Caja Segura

Hackers utilizan los servicios de federación de Active Directory y office.com para robar inicios de sesión de Microsoft 365

Actualmente, se está llevando a cabo una sofisticada campaña de phishing que roba credenciales de Microsoft 365 mediante el uso malintencionado de los servicios de federación de Active Directory (ADFS). Este ataque es particularmente peligroso porque redirige a los usuarios desde enlaces legítimos de office.com a páginas de inicio de sesión falsas. Los atacantes utilizan…

Leer más

Microsoft Office.com sufre una importante interrupción y se está investigando

Microsoft 365 está experimentando una interrupción global y significativa que impide a millones de usuarios acceder a sus servicios en línea, incluyendo Word, Excel, Outlook y PowerPoint. Este fallo ha paralizado la productividad de numerosas empresas, instituciones educativas y usuarios individuales que dependen de la nube de Microsoft para sus operaciones diarias. Los usuarios de…

Leer más

Defectos críticos de PostgreSQL permiten la inyección de código durante la restauración

El Grupo de Desarrollo de PostgreSQL emitió actualizaciones de seguridad de emergencia el 14 de agosto de 2025, para corregir tres vulnerabilidades críticas. Estas fallas permiten a atacantes inyectar código malicioso durante la restauración de bases de datos, lo que exige una aplicación inmediata de parches en todas las versiones compatibles, de la 13 a…

Leer más

La falla de Netfilter en el kernel de Linux permite la escalada de privilegios

Se ha identificado una vulnerabilidad crítica, CVE-2024-53141, en el subsistema netfilter del kernel de Linux, que podría ser explotada por atacantes locales para escalar privilegios. El fallo, que afecta a la funcionalidad del mapa de bits ipset, podría permitir que usuarios con pocos privilegios obtengan acceso de nivel root en sistemas vulnerables. Detalles de la…

Leer más

La actualización de seguridad de Windows 11 24H2 provoca fallas en SSD/HDD y posible corrupción de datos

Recientemente, la actualización de seguridad de Windows 11 versión 24H2 (KB5063878) de Microsoft ha generado serios problemas para los usuarios. Varios informes indican que esta actualización puede hacer que las unidades de almacenamiento, como los SSD y los HDD, se vuelvan inaccesibles y, en algunos casos, corrompa los datos del usuario. Detalles de la actualización…

Leer más

VirtualBox 7.2 agrega compatibilidad con Windows 11/Arm VM y correcciones de errores clave

Oracle ha lanzado VirtualBox 7.2.0, una actualización importante que mejora notablemente las capacidades de virtualización, especialmente para la arquitectura ARM. Lo más destacado de la actualización La nueva versión ofrece un soporte integral para la virtualización de hosts Windows en ARM. Ahora los usuarios pueden ejecutar máquinas virtuales (VM) de Windows 11/ARM de forma nativa,…

Leer más

La vulnerabilidad del motor de detección Cisco Secure Firewall Snort 3 permite ataques DoS

Una falla de alta gravedad en el software de Cisco Secure Firewall Threat Defense (FTD), con la identificación CVE-2025-20217, permite a atacantes no autenticados causar una denegación de servicio. La vulnerabilidad reside en el motor de detección Snort 3, que se utiliza para inspeccionar y filtrar el tráfico de red. Detalles de la vulnerabilidad La…

Leer más

HexStrike AI conecta ChatGPT, Claude y Copilot con más de 150 herramientas de seguridad como Burp Suite y Nmap

Una nueva herramienta de inteligencia artificial llamada HexStrike AI se ha lanzado para conectar los grandes modelos de lenguaje (LLM) con las operaciones de ciberseguridad. Su última versión, la v6.0, está diseñada para transformar a los agentes de IA en expertos en ciberseguridad, automatizando tareas complejas que tradicionalmente requieren de una intervención humana significativa. Capacidades…

Leer más