Vulnerabilidad de día cero de Google Chrome explotada

Google lanzó una actualización de seguridad urgente para su navegador Chrome después de que investigadores de ciberseguridad de Kaspersky descubrieran una vulnerabilidad de día cero que está siendo explotada activamente por actores de amenazas sofisticados. La vulnerabilidad, identificada como CVE-2025-2783, permitió a los atacantes eludir la protección de la zona de pruebas de Chrome a…

Leer más

La nueva vulnerabilidad de día 0 de Windows permite a atacantes remotos robar credenciales NTLM: parche no oficial

Se ha identificado una vulnerabilidad crítica de día cero que impacta a diversas versiones del sistema operativo Windows, abarcando desde Windows 7 y Server 2008 R2 hasta las versiones más recientes, Windows 11 v24H2 y Server 2025. Esta vulnerabilidad permite a atacantes la captura de credenciales de autenticación NTLM de usuarios mediante la simple visualización…

Leer más

CISA advierte sobre cuatro vulnerabilidades y exploits que rodean a ICS

El 25 de marzo de 2025, la Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA) emitió cuatro alertas de seguridad relativas a sistemas de control industrial (ICS). Dichas alertas detallan vulnerabilidades significativas identificadas en productos de ABB, Rockwell Automation e Inaba Denki Sangyo. Estas vulnerabilidades presentan puntuaciones CVSS v4 que oscilan entre 5.1 y 9.3,…

Leer más

248.000 usuarios de móviles infectados por malware bancario con técnicas de ingeniería social

El malware de banca móvil ha experimentado un aumento alarmante en 2024: casi 248.000 usuarios se encontraron con estas peligrosas amenazas, un asombroso aumento de 3,6 veces en comparación con los 69.000 usuarios afectados en 2023. Este dramático repunte, particularmente pronunciado en la segunda mitad del año, señala una tendencia preocupante en el panorama de…

Leer más

NIST lucha por eliminar la creciente acumulación de CVE en la base de datos nacional oficial de vulnerabilidad

A partir de marzo de 2025, el Instituto Nacional de Estándares y Tecnología (NIST) continúa lidiando con el creciente volumen de vulnerabilidades y exposiciones comunes (CVE) en la Base de Datos Nacional de Vulnerabilidades (NVD). A pesar de las iniciativas previas para abordar el retraso, las actualizaciones recientes indican que la capacidad de análisis de…

Leer más

Un ciberataque masivo derriba el servicio en línea del ferrocarril estatal ucraniano

El servicio ferroviario nacional de Ucrania, Ukrzaliznytsia, se vio afectado por una interrupción significativa en sus operaciones a nivel nacional debido a un ciberataque complejo que comprometió sus sistemas en línea. Esto obligó a los usuarios a adquirir boletos de manera presencial. La compañía ferroviaria confirmó el 24 de marzo de 2025 que su infraestructura…

Leer más

Hackers utilizan malware de Teams a través del contrabando de caché del navegador

Se ha identificado un nuevo vector de ataque que representa una amenaza significativa para las organizaciones que utilizan Microsoft Teams y OneDrive. Este ataque combina la explotación de la memoria caché del navegador con el uso de proxies DLL. La técnica, conocida como ‘contrabando de caché del navegador’, permite a los atacantes eludir las medidas…

Leer más

La vulnerabilidad del complemento de WordPress permite a los hackers inyectar consultas SQL maliciosas

Se ha identificado una vulnerabilidad crítica en GamiPress, un complemento popular de WordPress empleado para la implementación de sistemas de gamificación y recompensas en sitios web. Esta vulnerabilidad de alto impacto, catalogada como CVE-2024-13496 con una puntuación CVSS 3.1 de 7,5, permitía a atacantes no autenticados inyectar consultas SQL maliciosas, lo que podría haber comprometido…

Leer más

La vulnerabilidad de un plugin de WordPress expone más de 200.000 sitios a ataques de ejecución de código

Se ha descubierto una vulnerabilidad crítica en el complemento de seguridad WP Ghost para WordPress, que cuenta con una amplia base de usuarios de más de 200.000 instalaciones activas. Esta vulnerabilidad de alta gravedad, identificada como CVE-2025-26909 y con una puntuación CVSS de 9,6, permite a atacantes no autenticados explotar una falla de inclusión de…

Leer más

Una vulnerabilidad crítica en Chrome permite a los atacantes ejecutar código arbitrario

Google ha identificado una vulnerabilidad de seguridad crítica en el navegador Chrome, que afecta a una amplia base de usuarios en sistemas operativos Windows, Mac, Linux y Android. Esta falla podría permitir la ejecución de código no autorizado por parte de actores malintencionados, mediante la manipulación de páginas web. En respuesta, se ha implementado una…

Leer más