Caja Segura

16 extensiones maliciosas de Chrome infectaron a más de 3,2 millones de usuarios

Una campaña coordinada que involucró al menos 16 extensiones maliciosas de Chrome infectó a más de 3,2 millones de usuarios en todo el mundo, aprovechando las vulnerabilidades de seguridad del navegador para ejecutar fraude publicitario y manipulación de optimización de motores de búsqueda. Descubiertas por GitLab Threat Intelligence en febrero de 2025, estas extensiones, que…

Leer más

Vulnerabilidad de Grub permite una posible omisión de arranque seguro

Una vulnerabilidad recientemente revelada en el comando de lectura del cargador de arranque GRUB2 (CVE-2025-0690) ha generado preocupaciones sobre posibles omisiones de arranque seguro y corrupción de la memoria del montón en los sistemas Linux. Red Hat Product Security califica esta falla de desbordamiento de enteros como moderadamente grave. Podría permitir a atacantes con acceso…

Leer más

Hackers evitan el filtro de spam de Outlook para entregar archivos ISO armados

Una técnica recientemente descubierta permite a los actores de amenazas eludir los mecanismos de filtrado de spam de Microsoft Outlook, permitiendo la entrega de archivos ISO maliciosos a través de enlaces de correo electrónico aparentemente benignos. Esta vulnerabilidad expone a las organizaciones a mayores riesgos de ataques de phishing y malware, particularmente cuando se combina…

Leer más

Firefox 135.0.1 lanzado con solución para vulnerabilidades de seguridad de memoria de alta gravedad

Mozilla ha lanzado Firefox 135.0.1, una actualización de estabilidad y seguridad que aborda una vulnerabilidad de seguridad de memoria de alta gravedad (CVE-2025-1414) que exponía a los usuarios a posibles ataques de ejecución remota de código (RCE). El parche resuelve fallas críticas en Firefox 135.0, que podrían haber permitido a los atacantes explotar la corrupción…

Leer más

Hackers se hacen pasar por la «herramienta Commander» de Windows para lanzar el ataque de malware LummaC2

El Centro de Inteligencia de Seguridad de AhnLab (ASEC) ha descubierto una nueva campaña de ciberataque que aprovecha el malware LummaC2, que se distribuye bajo la apariencia de una versión crackeada de Total Commander. Total Commander es una herramienta de administración de archivos de Windows ampliamente utilizada que ofrece funciones como búsqueda avanzada, sincronización de…

Leer más

Australia prohíbe el software Kaspersky en las redes gubernamentales por importantes preocupaciones de seguridad

El gobierno australiano ha ordenado la eliminación de todo el software y servicios web de Kaspersky Lab de los sistemas y dispositivos federales, citando mayores riesgos de interferencia extranjera, espionaje y sabotaje. Emitida bajo la Dirección 002-2025 del Marco de Política de Seguridad de Protección (PSPF), la directiva requiere que las entidades no corporativas de…

Leer más

Wireshark 4.4.4 lanzado con solución para una vulnerabilidad que desencadena un ataque DoS

La Fundación Wireshark ha lanzado la versión 4.4.4 de su ampliamente utilizado analizador de protocolos de red, que aborda una vulnerabilidad de alta gravedad que podría permitir a los atacantes desencadenar condiciones de denegación de servicio (DoS) mediante la inyección de paquetes maliciosos. La actualización resuelve CVE-2025-1492, una falla en el protocolo Bundle y los…

Leer más