SecurityLab.ru

Главные новости

article-title

La reputación ya no da para vivir: autores de blogs de ciberseguridad cierran proyectos en masa y pasan a desarrollar productos comerciales.

La cultura del intercambio abierto de conocimiento hizo famosos a los hackers; ahora la están desmantelando para vender suscripciones.

article-title

Durante 20 años se consideró prescindible el sistema ENUM, pero siguió enviando datos de los llamantes a desconocidos

Un dominio abandonado esperó años por un nuevo propietario y le entregó los datos de cientos de miles de llamadas.

article-title

El 55% de los nuevos exploits en GitHub resultaron ser falsos o mero código basura

Años de trabajo manual de los especialistas en seguridad quedan ahogados por miles de scripts inútiles que los algoritmos generan en segundos.

article-title

Hackers burlan por primera vez la nueva protección de Chrome gracias a un escritorio oculto y el troyano Hydra Remote

Hydra Remote recrea un navegador con sesión iniciada en lugar de limitarse a robar contraseñas y cookies.

article-title

28.000 repositorios Git quedaron accesibles públicamente en Interne

Hallaron cientos de claves de AWS, decenas de tokens de GitHub y más de 100 claves de OpenAI

article-title

La ralentización del sistema alcanza el 23 %, por lo que Microsoft optó por mantener abierta una brecha en la protección a nivel de hardware de los procesadores.

Procesador de última generación y protección activa de la memoria, pero ninguna barrera real contra ataques a los controladores de Windows 11.

article-title

Al cargar su Tesla, contagió a toda la ciudad: un gusano informático pasa del cable al coche y se propaga por las estaciones de carga

Conexión en movimiento: de la estación al coche por Wi‑Fi y, vía Bluetooth, a la próxima estación

article-title

Tres años de reuniones secretas: Hollywood y Silicon Valley debatieron si los actores reales seguirán en el cine en la era de la IA

Se trata de las mayores negociaciones secretas en la historia del sector.

article-title

Calendario con troyano: 14 paquetes npm se hacían pasar por librerías de fechas y ejecutaban en Linux el implante operativo RedC2

14 paquetes, una importación y acceso completo al servidor por 99 dólares.

article-title

¿Confías en Microsoft Defender? Su propio controlador permite a un atacante desinstalar el antivirus con una sola solicitud

De Windows 7 a Windows 11 25H2: el mismo protocolo, la misma clave y el mismo resultado.

article-title

Código QR en vez de phishing: ciberdelincuentes acceden a WhatsApp mediante la vinculación legítima de dispositivos

Autorizaron el acceso a la cámara para una "llamada segura" — y la grabación ya está en manos de ciberdelincuentes.

article-title

Físicos encuentran en un cristal el lugar ideal para relojes nucleares ultraprecisos

Un átomo de torio puede ocupar varias posiciones, pero solo en una los núcleos resuenan de la misma manera.

article-title

No hará falta perforar: en Estados Unidos usarán la gravimetría para buscar minerales.

Un leve aumento de masa en el lugar justo — y aparece un yacimiento.

article-title

El campo magnético de la Tierra, no el depósito de combustible, ahora orienta al satélite Starburst-1.

Portal Space Systems lanza un aparato con la carga útil en funcionamiento

article-title

El grupo SilkParasite no solo hackea organismos estatales: emplea IA para agilizar sus ataques

Una sola contraseña en un correo de phishing permitió a espías acceder a entidades gubernamentales de cinco países.

article-title

Crees que una computadora cuántica es solo un chip; por dentro es un laboratorio de espejos, láseres y cámaras al vacío

Torre Eiffel de átomos: así demostraron los físicos que pueden mover cada qubit individualmente

article-title

Los hackers creían estar atacando redes eléctricas, pero IBM los vigilaba en tiempo real.

Hasta los hackers tienen horario laboral: 8 horas al día, 5 días a la semana, sin horas extras.

article-title

El dinero se esfuma en meses: cómo Corea del Norte convierte miles de millones robados en efectivo

Comprar documentos sale más barato que atrapar a un hacker.

article-title

N4D se hace pasar por el núcleo de Linux y oculta un malware dirigido a PostgreSQL, MySQL y Redis

Sin vulnerabilidades, sin exploits ni accesos externos: solo un servidor MCP expuesto.

article-title

Atacaron a asistentes de Black Hat y DEF CON mediante documentos falsos de Google Docs.

En los dispositivos de los participantes atacados en conferencias instalaron malware que roba datos y programas de acceso remoto.

article-title

424.000 células de 110 mini‑cerebros: científicos siguieron durante cinco años cómo crecen las neuronas fuera del cuerpo

¿Crees que cultivar neuronas es cosa de semanas? Como tú, necesitan años para madurar.

article-title

Extensiones de Firefox fingieron ser un bloc de notas durante seis meses y luego empezaron a robar billeteras de criptomonedas a los usuarios

Detectan 77 extensiones en un mismo catálogo de Firefox; 40 de ellas servían para robar criptomonedas.

article-title

Trasplantan a pacientes células cardíacas cultivadas en laboratorio; un año después el corazón bombea mejor

10 de 10 pacientes sobrevivieron al año sin tumores, pero hay matices.

article-title

245 millones de descargas en riesgo: hallan código malicioso en la popular biblioteca Rust arrayref

23 minutos de ataque hacker a sus paquetes tiran por tierra años de reputación de un desarrollador

article-title

Grupo empresarial pide declarar la IA como infraestructura crítica en EE. UU.

Una sola propuesta podría cambiar la forma en que las autoridades de EE. UU. protegen los modelos de IA.