Actualización de seguridad de Android: parche para vulnerabilidades de día 0

En respuesta a las vulnerabilidades de día cero que están siendo explotadas activamente, Google ha lanzado el Boletín de seguridad de Android de septiembre de 2025. Esta actualización, identificada con el nivel de parche 2025-09-05, busca proteger millones de dispositivos contra fallas críticas en el sistema y el kernel. Detalles de las vulnerabilidades Vulnerabilidad de…

Leer más

CISA advierte sobre la vulnerabilidad de día 0 de WhatsApp

La Agencia de Seguridad de Infraestructura y Ciberseguridad de Estados Unidos (CISA) ha emitido una alerta urgente sobre una vulnerabilidad de día cero en WhatsApp, la cual está siendo activamente explotada en ataques. Esta falla, identificada como CVE-2025-55177, se debe a una autorización incorrecta en la sincronización de mensajes entre dispositivos vinculados. La vulnerabilidad permite…

Leer más

Alertas CISA sobre falla de autenticación de TP-Link bajo explotación activa

La Agencia de Seguridad de Infraestructura y Ciberseguridad de Estados Unidos (CISA) ha emitido una alerta crucial sobre una vulnerabilidad crítica en ciertos dispositivos de TP-Link, con el identificador CVE-2020-24363. Esta vulnerabilidad permite que un atacante, que se encuentre en la misma red, tome el control de un dispositivo sin necesidad de una contraseña. CISA…

Leer más

Robots de reparto de alimentos vulnerables a hacks que redirigen pedidos

Una investigación reciente de un experto en ciberseguridad, conocido como BobDaHacker, ha revelado una grave vulnerabilidad en las API de gestión de Pudu Robotics, el mayor fabricante de robots de servicio comercial del mundo. Esta falla permitía a cualquier persona con conocimientos técnicos básicos tomar el control de sus robots, incluyendo los modelos BellaBot, ampliamente…

Leer más

Vulnerabilidad de día 0 de WhatsApp explotada para hackear a usuarios de Mac e iOS

WhatsApp ha confirmado que una campaña de ataque sofisticada y selectiva ha explotado una vulnerabilidad de día cero en su aplicación para dispositivos Apple. El ataque combinó esta falla, identificada como CVE-2025-55177, con otra vulnerabilidad en los sistemas operativos de Apple, CVE-2025-43300, para comprometer los dispositivos de usuarios específicos y obtener acceso a su información….

Leer más