Security Lab

Noticias

article-title

Ya no hace falta un sitio falso: hackers comprometieron el registro oficial de Coder.

La comprometida Cloudflare convirtió una fuente fiable en un canal de distribución de malware que roba información.

article-title

Nvidia adquiere Hugging Face por 12.930 millones de dólares.

Fabricante de chips se hace con una plataforma que alberga 3 millones de modelos y reúne a más de 18 millones de desarrolladores.

article-title

Es hora de jubilar a los hackers: Claude Mythos encontró la brecha, entró y aseguró el perímetro.

La seguridad empresarial se enfrenta a una amenaza de naturaleza completamente nueva.

article-title

Cleo vuelve a estar en la mira: ya funciona un exploit para Harmony y watchTowr prevé ataques

Código publicado convirtió una nueva vulnerabilidad de Harmony de teoría en un exploit listo para usar.

article-title

Abriste la carpeta con el código y ya es tarde: GitSpawn ataca a Claude Code, Grok, Qwen y otros agentes de IA

GitSpawn obliga a asistentes de IA a ejecutar comandos ajenos incluso antes de la primera solicitud.

article-title

Entrada prohibida para tipos no invitados: Microsoft endurece las reglas de C#

El compilador ya no tendrá que adivinar qué quiso decir el desarrollador.

article-title

Un clic en un anuncio y adiós al smartphone: StreamRAT llega a usuarios de TikTok

La diversión terminó en cuanto se tuvo acceso a la cuenta bancaria.

article-title

6 millones de sitios WordPress en la mira: detectan una vulnerabilidad crítica en el plugin Elementor Pro

Un formulario de carga aparentemente inocuo permite el control total de sitios de WordPress.

article-title

Las GPUs se convierten en el nuevo petróleo: los mercados preparan futuros sobre el alquiler de GPUs de Nvidia

El recurso clave de la era de la IA ya no se limita a los centros de datos.

article-title

80.000 trabajadores freelance recibieron un archivo con un troyano; Estados Unidos acusa a un ciudadano ruso de orquestar un ciberataque masivo

Una oferta de trabajo aparentemente rutinaria convirtió el ordenador de la persona contratada en una fuente de datos de terceros.

article-title

La prensa queda desprotegida: tribunal autoriza a OpenAI a apropiarse de textos de los principales medios mundiales

Para conseguir la supremacía global en IA, reescribieron la ley en un día.

article-title

Por fin desactivan uno de los botnets más antiguos: Sality llevaba activo desde la era de Windows XP.

La arquitectura que durante décadas protegió a una botnet del desmantelamiento acabó facilitando su destrucción.

article-title

Hackearon un sitio gubernamental no por los datos sino por el SEO: un grupo chino crea una red aprovechando la reputación ajena

Usuarios veían una dirección familiar, pero el contenido lo manipulaban terceros sin que se notara.

article-title

Venden documentos de identidad: en la red aparecieron 153 millones de permisos de conducir

Con apenas unas imágenes, ya puede reconstruirse la vida de otra persona.

article-title

Dos zero-day seguidos: atacantes comprometen SonicWall SMA1000 sin necesidad de contraseña

La pasarela de seguridad se convirtió en la vía más directa para entrar en la red corporativa.