El servicio Hotpatching de Windows Server 2025 se implementará a partir del 1 de julio de 2025

Microsoft ha anunciado que la función de parches para Windows Server 2025, disponible en versión preliminar desde 2024, requerirá una suscripción de pago a partir del 1 de julio de 2025. Este anuncio, realizado por Janine Patrick, directora de marketing de productos de Windows Server, y Artem Pronichkin, director sénior de programas, representa un cambio…

Leer más

Windows 11 25H2 se lanzará con cambios menores

Microsoft está desarrollando la próxima actualización de su sistema operativo principal, Windows 11 25H2, cuyo lanzamiento se prevé entre septiembre y octubre de 2025, según nueva información. A diferencia de la esperada actualización principal Windows 11 24H2, programada para 2024, la versión 25H2 se anticipa como una actualización de menor envergadura, enfocada en optimizaciones y…

Leer más

ESET integra capacidades de detección y respuesta con Splunk SIEM

ESET, líder global en soluciones de ciberseguridad, ha fortalecido su plataforma ESET Endpoint Management (ESET PROTECT) mediante una integración nativa con Splunk, una plataforma SIEM destacada en el mercado. Esta iniciativa estratégica busca optimizar la labor de los equipos de seguridad, centralizando la información de protección de endpoints con una telemetría de seguridad más amplia….

Leer más

Hackers explotan servidores MS-SQL e implementan Ammyy Admin para acceso remoto

Se ha detectado una elaborada campaña de ciberataques contra servidores Microsoft SQL que presentan vulnerabilidades. El objetivo de esta actividad maliciosa es la instalación de utilidades de acceso remoto y software malicioso para la elevación de privilegios. Investigadores de seguridad han constatado que los responsables de la amenaza están explotando específicamente configuraciones inseguras de MS-SQL…

Leer más

Hackers presuntamente violan TikTok y exponen más de 900.000 nombres de usuario y contraseñas

Un grupo de hackers autodenominado R00TK1T ha reivindicado la autoría de una filtración de datos masiva que afecta a TikTok. La exposición de información comprometería las credenciales de acceso de más de 900.000 usuarios. Según declaraciones del colectivo, se ha divulgado una muestra de 927.000 registros de usuarios de TikTok, lo que describen como una…

Leer más

Actualización de seguridad de GitLab: parche para vulnerabilidades XSS, DoS y apropiación de cuentas

GitLab ha liberado actualizaciones de seguridad críticas para solucionar diversas vulnerabilidades de alta severidad presentes en su plataforma, lo que subraya su compromiso con la seguridad ante el panorama creciente de amenazas cibernéticas. La compañía ha publicado las versiones 17.11.1, 17.10.5 y 17.9.7, tanto para la Community Edition (CE) como para la Enterprise Edition (EE)….

Leer más

Microsoft ofrecerá recompensas de hasta 30.000 dólares por vulnerabilidades de IA

Microsoft ha expandido su programa de recompensas por errores, ofreciendo hasta $30,000 USD a investigadores que identifiquen vulnerabilidades críticas en los sistemas de inteligencia artificial integrados en sus plataformas Dynamics 365 y Power Platform. Esta iniciativa, anunciada por el equipo de Microsoft Security Response, busca robustecer la seguridad de la IA empresarial. El programa incentiva…

Leer más

CISA publica cinco avisos que cubren vulnerabilidades y exploits de ICS

La Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA) ha emitido cinco nuevas alertas informativas con fecha del 22 de abril de 2025. Estas notificaciones se centran en vulnerabilidades de carácter crítico identificadas en sistemas de control industrial (ICS) de los fabricantes Siemens, Schneider Electric y ABB. En estos avisos se detalla información relevante sobre…

Leer más

Los complementos de fraude publicitario de WordPress generaron 1.400 millones de solicitudes de publicidad por día

Una significativa operación de fraude publicitario, denominada «Scallywag», generó en su punto álgido aproximadamente 1.400 millones de solicitudes de anuncios fraudulentos diariamente. Esta actividad se realizaba a través de complementos de WordPress diseñados para monetizar sitios web comprometidos. Este esquema sofisticado, recientemente desarticulado por el equipo de Investigación e Inteligencia de Amenazas Satori de HUMAN,…

Leer más

Una vulnerabilidad crítica en una actualización de Windows permite la ejecución de código y la escalada de privilegios

Se ha detectado una vulnerabilidad de seguridad crítica en el componente Windows Update Stack, la cual representa un riesgo significativo de ejecución de código arbitrario y escalada de privilegios en numerosos sistemas operativos Windows. Identificada con el código CVE-2025-21204, esta falla permite a actores malintencionados con acceso local obtener privilegios a nivel de SISTEMA mediante…

Leer más