SecurityLab.ru

Главные новости

article-title

Firefox 155 ahora detecta el rastreo e integra IA directamente en el navegador

Mozilla cambia la forma de trabajar en la red y corrige 29 vulnerabilidades

article-title

Windows activará automáticamente protección adicional del núcleo en millones de ordenadores

Microsoft activará automáticamente la integridad de la memoria en equipos compatibles.

article-title

Ya no hace falta un sitio falso: hackers comprometieron el registro oficial de Coder.

La comprometida Cloudflare convirtió una fuente fiable en un canal de distribución de malware que roba información.

article-title

Nvidia adquiere Hugging Face por 12.930 millones de dólares.

Fabricante de chips se hace con una plataforma que alberga 3 millones de modelos y reúne a más de 18 millones de desarrolladores.

article-title

Es hora de jubilar a los hackers: Claude Mythos encontró la brecha, entró y aseguró el perímetro.

La seguridad empresarial se enfrenta a una amenaza de naturaleza completamente nueva.

article-title

Cleo vuelve a estar en la mira: ya funciona un exploit para Harmony y watchTowr prevé ataques

Código publicado convirtió una nueva vulnerabilidad de Harmony de teoría en un exploit listo para usar.

article-title

Abriste la carpeta con el código y ya es tarde: GitSpawn ataca a Claude Code, Grok, Qwen y otros agentes de IA

GitSpawn obliga a asistentes de IA a ejecutar comandos ajenos incluso antes de la primera solicitud.

article-title

Entrada prohibida para tipos no invitados: Microsoft endurece las reglas de C#

El compilador ya no tendrá que adivinar qué quiso decir el desarrollador.

article-title

Un clic en un anuncio y adiós al smartphone: StreamRAT llega a usuarios de TikTok

La diversión terminó en cuanto se tuvo acceso a la cuenta bancaria.

article-title

6 millones de sitios WordPress en la mira: detectan una vulnerabilidad crítica en el plugin Elementor Pro

Un formulario de carga aparentemente inocuo permite el control total de sitios de WordPress.

article-title

Las GPUs se convierten en el nuevo petróleo: los mercados preparan futuros sobre el alquiler de GPUs de Nvidia

El recurso clave de la era de la IA ya no se limita a los centros de datos.

article-title

80.000 trabajadores freelance recibieron un archivo con un troyano; Estados Unidos acusa a un ciudadano ruso de orquestar un ciberataque masivo

Una oferta de trabajo aparentemente rutinaria convirtió el ordenador de la persona contratada en una fuente de datos de terceros.

article-title

La prensa queda desprotegida: tribunal autoriza a OpenAI a apropiarse de textos de los principales medios mundiales

Para conseguir la supremacía global en IA, reescribieron la ley en un día.

article-title

Por fin desactivan uno de los botnets más antiguos: Sality llevaba activo desde la era de Windows XP.

La arquitectura que durante décadas protegió a una botnet del desmantelamiento acabó facilitando su destrucción.

article-title

Hackearon un sitio gubernamental no por los datos sino por el SEO: un grupo chino crea una red aprovechando la reputación ajena

Usuarios veían una dirección familiar, pero el contenido lo manipulaban terceros sin que se notara.

article-title

Venden documentos de identidad: en la red aparecieron 153 millones de permisos de conducir

Con apenas unas imágenes, ya puede reconstruirse la vida de otra persona.

article-title

Dos zero-day seguidos: atacantes comprometen SonicWall SMA1000 sin necesidad de contraseña

La pasarela de seguridad se convirtió en la vía más directa para entrar en la red corporativa.

article-title

¿Dejaste entrar al soporte técnico en Teams? Enhorabuena: los hackers ya están en el corazón de la red

Un error de un empleado desencadenó una cadena irreversible de fallos en el sistema.

article-title

Tras los ciberataques, llega la amenaza biológica: OpenAI, Anthropic y Google se preparan

Los modelos más avanzados entienden cada vez mejor la ciencia, pero sus errores resultan cada vez más costosos.

article-title

Ocultaron código malicioso entre proyectos de IA, criptomonedas y exploits: RepoGhost comprometió 52 repositorios en GitHub

Las herramientas falsas resultaron tan convincentes que los propios desarrolladores acabaron activando la infección.

article-title

Un tema de sitio web resultó ser un troyano: paquetes de Composer infectaban los iPhones de los visitantes

Una cadena de ataque vía Composer llegó desde un sitio PHP hasta el núcleo del móvil y al software espía.

article-title

Una llamada, 150 objetivos: Spring Ring convirtió Teams en un canal para ciberataques

Ciberdelincuentes atacaron a empleados de al menos diez empresas e intentaron acceder de forma remota a sus sistemas corporativos.

article-title

Google identifica al grupo BREEZE COMET, que durante dos años ha atacado a los sistemas de pago Pix, STR y Boleto

Google detalló una campaña de varios años contra los bancos, las fintech y el comercio minorista de Brasil.

article-title

Hay trillones de dólares, pero faltan enchufes: el boom de la IA corre el riesgo de ahogarse por la escasez de energía y agua.

Analistas calcularon el gasto de la carrera tecnológica y quedaron consternados por la magnitud del estancamiento.

article-title

Bancos se preparan para ataques a la velocidad de las máquinas: el FSB lanzó una advertencia al G20 por la IA

Un único fallo tecnológico puede afectar simultáneamente a numerosos bancos y sistemas de pago