Ciberseguridad

18 de agosto de 2025

MadeYouReset: vulnerabilidad crítica en HTTP/2 permite ataques DDoS masivos

Investigadores de Google y Cloudflare han revelado una grave vulnerabilidad en el protocolo HTTP/2, identificada como CVE-2025-8671 y bautizada como MadeYouReset. Esta falla ya está siendo […]
2 de agosto de 2025

JSCEAL: el sofisticado malware que vacía wallets cripto a través de anuncios en Facebook

Una nueva amenaza ha emergido en el panorama de ciberseguridad: JSCEAL, un malware altamente evasivo que utiliza anuncios patrocinados en Facebook para infectar a usuarios de […]
31 de julio de 2025

Apple corrige vulnerabilidad crítica en Safari que también fue explotada como día cero en Google Chrome

Apple ha publicado esta semana una serie de actualizaciones de seguridad para todo su ecosistema de software, incluyendo una corrección importante para una vulnerabilidad crítica que […]
30 de julio de 2025

Escándalo de Tea App empeora: cibercriminales filtran identificaciones robadas en foros

El escándalo en torno a la aplicación Tea —diseñada para que mujeres verifiquen antecedentes de los hombres con los que salen— ha escalado drásticamente tras confirmarse […]
17 de junio de 2025

Filtración de credenciales de la Policía Nacional de España

Un nuevo incidente de seguridad ha puesto en el foco a la Policía Nacional de España. El actor de amenazas conocido como “Cargo” ha publicado en […]
9 de junio de 2025
alcasec

El lado oscuro de la ciberseguridad: El Ayuntamiento de Madrid contrató a Alcasec antes de su octava detención

La historia del joven hacker español José Luis Huertas Rubio, conocido como Alcasec, ha dado un giro que mezcla cibercrimen, instituciones públicas y corrupción política. A […]
29 de mayo de 2025
hacking adidas

Hackeo a Adidas España: Exposición de datos personales tras brecha en proveedor externo

Adidas España ha confirmado una brecha de datos que comprometió información personal de clientes tras el compromiso de un proveedor de servicios de atención al cliente. […]
29 de mayo de 2025
Victoria’s Secret ‘s website offline following a cyberattack

Victoria’s Secret desconecta su sitio web tras un ciberataque que afectó operaciones críticas

Victoria’s Secret ha sido víctima de un ciberataque que obligó a desconectar su sitio web y suspender parcialmente servicios en tienda y centros de distribución, en […]
28 de mayo de 2025
bitwarden XSS

Bitwarden bajo escrutinio: XSS persistente a través de PDFs embebidos en la función Resources

Una vulnerabilidad crítica en Bitwarden (≤ v2.25.1) ha generado preocupación en la comunidad de seguridad, especialmente en entornos empresariales donde los gestores de contraseñas son pilares […]
27 de mayo de 2025
firefox zero day

Firefox soluciona dos vulnerabilidades zero-day críticas tras Pwn2Own Berlin 2025

Mozilla ha lanzado una actualización crítica de seguridad para Firefox, apenas 48 horas después del evento Pwn2Own Berlin 2025, donde se demostraron dos vulnerabilidades zero-day que […]
26 de mayo de 2025
Linux kernel SMB 0-Day Vulnerability Uncovered Using ChatGPT

Descubren Vulnerabilidad 0-Day en el Kernel de Linux con Ayuda de ChatGPT

Una vulnerabilidad 0-day crítica en el kernel de Linux ha sido descubierta con el apoyo de un modelo de lenguaje de OpenAI, marcando un hito importante […]
26 de mayo de 2025

Vulnerabilidad crítica en Chrome: CVE-2025-4664 está siendo explotada activamente

Google ha lanzado un parche urgente para corregir la vulnerabilidad CVE-2025-4664, una falla crítica que afecta al navegador Chrome y que ya está siendo explotada activamente […]
14 de mayo de 2025

El Vaticano tiene ‘hackers’ de la guarda: así es el equipo de voluntarios que protege a la Santa Sede de los ciberataques

En la era digital, ni siquiera el Vaticano está exento de los riesgos del ciberespacio. A pesar de su imagen milenaria y tradicional, la Santa Sede […]
30 de abril de 2025

CVE-2025-24271: Vulnerabilidad en AirPlay expone información sensible en dispositivos Apple

El 28 de abril de 2025, Apple publicó una actualización de seguridad que aborda la vulnerabilidad identificada como AirBorne CVE-2025-24271. Esta falla afecta a varios de […]
29 de abril de 2025
Commvault

CVE-2025-34028: Vulnerabilidad crítica en Commvault permite ejecución remota sin autenticación

Una vulnerabilidad crítica en Commvault Command Center ha encendido las alarmas en la comunidad de ciberseguridad. Identificada como CVE-2025-34028, esta falla de tipo path traversal permite […]