Have I Been Pwned agrega 284 millones de cuentas robadas por malware ladrón de información

Have I Been Pwned (HIBP) ha incorporado 284 millones de direcciones de correo electrónico comprometidas por malware que roba información en su servicio de notificación de infracciones. Los datos se originan a partir de un corpus de 1,5 TB de registros de ladrones denominado “ALIEN TXTBASE”, lo que marca una de las incorporaciones de conjuntos…

Leer más

Nuevo ataque de phishing dirigido a usuarios de Amazon Prime para robar credenciales de inicio de sesión

Ha surgido una sofisticada campaña de phishing dirigida a los usuarios de Amazon Prime, que aprovecha notificaciones de renovación falsificadas para recopilar credenciales de inicio de sesión, detalles de pago y datos de verificación personal. Descubierto por el Centro de Defensa contra Phishing (PDC) de Cofense el 18 de febrero de 2025, el ataque emplea…

Leer más

Las vulnerabilidades de Rsync permiten a los hackers obtener el control total de los servidores

Las vulnerabilidades críticas en la herramienta de sincronización de archivos Rsync permiten a los atacantes ejecutar código arbitrario en servidores vulnerables, filtrar datos confidenciales y eludir controles de seguridad críticos. Las vulnerabilidades afectan a la versión 3.2.7 y anteriores de Rsync, y los exploits de prueba de concepto ya demuestran capacidades de ejecución remota de…

Leer más

Sitios web de WordPress vulnerables a la inyección de scripts debido a una falla en el plugin

Una vulnerabilidad de seguridad crítica en el complemento Essential Addons para Elementor, instalado en más de 2 millones de sitios web de WordPress, ha expuesto los sitios a ataques de inyección de scripts a través de parámetros de URL maliciosos. La falla, rastreada como CVE-2025-24752 y con una puntuación de 7.1 (Alta) en la escala…

Leer más

16 extensiones maliciosas de Chrome infectaron a más de 3,2 millones de usuarios

Una campaña coordinada que involucró al menos 16 extensiones maliciosas de Chrome infectó a más de 3,2 millones de usuarios en todo el mundo, aprovechando las vulnerabilidades de seguridad del navegador para ejecutar fraude publicitario y manipulación de optimización de motores de búsqueda. Descubiertas por GitLab Threat Intelligence en febrero de 2025, estas extensiones, que…

Leer más

Vulnerabilidad de Grub permite una posible omisión de arranque seguro

Una vulnerabilidad recientemente revelada en el comando de lectura del cargador de arranque GRUB2 (CVE-2025-0690) ha generado preocupaciones sobre posibles omisiones de arranque seguro y corrupción de la memoria del montón en los sistemas Linux. Red Hat Product Security califica esta falla de desbordamiento de enteros como moderadamente grave. Podría permitir a atacantes con acceso…

Leer más

Hackers evitan el filtro de spam de Outlook para entregar archivos ISO armados

Una técnica recientemente descubierta permite a los actores de amenazas eludir los mecanismos de filtrado de spam de Microsoft Outlook, permitiendo la entrega de archivos ISO maliciosos a través de enlaces de correo electrónico aparentemente benignos. Esta vulnerabilidad expone a las organizaciones a mayores riesgos de ataques de phishing y malware, particularmente cuando se combina…

Leer más

Firefox 135.0.1 lanzado con solución para vulnerabilidades de seguridad de memoria de alta gravedad

Mozilla ha lanzado Firefox 135.0.1, una actualización de estabilidad y seguridad que aborda una vulnerabilidad de seguridad de memoria de alta gravedad (CVE-2025-1414) que exponía a los usuarios a posibles ataques de ejecución remota de código (RCE). El parche resuelve fallas críticas en Firefox 135.0, que podrían haber permitido a los atacantes explotar la corrupción…

Leer más

Hackers se hacen pasar por la «herramienta Commander» de Windows para lanzar el ataque de malware LummaC2

El Centro de Inteligencia de Seguridad de AhnLab (ASEC) ha descubierto una nueva campaña de ciberataque que aprovecha el malware LummaC2, que se distribuye bajo la apariencia de una versión crackeada de Total Commander. Total Commander es una herramienta de administración de archivos de Windows ampliamente utilizada que ofrece funciones como búsqueda avanzada, sincronización de…

Leer más