Ciber Noticias - ES

Casa > Cyber ​​Noticias

Esta categoría contiene artículos informativos y noticias.
Ciber Noticias sobre las violaciones de datos, privacidad y seguridad en línea, amenazas a la seguridad informática, informes de seguridad cibernética, informes de vulnerabilidad. Noticias sobre los últimos ataques de malware.
Noticias de última hora acerca de la seguridad de Microsoft (Patch martes), Google, Android, Manzana, Linux, y otras grandes empresas y proveedores de software.

CYBER NOTICIAS
GitHub actions

CVE-2025-30066: Vulnerabilidad de alta gravedad en acciones de GitHub

Los Estados Unidos. Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA) Se agregó una vulnerabilidad recientemente descubierta vinculada al compromiso de la cadena de suministro de GitHub Actions., tj-actions/archivos modificados, a sus vulnerabilidades explotadas conocidas (KEV) catalogar. La falla, rastreado como CVE-2025-30066, has been assigned

CYBER NOTICIAS
CVE-2025-24813: Actively Exploited Apache Tomcat Vulnerability

CVE-2025-24813: Vulnerabilidad de Apache Tomcat explotada activamente

Una falla de seguridad recientemente descubierta en Apache Tomcat está siendo explotada activamente, tras el lanzamiento de una prueba de concepto pública (PoC) sólo 30 horas después de su divulgación. Versiones de Apache Tomcat afectadas La vulnerabilidad, rastreado como CVE-2025-24813, Afecta a las siguientes versiones: Apache…

CYBER NOTICIAS
Akira Ransomware Decryptor Released for Linux Variant

Akira Ransomware Decryptor lanzado para la variante de Linux

El investigador de seguridad Yohanes Nugroho ha desarrollado un descifrador para la variante Linux del ransomware Akira. La herramienta aprovecha la potencia de la GPU para recuperar claves de descifrado, Permitiendo a las víctimas desbloquear sus archivos cifrados de forma gratuita. Development of Akira Decryptor Nugroho began working

CYBER NOTICIAS
MassJacker Clipper Malware Targets Software Piracy Users

El malware MassJacker Clipper ataca a los usuarios de software pirata

Los usuarios que buscan software pirateado son ahora los principales objetivos de una nueva campaña de malware que distribuye un malware clipper previamente no documentado llamado MassJacker., según los hallazgos de CyberArk. A New Threat in the Piracy Scene Clipper malware is designed to

CYBER NOTICIAS
CVE-2025-27363: FreeType Vulnerability in Meta Exploited in the Wild

CVE-2025-27363: Vulnerabilidad de FreeType en Meta explotada de forma indiscriminada

Meta ha emitido un aviso de seguridad sobre una vulnerabilidad recientemente descubierta en la biblioteca de representación de fuentes de código abierto FreeType.. Rastreado como CVE-2025-27363, A esta falla se le ha asignado una puntuación CVSS de 8.1, categorizándolo como un problema de alta gravedad. Security experts warn

CYBER NOTICIAS
CVE-2025-24201: Apple Addresses Zero-Day Exploit in WebKit

CVE-2025-24201: Apple aborda un exploit de día cero en WebKit

Apple ha lanzado una importante actualización de seguridad para corregir una vulnerabilidad de día cero recientemente descubierta que, según se informa, ha sido explotada en “extremadamente sofisticado” Ataques ciberneticos. La falla, identificado como CVE-2025-24201, affects the WebKit browser engine and could allow attackers to execute arbitrary

CYBER NOTICIAS
March 2025 Android Security Bulletin Fixes 44 Flaws

Marzo 2025 Correcciones del boletín de seguridad de Android 44 defectos

Google ha publicado su boletín de seguridad mensual de Android para marzo 2025, la fijación de un total de 44 vulnerabilidades, incluidas dos fallas de alta gravedad que han sido explotadas activamente en la naturaleza. Vulnerabilidades críticas bajo explotación activa Entre las vulnerabilidades parcheadas, dos…

CYBER NOTICIAS
CISA KEV Catalog Updated with Adobe ColdFusion and Oracle Agile PLM Vulnerabilities

Catálogo CISA KEV actualizado con vulnerabilidades de Adobe ColdFusion y Oracle Agile PLM

Los Estados Unidos. Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA) ha actualizado recientemente sus vulnerabilidades explotadas conocidas (KEV) catálogo añadiendo dos importantes fallos de seguridad – uno que afecta a Adobe ColdFusion y el otro a Oracle Agile Product Lifecycle Management (PLM). CVE-2017-3066 in

CYBER NOTICIAS
snake keylogger infection

Nuevos intentos de keylogger de Snake 280 Millones de infecciones en todo el mundo

FortiGuard Labs ha detectado una nueva variante del Keylogger Snake (también conocido como 404 Keylogger) utilizando las funciones avanzadas de FortiSandbox v5.0 (FSAv5). Esta nueva cepa, identificado como AutoIt/Injector.GTY!tr, Ha desencadenado más de 280 Millones de intentos de infección bloqueados en todo el mundo. El…

CYBER NOTICIAS
CVE-2024-12511: Critical Flaws in Xerox VersaLink MFPs Could Expose Credentials

CVE-2024-12511: Fallas críticas en las impresoras multifunción Xerox VersaLink podrían exponer credenciales

