Firefox 135.0.1 lanzado con solución para vulnerabilidades de seguridad de memoria de alta gravedad

Mozilla ha lanzado Firefox 135.0.1, una actualización de estabilidad y seguridad que aborda una vulnerabilidad de seguridad de memoria de alta gravedad (CVE-2025-1414) que exponía a los usuarios a posibles ataques de ejecución remota de código (RCE). El parche resuelve fallas críticas en Firefox 135.0, que podrían haber permitido a los atacantes explotar la corrupción…

Leer más

Hackers se hacen pasar por la «herramienta Commander» de Windows para lanzar el ataque de malware LummaC2

El Centro de Inteligencia de Seguridad de AhnLab (ASEC) ha descubierto una nueva campaña de ciberataque que aprovecha el malware LummaC2, que se distribuye bajo la apariencia de una versión crackeada de Total Commander. Total Commander es una herramienta de administración de archivos de Windows ampliamente utilizada que ofrece funciones como búsqueda avanzada, sincronización de…

Leer más

Australia prohíbe el software Kaspersky en las redes gubernamentales por importantes preocupaciones de seguridad

El gobierno australiano ha ordenado la eliminación de todo el software y servicios web de Kaspersky Lab de los sistemas y dispositivos federales, citando mayores riesgos de interferencia extranjera, espionaje y sabotaje. Emitida bajo la Dirección 002-2025 del Marco de Política de Seguridad de Protección (PSPF), la directiva requiere que las entidades no corporativas de…

Leer más

Wireshark 4.4.4 lanzado con solución para una vulnerabilidad que desencadena un ataque DoS

La Fundación Wireshark ha lanzado la versión 4.4.4 de su ampliamente utilizado analizador de protocolos de red, que aborda una vulnerabilidad de alta gravedad que podría permitir a los atacantes desencadenar condiciones de denegación de servicio (DoS) mediante la inyección de paquetes maliciosos. La actualización resuelve CVE-2025-1492, una falla en el protocolo Bundle y los…

Leer más

Los piratas informáticos de Salt Typhoon aprovechan la vulnerabilidad de Cisco para obtener acceso a dispositivos en las redes de telecomunicaciones

Un actor de amenazas muy avanzado, denominado «Salt Typhoon», ha estado implicado en una serie de ciberataques dirigidos a las principales redes de telecomunicaciones de Estados Unidos, según un informe de Cisco Talos. La campaña, que comenzó a finales de 2024 y fue confirmada por el gobierno de EE. UU., implica explotar vulnerabilidades en dispositivos…

Leer más

El software espía Pegasus se utiliza ampliamente para dirigirse a personas de los sectores financiero e industrial privado

El software espía Pegasus, que alguna vez se consideró una herramienta para atacar a periodistas y activistas, ahora se está implementando contra ejecutivos del sector privado, incluidos los de finanzas, bienes raíces y logística. En una investigación de diciembre de 2024, se detectaron 11 nuevas infecciones de Pegasus entre 18.000 dispositivos escaneados en todo el…

Leer más

CISA publica 7 avisos de ICS que detallan vulnerabilidades y exploits

La Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA) emitió siete avisos de Sistemas de Control Industrial (ICS) que detallan vulnerabilidades críticas en sistemas ampliamente utilizados. Estos avisos destacan las vulnerabilidades críticas en los productos ICS de los principales proveedores como ABB, Carrier, Siemens y Mitsubishi Electric, y brindan detalles técnicos, riesgos potenciales y mitigaciones…

Leer más