SecurityLab.ru

Главные новости

article-title

Elon Musk compró Cursor por 60.000 millones de dólares; ahora OpenAI le corta el acceso a su IA.

Viejos litigios judiciales ponen inesperadamente en jaque la rutina laboral de los programadores

article-title

NightmareEclipse se cansó de romper Windows: esta vez atacó a Kaspersky, Avast y NVIDIA

Autor publica tres PoC de golpe y deja a los fabricantes con incómodas interrogantes

article-title

Un tribunal puso en su lugar al Pentágono tras su ofensiva contra Anthropic

Acusaciones sensacionales no resistieron la verificación de los hechos.

article-title

Cloudflare pide abrir PowerShell: nueva artimaña convierte el CAPTCHA en una puerta trasera

Una apariencia convincente oculta un ataque con consecuencias peligrosas.

article-title

¿Pagaste por un superordenador privado? El servidor contiguo en el rack ya está husmeando en tus archivos

Auditoría independiente detecta fallo crítico en la protección básica de las principales plataformas de IA.

article-title

Microsoft finalmente acepta la negativa: OneDrive dejará de invadir la rutina de los usuarios

En ordenadores con Windows 11 aparece por fin un botón que muchos llevaban años echando de menos.

article-title

7.100 servidores Rails en la mira: la vulnerabilidad KindaRails2Shell ya se está explotando en ataques

Un solo archivo especialmente preparado puede dar acceso a claves, tokens y credenciales.

article-title

¿Confías en los registros del sistema? Cuidado: hackers obligaron a routers de Cisco a mentir

A medida que avanzaba la investigación, cada vez quedaban menos fuentes fiables.

article-title

Bloquean un servidor y los hackers recurren a la blockchain: detectan nueva variante del malware GoCaraca

Presunto grupo APT libanés crea un marco modular en Go para mantener acceso persistente y encubierto.

article-title

Hackers logran ocultar el framework Miraak en bases de datos; PostgreSQL se convierte en centro de mando de ordenadores infectados

Nueva herramienta de postexplotación recurre a un método poco habitual para comunicarse con equipos infectados

article-title

ToxNetV2, nuevo botnet para Linux, toma el control de un servidor con modelo de lenguaje

ToxNetV2 crea una red P2P y permite que un LLM influya en las acciones del servidor de mando y control.

article-title

El código fuente de Moobot quedó expuesto por un error en la configuración del servidor

Un directorio mal configurado expuso el código de una botnet, los registros de ataques y las herramientas de sus operadores.

article-title

Europol: más de la mitad de las investigaciones penales trascienden las fronteras nacionales

Aumenta la solicitud de pruebas digitales a plataformas y servicios extranjeros

article-title

El SSH "cerrado" resultó no estar tan cerrado: dos vulnerabilidades de NoPorts permitían acceder a cualquier servidor

Un fallo lógico inadvertido convirtió una sólida idea arquitectónica en un riesgo

article-title

¿Aplazaste el parche hasta la noche? Enhorabuena, llegaste tarde: Microsoft registra una reducción récord de la ventana de ataque

El nuevo panorama de amenazas deja a los defensores con cada vez menos margen de maniobra.

article-title

Revelan las vulnerabilidades de software más explotadas que aún permiten comprometer redes corporativas

CISA revela por qué fallos ya conocidos por los equipos de seguridad siguen siendo un arma eficaz para los atacantes.

article-title

Un backdoor se hizo pasar por un componente de Windows. Tortoiseshell actualiza su arsena

Grupo APT iraní refuerza sus capacidades y deja expuestos servidores en varios países.

article-title

128 empresas tecnológicas se unen frente a la nueva ola de ataques con IA

OpenAI y 128 empresas, entre ellas Google y Microsoft, firman una carta para alertar sobre los riesgos de ciberataques con IA.

article-title

El servicio de IA Meta* AI se usó como campo de pruebas para herramientas de espionaje; la empresa respondió con bloqueos.

El 92% de las consultas peligrosas a su IA buscaban crear exploits.

article-title

Claude borró 700 GB de datos de un desarrollador después de que le pidieran tener más cuidado al limpiar archivos

Intento de reforzar la seguridad de un script sencillo acabó provocando justo lo contrario.

article-title

La NSA quiere acceso a todo el mercado de modelos avanzados de IA

La NSA consiguió que las empresas de IA le concedieran 30 días para revisar.

article-title

Trump declara estado de emergencia por la presencia de equipos extranjeros en la red eléctrica de EE. UU.

Nuevo decreto autoriza aislar y sustituir componentes extranjeros en redes eléctricas en funcionamiento.

article-title

Where Winds Meet, el metajuego chino, supera los 100 millones de jugadores y se convierte en fenómeno mundia

Yuen Woo‑ping, coreógrafo de las escenas de lucha de «Matrix», participa en el desarrollo del sistema de combate de Where Winds Meet.

article-title

La velocidad, nueva prioridad de Google: Chrome 152 incorpora una API para aligerar la carga del procesador.

La versión 152 incorpora herramientas para supervisar la carga de la CPU y gestionar las conexiones permitidas.

article-title

Android 17 cierra una vieja brecha en HTTPS: los proveedores ya no podrán saber qué sitios visitas

Android 17 incluirá soporte para Encrypted Client Hello y ocultará a los proveedores los sitios web que visitas.

article-title

El grupo de ciberextorsionadores "Barracuda" hackeó a Micro-Comm, proveedor de software y equipos para los servicios de agua de EE. UU.

Un solo hackeo a una empresa de Kansas podría comprometer a cien servicios de agua