Los investigadores de seguridad han descubierto vulnerabilidades críticas en las impresoras multifunción Xerox VersaLink C7025 (MFP). Estas fallas podrían permitir a los atacantes capturar credenciales de autenticación a través de ataques de devolución utilizando el Protocolo ligero de acceso a directorios. (LDAP) y servicios SMB/FTP. Overview of the Vulnerabilities Deral

CYBER NOTICIAS
BADIIS seo manipulation attack

BadIIS: Un ataque de manipulación SEO impulsado por malware contra servidores IIS

Una campaña de manipulación de optimización de motores de búsqueda recientemente identificada ha comprometido la seguridad de los Servicios de Información de Internet. (IIS) servidores en todo el mundo. Los investigadores de Trend Micro han descubierto un ataque de manipulación de SEO con motivaciones económicas que aprovecha el malware conocido como BadIIS, targeting organizations across Asia and

CYBER NOTICIAS
Pink Botnet - Information & Protection Tips

Botnet rosa – Información & Consejos de protección

Nuevas amenazas surgen casi todos los días, Cada uno con sus propias características únicas y grados de gravedad.. Una de esas amenazas que apareció por primera vez 2021 has caught the attention of security experts worldwide is the “Pink Botnet.” Unlike everyday malware that primarily

CYBER NOTICIAS
Netgear has released security updates addressing two critical vulnerabilities affecting several WiFi router models

Netgear corrige vulnerabilidades críticas en varios modelos de enrutadores WiFi

Netgear ha publicado actualizaciones de seguridad que abordan dos vulnerabilidades críticas que afectan a varios modelos de enrutadores WiFi y ha instado encarecidamente a los usuarios a actualizar su firmware de inmediato.. Estas vulnerabilidades podrían permitir que atacantes no autenticados ejecuten código remoto o eludan la autenticación., creating a serious

CYBER NOTICIAS
CVE-2025-21415: Critical Flaw in Azure AI Face Service

CVE-2025-21415: Fallo crítico en Azure AI Face Service

Microsoft ha abordado dos vulnerabilidades de seguridad críticas que planteaban amenazas potenciales a sus servicios basados en la nube. Los parches resuelven fallas de seguridad que afectan a Azure AI Face Service y Microsoft Account, both of which could have allowed malicious actors to escalate privileges under

CYBER NOTICIAS
Coyote Banking Trojan: a Threat to Banking Institutions

Troyano bancario Coyote: Una amenaza para las instituciones bancarias

Durante el último mes, Los expertos en ciberseguridad de FortiGuard Labs han identificado una serie de accesos directos maliciosos de Windows (LNK) archivos que contienen comandos de PowerShell. Estos archivos sirven como etapa inicial de un ciberataque sofisticado cuyo objetivo es distribuir el troyano bancario Coyote.,…

CYBER NOTICIAS
57 APT Groups Leveraging AI for Cyber Operations, Google Says

57 Grupos APT aprovechan la IA para operaciones cibernéticas, Google dice

Hallazgos recientes de Google Threat Intelligence Group revelan que más de 57 Actores de ciberamenazas distintos con vínculos con China, Irán, Corea del Norte, y Rusia están explotando la inteligencia artificial (AI) tecnología, En particular, los modelos de inteligencia artificial de Google., to enhance their malicious cyber and

CYBER NOTICIAS
DEEPSEEK AI. security breachjpg

La filtración de datos de la inteligencia artificial de DeepSeek revela 1 Millones de registros en medio de acusaciones de robo de OpenAI

Búsqueda profunda, Una inteligencia artificial china de rápido crecimiento (AI) startup que recientemente ha ganado amplia atención, Sin darse cuenta dejó una de sus bases de datos expuesta en línea. Esta falla de seguridad podría haber dado a los cibercriminales acceso a información altamente sensible.. According to security researcher Gal Nagli

CYBER NOTICIAS
The Most Dangerous Black Friday Scams in 2024

Las estafas más peligrosas del Black Friday 2024 (y cómo mantenerse a salvo)

¿Estás entusiasmado por la ola de compras del Viernes Negro de este año?? Ten cuidado, Porque este entusiasmo por conseguir las mejores ofertas online tiene sus inconvenientes.. Scammers are always finding a way to exploit your excitement and create traps that can lead

CYBER NOTICIAS
Cybersecurity Forecast 2025 Key Insights by Google Cloud

Pronóstico de ciberseguridad 2025: Información clave del informe de Google Cloud

Informes de predicción sobre el estado de la ciberseguridad en 2025 ya se avecinan. Nos llamó la atención un informe en particular: – Pronóstico de ciberseguridad de Google Cloud Security 2025. ¿Qué prevé el gigante tecnológico para 2025? What sets this cybersecurity forecast

CYBER NOTICIAS
November 2024 Patch Tuesday (CVE-2024-49039)

Noviembre 2024 El parche del martes corrige fallas explotadas activamente (CVE-2024-49039)

En su edición de noviembre 2024 Actualización del martes de parches, Microsoft se dirigió a 90 vulnerabilidades de seguridad, incluidos dos exploits críticos de día cero que actualmente se están explotando activamente. (CVE-2024-49039 y CVE-2024-49039). Esta actualización también incluye correcciones para problemas que afectan al Administrador de LAN de Windows NT. (NTLM)…

This website uses cookies to improve user experience. By using our website you consent to all cookies in accordance with our política de privacidad.
Estoy de acuerdo