SecurityLab.ru

Главные новости

article-title

Robotaxis quitan viajes a conductores humanos; los sindicatos exigen compensación

Las autoridades deberán decidir quién asumirá el costo del progreso tecnológico.

article-title

Correo de voz con sorpresa: 26.000 mensajes ocultaban código ejecutable disfrazado de imagen vectoria

Los filtros corporativos estándar permitieron que el 75% de los mensajes peligrosos llegara directamente a la bandeja de entrada.

article-title

EE. UU. sanciona a Autistici/Inventati tras equiparar el hacktivismo con el apoyo al terrorismo

Correo electrónico, hosting, fondos e infraestructura de un proyecto con miles de usuarios resultaron afectados.

article-title

Saldo elevado a 2^256: hackers roban casi 3 millones de dólares a Cosmos

Un fallo convertía saldos normales en cifras astronómicas y permitía retirar tokens reales.

article-title

El protocolo Moonwell perdió 8,7 millones de dólares tras una manipulación del token MAMO

El precio de MAMO se disparó 40 veces y convirtió una pequeña inversión en millones.

article-title

Encierran a una IA en una máquina virtual; al agente le llevó varias horas iniciar la fuga

Ni siquiera las versiones recientes de QEMU y KVM detuvieron a un agente que durante horas buscó una nueva ruta hacia el host.

article-title

284 millones de registros de pacientes: ShinyHunters afirma haber hackeado al gigante farmacéutico McKesson

ShinyHunters asegura haber robado 1 TB de datos; un gigante farmacéutico confirma una intrusión en sus sistemas.

article-title

Elon Musk compró Cursor por 60.000 millones de dólares; ahora OpenAI le corta el acceso a su IA.

Viejos litigios judiciales ponen inesperadamente en jaque la rutina laboral de los programadores

article-title

NightmareEclipse se cansó de romper Windows: esta vez atacó a Kaspersky, Avast y NVIDIA

Autor publica tres PoC de golpe y deja a los fabricantes con incómodas interrogantes

article-title

Un tribunal puso en su lugar al Pentágono tras su ofensiva contra Anthropic

Acusaciones sensacionales no resistieron la verificación de los hechos.

article-title

Cloudflare pide abrir PowerShell: nueva artimaña convierte el CAPTCHA en una puerta trasera

Una apariencia convincente oculta un ataque con consecuencias peligrosas.

article-title

¿Pagaste por un superordenador privado? El servidor contiguo en el rack ya está husmeando en tus archivos

Auditoría independiente detecta fallo crítico en la protección básica de las principales plataformas de IA.

article-title

Microsoft finalmente acepta la negativa: OneDrive dejará de invadir la rutina de los usuarios

En ordenadores con Windows 11 aparece por fin un botón que muchos llevaban años echando de menos.

article-title

7.100 servidores Rails en la mira: la vulnerabilidad KindaRails2Shell ya se está explotando en ataques

Un solo archivo especialmente preparado puede dar acceso a claves, tokens y credenciales.

article-title

¿Confías en los registros del sistema? Cuidado: hackers obligaron a routers de Cisco a mentir

A medida que avanzaba la investigación, cada vez quedaban menos fuentes fiables.

article-title

Bloquean un servidor y los hackers recurren a la blockchain: detectan nueva variante del malware GoCaraca

Presunto grupo APT libanés crea un marco modular en Go para mantener acceso persistente y encubierto.

article-title

Hackers logran ocultar el framework Miraak en bases de datos; PostgreSQL se convierte en centro de mando de ordenadores infectados

Nueva herramienta de postexplotación recurre a un método poco habitual para comunicarse con equipos infectados

article-title

ToxNetV2, nuevo botnet para Linux, toma el control de un servidor con modelo de lenguaje

ToxNetV2 crea una red P2P y permite que un LLM influya en las acciones del servidor de mando y control.

article-title

El código fuente de Moobot quedó expuesto por un error en la configuración del servidor

Un directorio mal configurado expuso el código de una botnet, los registros de ataques y las herramientas de sus operadores.

article-title

Europol: más de la mitad de las investigaciones penales trascienden las fronteras nacionales

Aumenta la solicitud de pruebas digitales a plataformas y servicios extranjeros

article-title

El SSH "cerrado" resultó no estar tan cerrado: dos vulnerabilidades de NoPorts permitían acceder a cualquier servidor

Un fallo lógico inadvertido convirtió una sólida idea arquitectónica en un riesgo

article-title

¿Aplazaste el parche hasta la noche? Enhorabuena, llegaste tarde: Microsoft registra una reducción récord de la ventana de ataque

El nuevo panorama de amenazas deja a los defensores con cada vez menos margen de maniobra.

article-title

Revelan las vulnerabilidades de software más explotadas que aún permiten comprometer redes corporativas

CISA revela por qué fallos ya conocidos por los equipos de seguridad siguen siendo un arma eficaz para los atacantes.

article-title

Un backdoor se hizo pasar por un componente de Windows. Tortoiseshell actualiza su arsena

Grupo APT iraní refuerza sus capacidades y deja expuestos servidores en varios países.

article-title

128 empresas tecnológicas se unen frente a la nueva ola de ataques con IA

OpenAI y 128 empresas, entre ellas Google y Microsoft, firman una carta para alertar sobre los riesgos de ciberataques con IA.

article-title

El servicio de IA Meta* AI se usó como campo de pruebas para herramientas de espionaje; la empresa respondió con bloqueos.

El 92% de las consultas peligrosas a su IA buscaban crear exploits.