Los complementos de SEO maliciosos en WordPress pueden provocar la adquisición del sitio

Una nueva ola de ciberataques se dirige a sitios web de WordPress a través de complementos de SEO maliciosos que pueden llevar a la apropiación total del sitio. Los analistas de seguridad han descubierto sofisticadas campañas de malware en las que los atacantes disfrazan sus complementos para combinarlos perfectamente con componentes legítimos del sitio, lo…

Leer más

Múltiples vulnerabilidades de PHP permiten ataques SQLi y DoS – Actualice ahora

Investigadores de seguridad han descubierto dos vulnerabilidades críticas en PHP, el ampliamente utilizado lenguaje de programación del lado del servidor. Estas fallas podrían permitir a atacantes ejecutar ataques de inyección SQL (SQLi) y denegación de servicio (DoS). Se ha emitido un llamado urgente a administradores y desarrolladores para que actualicen inmediatamente sus instalaciones de PHP…

Leer más

Microsoft confirma el despido de 9.000 empleados, lo que afectará al 4% de su plantilla

Microsoft Corporation ha confirmado una importante reducción de su fuerza laboral, afectando a aproximadamente 9,000 empleados, lo que equivale a casi el 4% de su personal global. Esta medida forma parte de una reestructuración estratégica de la compañía, que busca equilibrar las considerables inversiones en infraestructura de inteligencia artificial (IA) con la necesidad de mantener…

Leer más

Una vulnerabilidad de 12 años en Sudo Linux permite escalar privilegios al usuario root

Se ha descubierto una significativa vulnerabilidad de seguridad en Sudo, una utilidad ampliamente utilizada, que ha permanecido indetectable por más de 12 años. Esta falla podría haber expuesto a millones de sistemas Linux y Unix a ataques de escalada de privilegios. Identificada como CVE-2025-32462, esta vulnerabilidad permite que usuarios no autorizados obtengan acceso de root…

Leer más

Los ataques de ransomware a organizaciones aumentan un 213 % en el primer trimestre de 2025

Los ataques de ransomware dirigidos a empresas a nivel global experimentaron un incremento del 213% durante el primer trimestre de 2025, registrando 2,314 víctimas en 74 sitios diferentes de filtración de datos, en contraste con las 1,086 víctimas reportadas en el mismo periodo de 2024. Este aumento subraya una escalada significativa en las amenazas cibernéticas….

Leer más

Esse Health Sufre Filtración de Datos que Afecta a 263.000 Pacientes

Esse Health, un importante proveedor de atención médica, ha reportado una violación de datos que podría haber comprometido la información personal y médica de aproximadamente 263.000 pacientes. La brecha, descubierta en abril de 2025, se originó por el acceso no autorizado de un ciberdelincuente a la red de la organización, logrando visualizar y extraer ciertos…

Leer más

La Corte Penal Internacional sufre un nuevo y sofisticado ciberataque

La Corte Penal Internacional (CPI) ha informado que detectó y contuvo exitosamente un incidente de ciberseguridad sofisticado que tuvo como objetivo la institución judicial a finales de la semana pasada. Este incidente representa el segundo ciberataque de gran magnitud contra la CPI en los últimos años, lo que subraya las persistentes amenazas digitales que enfrentan…

Leer más

Una vulnerabilidad crítica en el complemento de WordPress expone más de 600.000 sitios a la adquisición remota

Se ha identificado una vulnerabilidad crítica de eliminación arbitraria de archivos en el popular plugin Forminator de WordPress, el cual está activo en más de 600.000 instalaciones a nivel mundial. Esta vulnerabilidad, identificada como CVE-2025-6463, posee una calificación CVSS alta de 8.8. Permite a atacantes no autenticados eliminar archivos cruciales del sistema, incluyendo el archivo…

Leer más

Qantas Airlines sufre un ciberataque y los datos de sus clientes están comprometidos

Qantas Airways, la aerolínea nacional de Australia, ha confirmado una violación significativa de ciberseguridad que podría afectar hasta a 6 millones de sus clientes. El incidente, detectado y contenido rápidamente el pasado lunes, involucró el acceso no autorizado por parte de ciberdelincuentes a una plataforma de servicio al cliente de terceros utilizada por los centros…

Leer más