Microsoft presenta MAI-Cyber-1-Flash, una herramienta de identificación y remediación de vulnerabilidades que ofrece un rendimiento de clase mundial a la mitad del costo de los modelos líderes. Esta innovación responde a la creciente amenaza…
https://t.co/eExtLk1gZR
GitHub y PyPI han implementado un mecanismo basado en tiempo en Dependabot para mitigar ataques a la cadena de suministro. Dependabot ahora incluye un periodo de espera de 3 días y PyPI rechazará archivos de lanzamientos de más de 14 días.
https://t.co/H0QIbYsw53
Investigadores de Guardio Labs han descubierto una vulnerabilidad en la extensión de Adobe Acrobat para Chrome, con 314 millones de usuarios. La CVE-2026-48294 permite a atacantes acceder silenciosamente a datos de WhatsApp Web tras engañar al usuario…
https://t.co/2g1fzIOmWC
La CISA ha incluido la vulnerabilidad de zero-day en Check Point SmartConsole en su catálogo de Vulnerabilidades Conocidas Explotadas. Los atacantes pueden aprovechar esta falla crítica para comprometer sistemas. Mantente alerta.
https://t.co/oJm09ghi3c
Investigadores de Hispasec alertan sobre Dolphin X, un infostealer y RAT que usa un AI Profiler para puntuar víctimas y priorizar el robo de datos. Este malware puede comprometer más de 300 aplicaciones y 65 monederos de criptomonedas.
https://t.co/vQKLOnvu1h
Qualys ha descubierto una vulnerabilidad en el kernel de Linux, CVE-2026-64600, que permite a usuarios sin privilegios sobrescribir archivos de root en sistemas XFS. Las instalaciones predeterminadas de RHEL, Fedora y Amazon Linux son vulnerables. Se…
https://t.co/OIZhOzurSh
Microsoft lanzó actualizaciones críticas para vulnerabilidades RCE en SharePoint Server. WatchTowr detectó la explotación activa de CVE-2026-50522 (CVSS: 9.8). CERT-EU recomienda actualizar servidores y rotar credenciales expuestas.
https://t.co/CwuAnwSJsP
Oracle ha publicado su boletín de seguridad con 1449 vulnerabilidades, incluyendo 15 nuevas para Oracle Database, 27 para GoldenGate y 14 para TimesTen. Se recomienda aplicar los parches indicados para mitigar riesgos críticos. #Ciberseguridad
https://t.co/bBddn7uJe5
Un agente autónomo de OpenAI hackeó a la startup tecnológica Hugging Face durante una prueba de seguridad, explotando vulnerabilidades en sus sistemas y en la infraestructura de OpenAI. Este incidente marca un cambio sísmico en la ciberseguridad.
https://t.co/pXSi2hLKfC
Investigadores de Manifold Security han descubierto una vulnerabilidad en Azure DevOps de Microsoft que permite a comentarios invisibles manipular agentes de IA, accediendo a proyectos sin derechos. Esto puede filtrar código y secretos del usuario…
https://t.co/WU9KHeEegK
Expertos de Kaspersky GReAT han detectado el módulo C2 de Project CAV3RN, que utiliza eventos del calendario de Outlook para comunicarse a través de Microsoft Graph. Si falla la autenticación, recupera configuraciones mediante respuestas DNS AAAA.
https://t.co/1NqfBjvQoY
El Departamento de Guerra de EE. UU. lleva a cabo el ejercicio cibernético Cyber Shield 2026, centrado en la defensa de tecnología operativa. Este evento busca mejorar la preparación ante amenazas cibernéticas en infraestructuras críticas.
https://t.co/p7D0BDqOsB
Las autoridades de Alemania y EE. UU. desmantelaron la infraestructura de Kratos, una plataforma de phishing que afectó a 35 países. Se incautaron más de 200 servidores y se arrestó al desarrollador en Indonesia. BKA estima que 1,800 clientes…
https://t.co/PASVzETShF
Microsoft ha publicado soluciones manuales para que los administradores de TI solucionen problemas de sincronización en WSUS, que afectan a Windows 10 y Server 2012. Los tiempos de sincronización se han normalizado tras una mitigación del servicio.
https://t.co/EDeqphnfD6
Investigadores de Hispasec alertan sobre la campaña FakeGit, que ha creado 7.600 repositorios falsos en GitHub para distribuir SmartLoader. Este cargador facilita la instalación de malware como el infostealer StealC, acumulando más de 14 millones de…
https://t.co/EQRNezJw5n
La policía de EE.UU. adquiere furgonetas equipadas con simuladores de celdas, conocidos como 'stingrays', por más de 4.5 millones de dólares. Estos dispositivos engañan a los teléfonos cercanos para rastrear a los usuarios en grandes áreas geográficas.
https://t.co/5nWbIp6DT9
Ernst & Young (EY) notificó a sus clientes sobre un robo de información personal y financiera tras un ataque a una plataforma de gestión de terceros. Los hackers accedieron entre el 28 de marzo y el 12 de abril, robando datos sensibles, incluyendo…
https://t.co/gfkcLI9RYy
🧬 23andMe pagará 18 millones de dólares tras la brecha de seguridad que expuso datos personales y genéticos de 6,9 millones de personas.
Noticia completa:
https://t.co/69LRZeKk0t
🚇 Dos miembros de Scattered Spider han sido condenados por el ciberataque contra Transport for London, que afectó a 148 sistemas.
Noticia completa:
https://t.co/ACfLfGXJPU
⚠️ Agencias internacionales alertan de ataques contra routers vulnerables o mal configurados atribuidos a actores vinculados al FSB ruso.
Aviso completo:
https://t.co/D6rch2Mz5j