Múltiples vulnerabilidades en Chrome permiten a los atacantes ejecutar código arbitrario

Google ha liberado una actualización de seguridad esencial para Chrome versión 135, aplicable a todos los sistemas operativos de escritorio. Esta actualización corrige catorce vulnerabilidades, incluyendo fallos de alta gravedad que podrían permitir la ejecución de código malicioso de forma remota. La versión estable actualizada (135.0.7049.52 para Linux y 135.0.7049.41/42 para Windows/macOS) incluye parches urgentes…

Leer más

Microsoft elimina bypassnro.cmd en Windows 11 Insider para evitar que los usuarios instalen el sistema operativo sin una cuenta de MS

Microsoft ha dado un paso decisivo en su última Windows 11 Insider Preview Build 26200.5516 al eliminar el script bypassnro.cmd, cerrando efectivamente una laguna que permitía a los usuarios instalar Windows 11 sin conectarse a Internet ni iniciar sesión con una cuenta de Microsoft. Este cambio, anunciado el 28 de marzo de 2025, representa un…

Leer más

RamiGPT: herramienta de inteligencia artificial para escalar privilegios y obtener acceso raíz en un minuto

Una nueva herramienta de seguridad ofensiva impulsada por IA, RamiGPT, es conocida por su capacidad para escalar privilegios de forma autónoma y obtener acceso raíz a sistemas vulnerables en menos de un minuto. Desarrollada por el usuario de GitHub M507, la herramienta aprovecha la API de OpenAI. Integra marcos de prueba de penetración probados como…

Leer más

El grupo de hackers Gamaredon utiliza archivos LNK armados para eliminar la puerta trasera de Remcos en Windows

Se ha descubierto una sofisticada campaña de ciberespionaje dirigida a entidades ucranianas, que revela las últimas tácticas del grupo de actores de amenazas Gamaredon, vinculado a Rusia. Los atacantes están aprovechando archivos LNK armados disfrazados de documentos de Office para entregar el malware de puerta trasera Remcos, utilizando temas relacionados con los movimientos de tropas…

Leer más

El aeropuerto de Kuala Lumpur sufrió un ciberataque: hackers exigieron un rescate de 10 millones de dólares

El Primer Ministro de Malasia, Anwar Ibrahim, confirmó el martes que piratas informáticos exigieron un rescate de 10 millones de dólares estadounidenses tras un ciberataque sofisticado que interrumpió sistemas críticos en el Aeropuerto Internacional de Kuala Lumpur (KLIA) durante el fin de semana. La brecha de seguridad, ocurrida el 23 de marzo, ha generado una…

Leer más

Mozilla lanza un parche urgente para Windows después del exploit Zero-Day de Chrome

Mozilla ha lanzado una actualización urgente para Firefox en Windows para abordar una vulnerabilidad crítica. Esta medida se produce después de que se identificara un exploit similar en Google Chrome, lo que destaca la necesidad de tomar medidas rápidas para proteger a los usuarios. La última actualización afecta a Firefox 136.0.4 y Firefox Extended Support…

Leer más

Nuevo malware FamousSparrow que ataca hoteles y empresas de ingeniería

Expertos en ciberseguridad han detectado una reactivación reciente de FamousSparrow, un grupo APT presuntamente vinculado a China. Se creía que este actor de amenazas había cesado su actividad desde 2022. El grupo ha reaparecido utilizando dos variantes no documentadas de su backdoor distintivo, SparrowDoor, dirigidas a organizaciones del sector financiero e instituciones de investigación en…

Leer más

Infracción del sitio web del Registro en línea de NSW: más de 9000 archivos robados

Un significativo incidente de ciberseguridad resultó en la descarga no autorizada de aproximadamente 9.000 documentos judiciales confidenciales del sitio web de registro en línea (ORW) de Nueva Gales del Sur. Las autoridades han calificado este suceso como una «violación de datos importante». Este ataque ha provocado una investigación inmediata por parte del Escuadrón de Delitos…

Leer más

OpenAI ofrece hasta 100.000 dólares para vulnerabilidades críticas en su infraestructura

OpenAI ha elevado significativamente su recompensa máxima por el programa de recompensas por errores a $100,000 para vulnerabilidades de seguridad críticas de carácter excepcional. Este incremento, que quintuplica el límite anterior de $20,000, pone de manifiesto la creciente importancia que esta empresa líder en inteligencia artificial otorga a la ciberseguridad. Esta intensificación en la seguridad…

Leer más

Exploit PoC lanzado para vulnerabilidades de ejecución remota de código Ingress-NGINX

Se ha identificado una vulnerabilidad crítica de ejecución remota de código (RCE), con número de identificación CVE-2025-1974, en los controladores Kubernetes Ingress-NGINX. Un exploit de prueba de concepto (PoC) ha sido desarrollado para esta vulnerabilidad, descubierta por WiZ. El fallo reside en el componente del webhook de validación, y su explotación exitosa podría permitir a…

Leer más