Caja Segura

Windows 11 25H2 se lanzará con cambios menores

Microsoft está desarrollando la próxima actualización de su sistema operativo principal, Windows 11 25H2, cuyo lanzamiento se prevé entre septiembre y octubre de 2025, según nueva información. A diferencia de la esperada actualización principal Windows 11 24H2, programada para 2024, la versión 25H2 se anticipa como una actualización de menor envergadura, enfocada en optimizaciones y…

Leer más

ESET integra capacidades de detección y respuesta con Splunk SIEM

ESET, líder global en soluciones de ciberseguridad, ha fortalecido su plataforma ESET Endpoint Management (ESET PROTECT) mediante una integración nativa con Splunk, una plataforma SIEM destacada en el mercado. Esta iniciativa estratégica busca optimizar la labor de los equipos de seguridad, centralizando la información de protección de endpoints con una telemetría de seguridad más amplia….

Leer más

Hackers explotan servidores MS-SQL e implementan Ammyy Admin para acceso remoto

Se ha detectado una elaborada campaña de ciberataques contra servidores Microsoft SQL que presentan vulnerabilidades. El objetivo de esta actividad maliciosa es la instalación de utilidades de acceso remoto y software malicioso para la elevación de privilegios. Investigadores de seguridad han constatado que los responsables de la amenaza están explotando específicamente configuraciones inseguras de MS-SQL…

Leer más

Hackers presuntamente violan TikTok y exponen más de 900.000 nombres de usuario y contraseñas

Un grupo de hackers autodenominado R00TK1T ha reivindicado la autoría de una filtración de datos masiva que afecta a TikTok. La exposición de información comprometería las credenciales de acceso de más de 900.000 usuarios. Según declaraciones del colectivo, se ha divulgado una muestra de 927.000 registros de usuarios de TikTok, lo que describen como una…

Leer más

Actualización de seguridad de GitLab: parche para vulnerabilidades XSS, DoS y apropiación de cuentas

GitLab ha liberado actualizaciones de seguridad críticas para solucionar diversas vulnerabilidades de alta severidad presentes en su plataforma, lo que subraya su compromiso con la seguridad ante el panorama creciente de amenazas cibernéticas. La compañía ha publicado las versiones 17.11.1, 17.10.5 y 17.9.7, tanto para la Community Edition (CE) como para la Enterprise Edition (EE)….

Leer más

Microsoft ofrecerá recompensas de hasta 30.000 dólares por vulnerabilidades de IA

Microsoft ha expandido su programa de recompensas por errores, ofreciendo hasta $30,000 USD a investigadores que identifiquen vulnerabilidades críticas en los sistemas de inteligencia artificial integrados en sus plataformas Dynamics 365 y Power Platform. Esta iniciativa, anunciada por el equipo de Microsoft Security Response, busca robustecer la seguridad de la IA empresarial. El programa incentiva…

Leer más

CISA publica cinco avisos que cubren vulnerabilidades y exploits de ICS

La Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA) ha emitido cinco nuevas alertas informativas con fecha del 22 de abril de 2025. Estas notificaciones se centran en vulnerabilidades de carácter crítico identificadas en sistemas de control industrial (ICS) de los fabricantes Siemens, Schneider Electric y ABB. En estos avisos se detalla información relevante sobre…

Leer más

Los complementos de fraude publicitario de WordPress generaron 1.400 millones de solicitudes de publicidad por día

Una significativa operación de fraude publicitario, denominada «Scallywag», generó en su punto álgido aproximadamente 1.400 millones de solicitudes de anuncios fraudulentos diariamente. Esta actividad se realizaba a través de complementos de WordPress diseñados para monetizar sitios web comprometidos. Este esquema sofisticado, recientemente desarticulado por el equipo de Investigación e Inteligencia de Amenazas Satori de HUMAN,…

Leer más

Una vulnerabilidad crítica en una actualización de Windows permite la ejecución de código y la escalada de privilegios

Se ha detectado una vulnerabilidad de seguridad crítica en el componente Windows Update Stack, la cual representa un riesgo significativo de ejecución de código arbitrario y escalada de privilegios en numerosos sistemas operativos Windows. Identificada con el código CVE-2025-21204, esta falla permite a actores malintencionados con acceso local obtener privilegios a nivel de SISTEMA mediante…

Leer más

CISA emite una advertencia contra el uso de Censys y VirusTotal en operaciones de búsqueda de amenazas

La Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA) ha comunicado a sus equipos de inteligencia de amenazas la suspensión inmediata del uso de dos herramientas de análisis cibernético ampliamente utilizadas: Censys y VirusTotal. Esta directiva, notificada internamente esta semana a un gran número de empleados de CISA, representa un cambio significativo en la operativa…

Leer más