Ciberseguridad

25 de marzo de 2025
nextjs

Grave vulnerabilidad en Next.js permite eludir comprobaciones de autorización en el middleware

Se ha descubierto una vulnerabilidad crítica en Next.js, el popular framework de React, que permite a los atacantes eludir las comprobaciones de autorización realizadas por el […]
25 de marzo de 2025
nginx rce

Vulnerabilidad crítica en Ingress NGINX Controller permite RCE sin autenticación

Un conjunto de cinco fallos de seguridad críticos han sido revelados en el Ingress NGINX Controller para Kubernetes, lo que podría resultar en la ejecución remota […]
7 de marzo de 2025
vmware

Tres vulnerabilidades activas en VMware: Parcheo inmediato obligatorio

Broadcom ha lanzado actualizaciones de seguridad para abordar tres vulnerabilidades críticas (CVE-2025-22224, CVE-2025-22225 y CVE-2025-22226) que afectan a VMware ESXi, Workstation y Fusion. Estas fallas, actualmente […]
7 de marzo de 2025

Reto Hacker destinada a formar gratuitamente en ciberseguridad a 5.000 jóvenes

«Reto Hacker» ofrece cursos interactivos que abarcan competencias esenciales como encriptación, criptografía, hacking ético y protección de dispositivos. Además, jóvenes expertos en ciberseguridad compartirán sus experiencias […]
6 de marzo de 2025
auditoria basada en riesgos

Auditoría basada en Riesgos: Un enfoque inteligente para garantizar la eficacia del sistema de Gestión

¿Qué es la auditoría basada en riesgos? La auditoría basada en riesgos es un método que asigna los recursos de auditoría según los riesgos relativos en […]
4 de marzo de 2025
cursos gratis soc

Introducción al Centro de Operaciones de Seguridad (SOC)

Un Centro de Operaciones de Seguridad (SOC, por sus siglas en inglés) es una unidad centralizada dentro de una organización dedicada a monitorear, detectar y responder […]
10 de febrero de 2025
CVE-2025-24085

Apple lanza actualización urgente para corregir vulnerabilidad crítica en iPhone, iPad y Mac

Apple ha lanzado una actualización de seguridad de emergencia para corregir una vulnerabilidad crítica de ejecución de código arbitrario que está siendo explotada activamente. Identificada como […]
10 de febrero de 2025

Descubren paquetes maliciosos en npm y PyPI diseñados para robar claves y borrar datos

Expertos en ciberseguridad han identificado múltiples paquetes maliciosos en los repositorios de código npm y Python Package Index (PyPI), utilizados para sustraer información sensible y, en […]
14 de enero de 2025
samsung zero day

Alerta Crítica: Vulnerabilidad en dispositivos Samsung permite ejecución remota de código

Investigadores de seguridad han identificado una vulnerabilidad crítica en el decodificador de audio Monkey’s Audio (APE), integrado en dispositivos Samsung, que puede ser utilizada para ejecutar […]
14 de enero de 2025
mox software

Moxa alerta sobre vulnerabilidades críticas en dispositivos de red industrial

Moxa, una destacada empresa taiwanesa especializada en soluciones de redes industriales, ha emitido una advertencia sobre dos graves vulnerabilidades de seguridad que afectan a sus routers […]
13 de enero de 2025
firewall sonicwall

Múltiples Vulnerabilidades críticas detectadas en Productos sonicWall

Recientemente, se han identificado diversas vulnerabilidades en productos SonicWall, cuatro de las cuales han sido calificadas como críticas debido a su impacto potencial en la seguridad. […]
18 de diciembre de 2024
cursos gratuitos de ciberseguridad

10 Cursos esenciales para fortalecer tus habilidades en ciberseguridad

La ciberseguridad es un campo en constante evolución, y mantenerse actualizado es clave para desarrollar una carrera exitosa. Si estás buscando recursos de aprendizaje prácticos y […]
9 de diciembre de 2024
MirrorFace

MirrorFace reaparece: Nueva campaña contra Japón con los backdoors ANEL y NOOPDOOR

Un grupo de ciberamenazas vinculado a China, conocido como MirrorFace (también llamado Earth Kasha), ha sido identificado como responsable de una reciente campaña de spear phishing […]
2 de diciembre de 2024
Rockstar 2FA

Rockstar 2FA: La Nueva amenaza de Phishing que pone en riesgo al Gobierno de México

Una nueva campaña de phishing avanzada ha puesto en riesgo a cerca de 20 dependencias gubernamentales en México, tanto a nivel estatal como federal. Los ciberdelincuentes […]
2 de diciembre de 2024
Ciudadano estadounidense condenado por filtrar secretos a la inteligencia china: un caso de espionaje de película

Espionaje Internacional: Ciudadano Estadounidense condenado por colaborar con la Inteligencia China

El espionaje internacional vuelve a ocupar titulares con la condena de Ping Li, ciudadano estadounidense de 59 años, originario de la República Popular China (RPC), quien […]