SecurityLab.ru

Главные новости

article-title

Seis vulnerabilidades que nadie debía conocer: Microsoft reprendió a hackers por publicar un zero-day

Cómo la divulgación irresponsable de vulnerabilidades convierte a los cazadores de bugs en cómplices involuntarios

article-title

La IA intentará dejar de generar código vulnerable: Anthropic lanza un plugin de seguridad para Claude Code

¿Puede un algoritmo sustituir la mirada crítica de un líder de equipo exigente?

article-title

Superar la barrera del sonido ya no es ciencia ficción: el dron Quarterhorse Mk 2.1 lo logró en 90 días

Una empresa privada hizo lo que hasta ahora solo podían hacer los gobiernos.

article-title

Bisturí, jeringa y pinza en un solo dispositivo: nuevo microrobot quirúrgico puede realizar cinco tipos de intervenciones

Más pequeño que una pastilla, pero capaz de reemplazar a todo un equipo quirúrgico.

article-title

La honestidad, impuesta: YouTube detecta y marca automáticamente vídeos generados por IA

Intentar ocultar el uso de IA terminará mostrando un gran aviso en pantalla.

article-title

Geralt regresa, pero no donde lo esperaban: CD Projekt Red anuncia la tercera expansión de "The Witcher 3"

El juego de rol de culto aún no ha dicho su última palabra, incluso años después de su desenlace.

article-title

Spotify abre la caja de Pandora: cualquier canción de un artista vivo puede convertirse en un remix creado con IA — y esto es solo el comienzo.

Con los piratas al menos se podía demandar; con una IA no hay a quién enfrentarse — la plataforma ya está de su lado.

article-title

Un desarrollador infectado permitió a hackers infiltrarse en miles de empresas: el botnet Glassworm arrasó el código corporativo durante un año

Así funcionó el ataque y por qué la amenaza pasó inadvertida durante todo un año…

article-title

¿Error 403? Con solo añadir un «?» puedes acceder al panel de administración cerrado

Un fallo arquitectónico en el popular framework de Python Starlette convierte cualquier control de acceso en una mera ilusión.

article-title

Correo vigilado durante 3,5 meses: nuevos documentos revelan hasta qué punto los atacantes de SolarWinds penetraron en el Departamento del Tesoro de EE. UU.

El ciberataque a SolarWinds resultó más grave de lo que reconocieron las autoridades de EE. UU.

article-title

La «mula» como servicio: estafadores crean un «banco» con atención al cliente — y funciona mejor que el real

Un deepfake con pasaporte de Telegram engaña a bancos que creían verificar a clientes reales

article-title

Inversor en criptomonedas compró bitcoin a $442, no lo vendió y lo destruyó cuando valía $77.000

Así está diseñada la billetera más rica que nadie puede usar.

article-title

Cero contraseñas, cero cuentas, un archivo de configuración: eso bastó para que hackers se apoderaran de los servidores de una plataforma educativa japonesa

En Japón desarrollan una plataforma educativa, pero se olvidan de programarla para cambiar contraseñas.

article-title

Se acabó el «¿dónde te ves dentro de cinco años?» — pronto todas las entrevistas de trabajo las hará la IA.

Empresas planean recortar personal de RR. HH. para reducir el gasto corporativo.

article-title

Al final, las autoridades no cobrarán por registrar smartphones, pero aún no es momento de relajarse

El mercado aguarda la versión definitiva del proyecto de ley, que aún puede sufrir importantes cambios.

article-title

Dominio de confianza, tráfico ajeno: especialistas revelan la técnica Underminr para burlar filtros DNS de seguridad

Los métodos de filtrado tradicionales fallan justo donde la red parece predecible.

article-title

Al abrir un archivo comprimido se ejecutaba código malicioso: 7‑Zip dejó una desagradable sorpresa a sus usuarios

Una utilidad familiar resultó ser mucho más peligrosa de lo que parecía.

article-title

Un sitio hackeado permite controlar todo el servidor: LiteSpeed parchea una falla crítica que ya está siendo explotada

Cómo un fallo de LiteSpeed derriba las barreras entre cuentas

article-title

Un simple error tipográfico en el kernel de FreeBSD permitía a cualquier usuario obtener privilegios de root

El error se activaba antes de que el sistema tuviera tiempo de protegerse.

article-title

Autor del PoC de YellowKey y BlueHammer denuncia amenazas de Microsoft; su cuenta en GitHub fue bloqueada

Un hacker prometió arruinar la reputación de los creadores de Windows y se fue a recopilar material comprometedor hasta julio

article-title

Sin IP, sin SSH, sin red: Intel prepara para Linux conectar ordenadores con un simple cable USB

Qué permite el nuevo protocolo USB4STREAM en Linux

article-title

Nueve problemas y 56 años de espera: la IA de Google resuelve retos que desconcertaron a generaciones de matemáticos

Google obliga a la IA a verificar las respuestas, no solo a generarlas.

article-title

Irán restablecerá a los ciudadanos el acceso a Internet internacional tras 87 días de restricciones

Cómo vivían los iraníes sin acceso a Internet global — y qué cambiará ahora

article-title

«Habrá que reiniciar varias veces»: Microsoft hará cambios en Windows la próxima semana

Microsoft fija el plazo para actualizar los certificados en Windows 11.

article-title

Los guionistas de Hollywood tenían razón: la vigilancia masiva existe — y estas son las pruebas

El sistema Sharp Eyes sabe con precisión dónde has estado, qué has hecho y con quién has hablado.