Security Lab

Noticias

article-title

F5 lanza alerta urgente para NGINX y BIG-IP tras seis CVE y dos parches de emergencia

Vulnerabilidades afectan a casi toda la gama de productos NGINX de F5.

article-title

Mil paquetes infectados y 90.000 dólares en rescates: los hackers de TeamPCP trabajaron casi a pérdida, pero ahora todos conocen sus alias.

Qué hay detrás del ataque a las cadenas de dependencias que podría haber afectado a casi todo el desarrollo de software moderno

article-title

Compró un decodificador de TV por una miseria — y, de regalo, alguien usa su IP para eludir bloqueos, recopilar datos y hackear cuentas ajenas.

Ninjatech: la empresa ya desaparecida, pero su botnet sigue operando.

article-title

Beats, Bose, JBL y Jabra: millones de auriculares inalámbricos permitieron durante años que desconocidos escucharan sus conversaciones.

Basta con ponerse al lado de alguien que lleve auriculares Beats.

article-title

4 millones en tres días: contratos inteligentes obsoletos, la principal vulnerabilidad del proyecto DeFi Aztec

Nueva tendencia en DeFi: saquear protocolos abandonados — y funciona.

article-title

Nadie esperaba una trampa en el paquete oficial; ahora instan a los desarrolladores a proteger las billeteras cripto.

Es imprescindible actuar ya para no perder activos.

article-title

Primero la zanahoria, luego el palo: por qué Google decidió no pagar a un cazador de bugs por una vulnerabilidad crítica

Detectan una vulnerabilidad en la nube y emerge una laguna en el programa de recompensas.

article-title

RoboCop de AliExpress: la policía gastó 67.000 dólares en un patrullero metálico y pronto se dio cuenta de que se había equivocado.

Los resultados del nuevo empleado avergonzaron a los funcionarios.

article-title

Tu foto, código ajeno: por qué ya no se puede confiar en la interfaz de GitHub

Plataforma se niega a corregir una vulnerabilidad por una comodidad ilusoria

article-title

Pagaron por seguridad y recibieron un virus: desarrolladores de plugins premium de WordPress enviaron código malicioso a sus propios clientes

Versiones gratuitas, más fiables que las comerciales, mantuvieron los datos intactos.

article-title

Se oculta en pendrives y esquiva el Administrador de tareas: Microsoft detecta un astuto programa que roba criptomonedas

Bastó abrir el acceso directo habitual para que las cosas no salieran como se esperaba.

article-title

Una startup desconocida amenaza con dejar en ridículo a los chips de Nvidia en velocidad y eficiencia energética

Tensordyne desafía a un gigante al sustituir la multiplicación por la suma — y por ahora nadie puede verificar si sus afirmaciones son ciertas.

article-title

40.000 millones de dólares al año en estafas de “te quiero” y falsas inversiones: los timadores asiáticos suben de nive

Interpol sacó a la luz el lado oscuro de la economía digital.

article-title

«Nada sospechoso, solo Teams»: cibercriminales ocultaron el control de un virus entre chats y correos laborales

Detectan primer caso de uso de la infraestructura de Microsoft Teams para ocultar el control de malware

article-title

Hackers acceden a cortafuegos de empresas y organismos gubernamentales en 194 países, incluidas Oracle, Samsung y Siemens

La llave bajo el felpudo: en pocas palabras, cómo miles de empresas de la lista Fortune 500 «protegían» sus redes corporativas.