SecurityLab.ru

Главные новости

article-title

Patentes para hackear Telegram: una empresa sin página web ni letrero afirmó tener vínculos con las fuerzas cibernéticas chinas

Un descuido de un empleado llevó a los analistas hasta una infraestructura gubernamental oculta.

article-title

¿Carrera contra China o tiro en el pie? Lo que se esconde tras los centros de datos militares en Estados Unidos

La Cámara de Representantes analizó proyectos de ley para evaluar el impacto de los centros de datos militares.

article-title

Cerraron el espacio aéreo por un fallo informático; mil vuelos de American Airlines no pudieron despegar a tiempo.

Un fallo en el software alteró los horarios de vuelos en todo Estados Unidos.

article-title

Tu agente de IA puede enviar dinero al destinatario equivocado; no es un fallo, sino una característica del protocolo.

Los agentes aprendieron a negociar, pero se les olvidó pedir la documentación.

article-title

Hallaron datos de Jennifer Lawrence y Morgan Freeman en una base de datos pública; el festival Tribeca los calificó como «contactos comerciales».

Los publicistas de Hollywood deberán explicar a sus clientes la dirección adicional que apareció en la filtración.

article-title

Día cero y acceso root: un agente de IA de OpenAI, en vez de probar vulnerabilidades, hackeó Hugging Face

Hugging Face detectó cerca de 6.280 grupos de actividad vinculados al hackeo de infraestructuras internas.

article-title

La popular herramienta de personalización de Windows recibe una potente actualización: ahora permite eliminar las recomendaciones del menú Inicio.

A partir de ahora, el sistema funcionará de manera notablemente más silenciosa y requerirá menos acciones innecesarias.

article-title

Parece que nuestros iPhones estaban en la cuerda floja: Apple solucionó de golpe cientos de vulnerabilidades en sus dispositivos

No conviene retrasar la transición a versiones actuales de los sistemas operativos.

article-title

Precisión del 99%: nuevo ataque acústico detecta contraseñas por el sonido de las teclas

¿Te gustan los teclados mecánicos ruidosos? Genial: así los hackers podrán descubrir tus secretos aún más rápido.

article-title

MAI-Cyber-1-Flash, la solución de seguridad ideal de Microsoft: cuesta la mitad, pero podría apoderarse de la nube por error.

La corporación aún no ha explicado cómo controlará los algoritmos totalmente autónomos

article-title

10/10: VeloCloud cede con demasiada facilidad el control de la red a cualquiera

De nada sirven las defensas ante una brecha gigante en el corazón de la infraestructura de red.

article-title

Cientos de foros en riesgo: fallo en las plantillas de un motor popular permitiría a cualquiera tomar el control del servidor

Exploit publicado elude la protección con una sola petición breve.

article-title

Gigantes tecnológicos, alarmados por sus propias creaciones, forman una alianza para defenderse juntos de los algoritmos de IA.

Grandes empresas trasladan de urgencia sus operaciones informáticas a servidores locales aislados.

article-title

Tres días de cuarentena por paquete: GitHub adopta mano dura contra los hackers

GitHub y PyPI endurecen las normas tras una oleada de ataques a la cadena de suministro de software.

article-title

Usó /proc/self/fd en vez de un exploit: un hacker engañó a Java con descriptores de archivos

Una vulnerabilidad crítica permite ejecutar código incluso con AutoType desactivado.

article-title

Un satélite frente a 271 embajadas de Estados Unidos: cómo Kim Jong Un busca ponerse al día en inteligencia

Cómo los países acuerdan repartirse el mundo en zonas de vigilancia

article-title

Una imagen común "hackeó" a Microsoft: hallan en el buscador Bing una vulnerabilidad de 9,8/10

Un fallo en el manejo de gráficos permitió acceder a los procesos con mayores privilegios del gigante de Redmond.

article-title

El servidor se lo creyó: la vulnerabilidad CertiGhost permite a un invitado apoderarse del dominio

Lo que debía confirmar la identidad se convirtió en una herramienta para suplantarla.

article-title

Enchufas el cable y ya eres hacker: las estaciones de recarga XCharge protegidas por una contraseña que todo el mundo conoce

Vulnerabilidad oculta justo donde los conductores solo veían la fuente de energía

article-title

No forzaron la puerta: se hicieron la llave — nueva táctica de ataque del grupo de hackers OceanLotus

Archivos aparentemente inofensivos ocultaban una operación de varias etapas controlada a distancia.

article-title

Hogares inteligentes al servicio de los hackers: ya controlan 20 millones de dispositivos domésticos

Millones de intermediarios invisibles se han convertido en la columna vertebral de la red clandestina.

article-title

¿No hubo llamada? ¿O sí? Signal empieza a borrar el historial de llamadas junto con los chats

Por fin, los desarrolladores cerraron la laguna más absurda del modo privado.

article-title

17 de 32. El «asesino de Fable 5» suspendió estrepitosamente la prueba de hacker virtual

La fama rimbombante se desmoronó al primer choque serio con la realidad.

article-title

Aplicación de oraciones permitió a estafadores acceder a cartas dirigidas al Vaticano

Detectan vulnerabilidad en la app Click To Pray que expone los datos personales de todos sus usuarios.

article-title

Sesiones, vinculación de clientes y almacenes compartidos serán cosa del pasado: MCP se convierte en un protocolo web más.

El protocolo de IA por fin ha alcanzado el nivel de una tienda online de 2005.

article-title

127.0.0.1: la dirección que podría desaparecer. Analizamos por qué Google quiere desvincular Android de su propio ecosistema.

Ingenieros de Google propusieron prohibir que los dispositivos Android se conecten al servicio de depuración mediante direcciones locales.