Google lanzará Android 16 con protección avanzada de configuración de seguridad a nivel de dispositivo para 3 mil millones de dispositivos

Google ha anunciado una mejora sustancial en su Programa de Protección Avanzada con la introducción de Android 16, incorporando una configuración de seguridad robusta a nivel de dispositivo orientada a la defensa de los usuarios frente a amenazas cibernéticas complejas. Concebida para individuos en situación de riesgo, tales como periodistas, funcionarios electos, figuras públicas o…

Leer más

Actualización de seguridad de Jenkins lanzada con correcciones para las vulnerabilidades que explotan las canalizaciones de CI/CD

El proyecto Jenkins ha publicado una alerta de seguridad de carácter crítico, en la que se detallan vulnerabilidades identificadas en cinco plugins de uso extendido: Cadence vManager, DingTalk, Health Advisor de CloudBees, OpenID Connect Provider y WSO2 Oauth. Estas deficiencias de seguridad, que presentan niveles de gravedad que oscilan entre medio y crítico, podrían permitir…

Leer más

Hackers atacan sistemas de automatización industrial con más de 11.600 clases de malware

A nivel global, los sistemas de automatización industrial confrontan una intensificación sin precedentes de las amenazas cibernéticas. Investigaciones recientes en seguridad informática han identificado la significativa cifra de 11.679 familias distintas de software malicioso dirigidas a infraestructuras críticas durante el primer trimestre de 2025. Este dato alarmante, revelado en un exhaustivo informe sobre el panorama…

Leer más

CISA advierte sobre la vulnerabilidad de día 0 de Google Chromium explotada activamente

La Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA) ha incorporado la vulnerabilidad CVE-2025-4664 a su listado de fallos de seguridad que están siendo explotados activamente. Este problema de alta criticidad en Google Chromium radica en la inadecuada implementación de políticas de seguridad en el componente Loader. Dicha deficiencia permite a actores maliciosos remotos sustraer…

Leer más

CISA advierte sobre cinco vulnerabilidades de día 0 de Windows explotadas activamente

La Agencia de Ciberseguridad y Seguridad de la Infraestructura (CISA) ha emitido una alerta urgente tras incorporar cinco nuevas vulnerabilidades de día cero de Microsoft Windows a su Catálogo de Vulnerabilidades Explotadas Conocidas (KEV). Esta acción se fundamenta en la evidencia de explotación activa de dichas vulnerabilidades en entornos reales. Estas vulnerabilidades, que afectan a…

Leer más

El cifrado de BitLocker se omitió en minutos gracias a la vulnerabilidad de Bitpixie: PoC publicado

Se ha identificado una vulnerabilidad crítica en el sistema de cifrado de disco completo BitLocker de Microsoft. Esta deficiencia permite eludir la seguridad en un lapso inferior a cinco minutos mediante un ataque de software denominado «Bitpixie» (identificado como CVE-2023-21563). Adicionalmente, se ha publicado una prueba de concepto (PoC) de este exploit, lo que enfatiza…

Leer más

Más de 82.000 sitios de WordPress expuestos a ataques de ejecución remota de código

El tema premium para WordPress, TheGem, utilizado en más de 82,000 sitios web a nivel global, se han detectado vulnerabilidades de carácter crítico. Investigaciones recientes han puesto de manifiesto la existencia de dos fallos de seguridad distintos, aunque relacionados, que afectan a la versión 5.10.3 y a versiones anteriores de este tema. Cuando se combinan,…

Leer más

Vulnerabilidad de Outlook RCE permite a los atacantes ejecutar código arbitrario

Durante la jornada de actualizaciones de seguridad de mayo de 2025, Microsoft corrigió una vulnerabilidad de seguridad significativa en su cliente de correo electrónico Outlook, como parte de la publicación de parches para un total de 72 vulnerabilidades en su ecosistema de productos. Entre estas, la vulnerabilidad CVE-2025-32705, una falla de ejecución remota de código…

Leer más

La vulnerabilidad de escritorio remoto de Windows permite a los atacantes activar la condición DOS

El Centro de Respuesta de Seguridad de Microsoft (MSRC) ha emitido actualizaciones de seguridad relevantes para abordar una vulnerabilidad crítica en el servicio Puerta de Escritorio Remoto (RD) de Windows, identificada como CVE-2025-26677. Esta vulnerabilidad podría permitir a atacantes no autenticados originar condiciones de denegación de servicio (DoS), lo que podría interrumpir las funcionalidades de…

Leer más