Un nuevo exploit de cumplimiento de contexto libera a los principales modelos de IA

Los investigadores de Microsoft han descubierto un método sorprendentemente sencillo que puede eludir las barreras de seguridad en la mayoría de los principales sistemas de inteligencia artificial. En una publicación de blog técnica publicada el 13 de marzo de 2025, Mark Russinovich de Microsoft detalló el “Ataque de cumplimiento de contexto” (CCA), que explota la…

Leer más

Hackers de Lazarus explotan servidores IIS para implementar shells web basados ​​en ASP

Los investigadores han identificado una serie de ataques sofisticados por parte del famoso grupo Lazarus dirigidos a servidores web de Corea del Sur. Los actores de amenazas han estado violando servidores IIS para implementar shells web basados ​​en ASP, que posteriormente se utilizan como servidores de Comando y Control (C2) de primera etapa que envían…

Leer más

Hackers abusan de Microsoft Copilot para realizar un sofisticado ataque de phishing

Las organizaciones integran cada vez más Microsoft Copilot en sus flujos de trabajo diarios, los ciberdelincuentes han desarrollado sofisticadas campañas de phishing dirigidas específicamente a los usuarios de este asistente impulsado por IA. Microsoft Copilot, que se lanzó en 2023, se ha convertido rápidamente en una herramienta de productividad esencial para muchas organizaciones, integrándose profundamente…

Leer más

Múltiples vulnerabilidades del cliente Zoom exponen datos confidenciales

Divulgaciones de seguridad recientes revelan múltiples vulnerabilidades de alta gravedad en el software cliente de Zoom, exponiendo a millones de usuarios a posibles violaciones de datos, escalada de privilegios y acceso no autorizado. Las fallas más críticas, corregidas en el boletín de seguridad de Zoom del 11 de marzo de 2025, incluyen CVE-2025-27440 (desbordamiento de…

Leer más

Una vulnerabilidad crítica en los servicios de escritorio remoto de Windows permite a los atacantes ejecutar código malicioso

Microsoft lanzó su actualización de seguridad de marzo, que aborda 57 vulnerabilidades en toda su gama de productos, incluidas seis fallas críticas. Entre las vulnerabilidades críticas se encuentran CVE-2025-24035 y CVE-2025-24045, ambas vulnerabilidades de ejecución remota de código (RCE) en los Servicios de escritorio remoto (RDS) de Windows. A cada vulnerabilidad se le ha asignado…

Leer más

Las vulnerabilidades de NVIDIA Riva permiten a los atacantes aumentar los privilegios

NVIDIA ha publicado una importante actualización de software para su plataforma de IA de voz Riva, lanzando la versión 2.19.0 para resolver dos vulnerabilidades de alta gravedad (CVE-2025-23242 y CVE-2025-23243) que involucran mecanismos de control de acceso inadecuados. La actualización, detallada en un boletín de seguridad del 10 de marzo de 2025, afecta a todas…

Leer más

Google advierte a los propietarios de Chromecast contra el restablecimiento de fábrica

Google ha emitido una advertencia a los propietarios de Chromecast sobre los riesgos potenciales de realizar un restablecimiento de fábrica en sus dispositivos. Este aviso se produce cuando los usuarios informaron complicaciones con la autenticación del dispositivo después de restaurar sus Chromecasts a la configuración de fábrica. La advertencia resalta la importancia de comprender las…

Leer más

Nuevo código del kernel de Linux escrito en Rust para eliminar errores de seguridad de la memoria

El kernel de Linux ha dado un paso significativo hacia la mejora de la seguridad con la creciente adopción de componentes del lenguaje de programación Rust destinados a eliminar errores de seguridad de la memoria. El proyecto Rust para Linux ha alcanzado un punto de inflexión crítico, y ahora se están desarrollando varios controladores en…

Leer más

Actualización de seguridad de Chrome: parche para múltiples vulnerabilidades de alta gravedad

Google ha lanzado una actualización de seguridad crítica para su navegador Chrome, que aborda múltiples vulnerabilidades de alta gravedad que podrían permitir la ejecución de código arbitrario y escapes de sandbox. La actualización del canal estable 134.0.6998.88/.89 para Windows y Mac, y 134.0.6998.88 para Linux, lanzada el 10 de marzo de 2025, incluye parches para…

Leer más