Hackers filtran datos del hosting Medialand

Una significativa filtración de datos ha ocurrido tras la divulgación de información interna de Medialand, un proveedor de hosting a prueba de balas (BPH) de gran relevancia y con extensas conexiones con operaciones de cibercrimen a nivel global, por parte de un actor de amenazas no identificado. La información sustraída revela la infraestructura que ha…

Leer más

Google parcheará una vulnerabilidad de Chrome de hace 23 años que filtra el historial de navegación

Google anunció una importante mejora de seguridad para la versión 136 de Chrome. Esta actualización soluciona una vulnerabilidad de hace 23 años que podría permitir que sitios web maliciosos espíen los historiales de navegación de los usuarios. La solución, llamada “:partición de enlaces visitados”, convierte a Chrome en el primer navegador importante que elimina por…

Leer más

La vulnerabilidad de WhatsApp permite a los atacantes ejecutar código malicioso a través de archivos adjuntos

Una vulnerabilidad de seguridad crítica ha sido identificada en WhatsApp para Windows, la cual podría permitir a actores maliciosos ejecutar código dañino a través de archivos adjuntos aparentemente inofensivos. Esta vulnerabilidad de suplantación de identidad, registrada oficialmente como CVE-2025-30401, afecta a todas las versiones de WhatsApp Desktop para Windows anteriores a la 2.2450.6. Representa un…

Leer más

La vulnerabilidad del Nissan Leaf se aprovecha para obtener control sobre el automóvil de forma remota

Un equipo de investigadores de PCAutomotive informó a Cyber ​​Security News sobre una vulnerabilidad crítica descubierta en el sistema de información y entretenimiento de los vehículos eléctricos Nissan Leaf de segunda generación (modelo 2020). Esta falla permitiría a atacantes remotos obtener control total sobre funciones esenciales del vehículo. La secuencia de exploits, demostrada en Black…

Leer más

Se revelan los TTP de puerta trasera de Linux

Una nueva amenaza de puerta trasera para Linux, denominada Auto-color, ha sido descubierta, la cual tiene como objetivo organizaciones gubernamentales y universidades en América del Norte y Asia. Detectada inicialmente entre noviembre y diciembre de 2024, Auto-color está diseñada para eludir la detección y mantener acceso persistente en los sistemas comprometidos. Según el análisis de…

Leer más

Más de 50.000 sitios de WordPress vulnerables a ataques de escalada de privilegios

En un descubrimiento reciente, se descubrió que más de 50.000 sitios de WordPress que utilizan el popular complemento «Uncanny Automator» son vulnerables a ataques de escalada de privilegios. Esta alarmante falla permite a los usuarios autenticados, incluso aquellos con acceso mínimo a nivel de suscriptor, elevar sus privilegios al estado de administrador, lo que representa…

Leer más

Sec-Gemini v1: Google lanzó un nuevo modelo de IA para ciberseguridad

Google ha presentado Sec-Gemini v1, un modelo experimental de inteligencia artificial diseñado para fortalecer las defensas contra las crecientes amenazas cibernéticas. Este nuevo modelo de IA, desarrollado por Elie Burzstein y Marianna Tishchenko del equipo Sec-Gemini, tiene como objetivo asistir a los profesionales de la ciberseguridad en la gestión de la creciente complejidad de los…

Leer más

39 millones de claves y credenciales API secretas filtradas de GitHub

GitHub ha informado de una significativa exposición de credenciales en 2024, con más de 39 millones de secretos filtrados en su plataforma. Esta situación ha impulsado a la compañía a implementar nuevas herramientas de seguridad destinadas a mitigar esta persistente amenaza. Entre los datos sensibles comprometidos se encuentran claves API, credenciales de acceso, tokens de…

Leer más

Hackers abusan de los servicios de Cloudflare para realizar sofisticados ataques de phishing

Expertos en ciberseguridad han detectado una nueva y preocupante tendencia: actores maliciosos están utilizando servicios legítimos de Cloudflare para llevar a cabo campañas de suplantación de identidad (phishing) de alta sofisticación. Los ataques, que comenzaron a surgir a principios de 2025, aprovechan los trabajadores y páginas de Cloudflare para alojar contenido malicioso que elude fácilmente…

Leer más