SecurityLab.ru

Главные новости

article-title

Todo el mundo en una sola pestaña del navegador: alternativa gratuita a Palantir, por la que en EE. UU. se gastaron miles de millones, ahora disponible para cualquiera

Nueva plataforma de código abierto permite seguir eventos globales sin infraestructura costosa.

article-title

Adiós, IPv4: China concede al veterano protocolo un periodo de prueba de cinco años

Cómo China planea dominar el internet del futuro para 2030.

article-title

Marcó un correo como spam y recibió el e‑mail de otra persona: Apple corrige una vulnerabilidad en el "correo privado" de iCloud+

La función "Ocultar mi correo" de Apple filtró durante más de un año las direcciones reales de los usuarios.

article-title

El Kimi K3 chino debutó y casi de inmediato fue acusado de plagio. ¿Casualidad? Washington piensa lo contrario.

La Casa Blanca afirmó que Moonshot AI consiguió acceso a los aceleradores Nvidia GB300 en Tailandia para entrenar inteligencia artificial.

article-title

La IA creyó su propia versión y luego se delató: la autocrítica llega a los modelos

Pista falsa, tres programas y un obstinado GPT‑5.6 Sol que dudó de sus propias conclusiones — y acabó teniendo razón.

article-title

Encuentres una vulnerabilidad, cobrarás la mitad: GitHub cambia las reglas del juego a partir del 27 de julio.

Aún se pueden ganar 30.000 dólares por un fallo, pero ya no para todos.

article-title

Una vulnerabilidad en snapd convierte la supuesta seguridad de Ubuntu en una farsa

El algoritmo de aislamiento es tan lento que deja el sistema en manos de los hackers.

article-title

«Gosuslugi» quiere ser el nuevo VKontakte: planean convertir el portal en una red social para 120 millones de rusos.

Gosuslugi apuesta por la verificación, algo que no ofrecen las redes sociales habituales.

article-title

Un clic en un enlace y tus chats de WhatsApp quedan expuestos. Gracias, Adobe Acrobat.

Millones de navegadores convivieron con esta vulnerabilidad durante años sin siquiera sospecharlo.

article-title

Meses de capacitación y medio millón de dólares para recuperarse: esto pierden las empresas tras el ataque JADEPUFFER

El grupo de hackers JADEPUFFER ha empezado a destruir deliberadamente modelos de IA en lugar de datos convencionales.

article-title

Los extorsionadores estrenan su «panel de control»: los hackers Funky Mantis crean un CRM para chantajear hospitales y fábricas

Lo que revelaron los chats internos de los extorsionadores «Funky Mantis».

article-title

La ganzúa perfecta: desarrollador ruso muestra 120 formas de eludir la seguridad de Linux

Los componentes clave del sistema se han convertido en un arma invisible.

article-title

Las máquinas aprendieron a mentir: los algoritmos eluden conscientemente las prohibiciones y tratan de ocultar sus trampas a los observadores.

Investigadores sometieron a sistemas de IA a un problema insoluble y hallaron un resultado inquietante.

article-title

Secretos comerciales a salvo: Cisco entrena IA para detectar vulnerabilidades sin acceso a Internet

Antares, un algoritmo ligero, detecta vulnerabilidades sin comprometer secretos empresariales.

article-title

Asistentes virtuales se desatan: la IA usa sockets de Docker para escapar del entorno aislado

La protección contra los algoritmos se estrelló contra simples archivos de configuración en texto plano.

article-title

Prohibidas las redes sociales para menores de 15 años: Francia será el primer país europeo en bloquear TikTok e Instagram para adolescentes

A partir de enero de 2027, Francia bloqueará las cuentas existentes de menores de 15 años.

article-title

Con el Bluetooth al alcance, pueden robar tu coche: expertos revelan una vulnerabilidad en la alarma KARR

Hackers descubren un método para acceder de forma remota a 2 millones de vehículos

article-title

839 nuevos virus en el último trimestre: Positive Technologies revela cómo los hackers duplicaron su arsenal de ataques contra empresas rusas

Las nuevas muestras de software malicioso creadas por grupos de hackers aumentaron un 88% en un año.

article-title

Ataque que parece trabajo rutinario de un agente de IA: ¿qué busca el nuevo gusano en la infraestructura NPM de los desarrolladores?

Especialistas de CrowdStrike detectan un gusano capaz de destruir archivos en entornos de desarrollo infectados.

article-title

Los administradores ignoraron la actualización de mayo; ahora el grupo Qilin está saqueando servidores corporativos

Una sola falla en el equipo bastó para colapsar por completo la infraestructura digital.

article-title

Muéstralo una vez y el robot lo recuerda: Claude Cowork incorpora entrenamiento mediante grabaciones de pantalla

Ya no hará falta ni código ni instrucciones detalladas para automatizar tareas rutinarias.

article-title

La IA cayó en la trampa: miles de repositorios en GitHub distribuían un ladrón de datos camuflado

Nombres reales y estrellas falsas hicieron que el señuelo pareciera casi idéntico a un proyecto corriente.

article-title

300.000 euros obtenidos con contraseñas ajenas: las autoridades incautan los servidores de una de las mayores plataformas de phishing

Operación internacional desmantela un esquema utilizado por miles de ciberdelincuentes.

article-title

Presentaron tres modelos, pero falta el principal: Google vuelve a retrasar la actualización de Gemini Pro

La empresa prometió el lanzamiento en mayo, pero una vez más se retrasa.