@Microsoft identifica a hackers norcoreanos detrás del ataque a Mastra AI que comprometió más de 140 paquetes npm. La ciberseguridad en la cadena de suministro sigue siendo crítica. #Ciberseguridad#Microsoft#Hackers#npm
Descubren USBliter8, un exploit no corregible que afecta la cadena de arranque SecureROM de chips Apple A12 y A13. Riesgos graves para la seguridad de dispositivos Apple. #Apple#Ciberseguridad#Exploit#SeguridadInformática
Klue confirma robo de tokens OAuth vinculados a Salesforce. El grupo de hackers Icarus se atribuye el ataque, aumentando los riesgos en entornos corporativos. #Ciberseguridad#OAuth#Salesforce#Hackers
Detectan un ataque a la cadena de suministro de plugins WordPress de ShapedPlugin. Actualizaciones oficiales infectadas comprometieron sitios de clientes. Revisa y protege tus plugins. #WordPress#Seguridad#Ciberseguridad#Plugins
DragonForce usa servidores relay de Microsoft Teams para ocultar su ransomware y una puerta trasera en Go. Una nueva amenaza que resalta la sofisticación cibernética. #Ciberseguridad#Ransomware#DragonForce#MicrosoftTeams
Cisco corrige vulnerabilidad crítica en SD-WAN vManage explotada en ataques zero-day que permitían escalada de privilegios root. Importante actualizar ya para proteger sistemas. #Ciberseguridad#Cisco#ZeroDay#SDWAN
🚨 Palo Alto Networks alerta por vulnerabilidad activa en PAN-OS GlobalProtect VPN que permite accesos no autorizados. Equipos de seguridad deben actuar ya para mitigar riesgos. #Ciberseguridad#VPN#PaloAlto#Vulnerabilidad
Splunk corrige una falla crítica (CVE-2026-20253) que permitía ejecución remota de código sin autenticación. La vulnerabilidad tiene una severidad de 9.8 CVSS. ¡Actualiza tu sistema ya! #Ciberseguridad#Splunk#Vulnerabilidad#SeguridadTI
Google alerta sobre la explotación activa del zero-day CVE-2026-35273 en Oracle PeopleSoft por ShinyHunters. Una amenaza crítica para la seguridad empresarial. #Ciberseguridad#Oracle#ZeroDay#ShinyHunters
Microsoft lanza parche urgente para una vulnerabilidad zero-day en Exchange Server, explotada activamente. Actualiza YA para proteger tus sistemas. #Ciberseguridad#Microsoft#ExchangeServer#ZeroDay
Microsoft restaura algunos repositorios en GitHub tras el incidente Miasma, pero mantiene otros offline mientras sigue la investigación. La seguridad sigue siendo prioridad. #Microsoft#GitHub#SeguridadInformática#Ciberseguridad
CISA incluye una vulnerabilidad activamente explotada de SolarWinds Serv-U en su catálogo KEV. ¡Prioridad en las medidas de mitigación para evitar riesgos! #Ciberseguridad#SolarWinds#Vulnerabilidades#KEV
Introducing Adantis.
A marketplace built for the Cardano ecosystem.
Discover collections, explore NFTs, and trade through a secure and user-friendly experience.
More features, tools and integrations coming soon.
🌐 https://t.co/tg4ovDNNxV
#Cardano#ADA#NFT
Oracle WebLogic CVE-2024-21182 ya está en el catálogo KEV de CISA por explotación activa. Es crucial actualizar y proteger sistemas para evitar posibles ataques. #Ciberseguridad#Oracle#Vulnerabilidad#WebLogic
El ataque Miasma compromete paquetes npm de Red Hat para robar credenciales y propagarse en entornos de desarrollo y CI/CD. ¡Cuidado con la seguridad de tu cadena de suministro! #Ciberseguridad#SupplyChain#DevSecOps#RedHat