VirtualBox 7.2 agrega compatibilidad con Windows 11/Arm VM y correcciones de errores clave

Oracle ha lanzado VirtualBox 7.2.0, una actualización importante que mejora notablemente las capacidades de virtualización, especialmente para la arquitectura ARM. Lo más destacado de la actualización La nueva versión ofrece un soporte integral para la virtualización de hosts Windows en ARM. Ahora los usuarios pueden ejecutar máquinas virtuales (VM) de Windows 11/ARM de forma nativa,…

Leer más

La vulnerabilidad del motor de detección Cisco Secure Firewall Snort 3 permite ataques DoS

Una falla de alta gravedad en el software de Cisco Secure Firewall Threat Defense (FTD), con la identificación CVE-2025-20217, permite a atacantes no autenticados causar una denegación de servicio. La vulnerabilidad reside en el motor de detección Snort 3, que se utiliza para inspeccionar y filtrar el tráfico de red. Detalles de la vulnerabilidad La…

Leer más

HexStrike AI conecta ChatGPT, Claude y Copilot con más de 150 herramientas de seguridad como Burp Suite y Nmap

Una nueva herramienta de inteligencia artificial llamada HexStrike AI se ha lanzado para conectar los grandes modelos de lenguaje (LLM) con las operaciones de ciberseguridad. Su última versión, la v6.0, está diseñada para transformar a los agentes de IA en expertos en ciberseguridad, automatizando tareas complejas que tradicionalmente requieren de una intervención humana significativa. Capacidades…

Leer más

Vulnerabilidad crítica en GitHub Copilot permitía la ejecución remota de código

Microsoft ha lanzado un parche de seguridad para una vulnerabilidad crítica en GitHub Copilot, identificada como CVE-2025-53773. Esta falla permitía a los atacantes lograr la ejecución remota de código (RCE) y comprometer completamente los sistemas de los usuarios a través de una técnica de inyección de código. La vulnerabilidad fue corregida en la actualización de…

Leer más

La vulnerabilidad de los servicios de escritorio remoto de Windows permite que el atacante niegue servicios a través de la red

En una reciente actualización, Microsoft ha lanzado parches de seguridad para corregir una vulnerabilidad crítica, identificada como CVE-2025-53722, que afecta a los Servicios de Escritorio remoto de Windows. La vulnerabilidad, clasificada como CWE-400, podría ser explotada por atacantes remotos sin necesidad de autenticación o interacción del usuario, lo que podría provocar ataques de denegación de…

Leer más

Electronic Arts bloqueó 300.000 intentos tras el lanzamiento de la beta de Battlefield 6

Electronic Arts (EA) ha comunicado que su sistema antitrampas, llamado Javelin, bloqueó con éxito 330.000 intentos de hacer trampas o alterar los controles de seguridad durante la beta abierta de Battlefield 6. El equipo de seguridad de la empresa, conocido como SPEAR, compartió estas estadísticas para calmar las preocupaciones de los jugadores sobre los incidentes…

Leer más

Servidores BlackSuit Ransomware que atacan infraestructura crítica de EE. UU.

Las fuerzas del orden a nivel internacional llevaron a cabo una operación coordinada para desmantelar la infraestructura del grupo de ransomware BlackSuit, también conocido como Royal. Esta acción representa un avance importante en la lucha contra la delincuencia cibernética. La operación, realizada el 24 de julio de 2025, resultó en la incautación de cuatro servidores,…

Leer más

Fugas silenciosas en Linux: Exfiltración de datos en entornos multiusuario

El investigador de seguridad Ionuț Cernica ha demostrado cómo atacantes sin privilegios de root o exploits de día cero pueden usar herramientas comunes de Linux para extraer datos confidenciales en entornos multiusuario. En su charla, «Fugas silenciosas: recolección de secretos de entornos Linux compartidos», explicó cómo credenciales de bases de datos, claves API y otros…

Leer más