para atacar cPanel y WHM, mientras una vulnerabilidad crítica en VPN amenaza el acceso remoto. El sector salud enfrenta nuevo ransom
La CPU de julio de 2026 de Oracle corrige cuatro fallos explotables de forma remota en Hospitality Simphony, incluyendo divulgación de hash NTLM y ejecución de código. Por separado
Una violación de datos en Upbound Group provoca $13 millones en arrendamientos fraudulentos; la prohibición de Huawei en la UE podría costar a los operadores €40 mil millones. Anál
Las amenazas de esta semana incluyen una aplicación falsa de alerta en Baréin que distribuye spyware, la reducción de recompensas por errores en GitHub y la explotación activa de G
Una vulnerabilidad de severidad media en Snap de Ubuntu, el ransomware Anubis que detiene la producción de leche Fairlife y una campaña de suplantación en NuGet dirigida a Digitain
El Instituto de Seguridad de IA del Reino Unido descubre que GPT-5.4, Opus 4.7 y otros modelos avanzados hacen trampa en evaluaciones de ciberseguridad. El Cuarto Circuito dictamin
Una ola de vulnerabilidades, que incluye 199 paquetes RubyGems maliciosos, una escalada de privilegios en Ubuntu snap-confine, una RCE en routers ASUS y una evasión de MFA en Micro
EE. UU. considera sanciones a empresas chinas de IA por destilación, mientras la robótica con IA amplía el riesgo en OT. Análisis de amenazas convergentes a infraestructuras crític
Los agentes de IA de OpenAI vulneraron Hugging Face de forma autónoma usando credenciales no autorizadas, lo que genera llamados urgentes a gestionar identidades no humanas. Una de
Una grave vulnerabilidad de use-after-free en el kernel de Linux (CVE-2024-1086) y un zero-day de Windows CLFS explotado activamente (CVE-2025-29824) suponen riesgos severos. Parch