Caja Segura

Vulnerabilidad del selector de archivos de Microsoft OneDrive expone todo el almacenamiento en la nube de los usuarios a los sitios web

Una importante vulnerabilidad de seguridad en el Selector de Archivos de OneDrive de Microsoft ha dejado a millones de usuarios expuestos a accesos no autorizados a sus datos. Esta falla permite que aplicaciones web de terceros obtengan acceso completo a todo el almacenamiento de OneDrive de los usuarios, en lugar de limitarse a los archivos…

Leer más

Un fallo en el complemento de lista de deseos de WordPress TI WooCommerce pone a más de 100.000 sitios web en riesgo de sufrir un ciberataque

Se ha detectado una vulnerabilidad de seguridad crítica en el complemento TI WooCommerce Wishlist, una extensión de WordPress utilizada por más de 100.000 sitios. Este plugin permite a las tiendas en línea de WooCommerce ofrecer una funcionalidad de lista de deseos. La versión más reciente (2.9.2 en el momento de este informe) y todas las…

Leer más

La vulnerabilidad del editor de imágenes GIMP permite a atacantes remotos utilizar código arbitrario

Se han identificado dos vulnerabilidades de seguridad críticas en el conocido software de edición de imágenes GIMP. Estas fallas posibilitan que atacantes remotos ejecuten código arbitrario en los sistemas afectados. Dichas vulnerabilidades, designadas como CVE-2025-2760 y CVE-2025-2761, se hicieron públicas el 7 de abril de 2025 y comprometen las instalaciones de GIMP anteriores a la…

Leer más

Mozilla soluciona rápidamente las vulnerabilidades de Firefox de Pwn2Own 2025

En el evento Pwn2Own Berlín de este año, investigadores de seguridad demostraron exitosamente dos nuevas vulnerabilidades de día cero que afectaron el proceso de contenido del navegador Mozilla Firefox. Estas vulnerabilidades (CVE-2025-4918 y CVE-2025-4919) se localizaron en el motor JavaScript de Firefox y posibilitaron el acceso a memoria fuera de los límites. Esto incrementa el…

Leer más

Vulnerabilidad de GNOME RDP permite a los atacantes agotar los recursos del sistema y el proceso de bloqueo

Se ha identificado una vulnerabilidad de seguridad crítica en el Escritorio Remoto de GNOME, la cual podría ser utilizada por atacantes no autenticados para agotar los recursos del sistema y provocar la interrupción de procesos esenciales. Esta vulnerabilidad, designada como CVE-2025-5024 y divulgada el 21 de mayo de 2025, representa un riesgo considerable para las…

Leer más

Hackers exponen 184 millones de contraseñas de usuarios a través de Open Directory

Un grave incidente de ciberseguridad ha sido descubierto por el investigador Jeremiah Fowler, quien encontró una base de datos de acceso público que contenía 184,162,718 registros únicos de nombres de usuario y contraseñas, sumando un total de 47.42 GB de credenciales en formato crudo. Los datos expuestos incluían información altamente sensible como correos electrónicos, nombres…

Leer más