Security Lab

Noticias

article-title

Hackers logran ocultar el framework Miraak en bases de datos; PostgreSQL se convierte en centro de mando de ordenadores infectados

Nueva herramienta de postexplotación recurre a un método poco habitual para comunicarse con equipos infectados

article-title

ToxNetV2, nuevo botnet para Linux, toma el control de un servidor con modelo de lenguaje

ToxNetV2 crea una red P2P y permite que un LLM influya en las acciones del servidor de mando y control.

article-title

El código fuente de Moobot quedó expuesto por un error en la configuración del servidor

Un directorio mal configurado expuso el código de una botnet, los registros de ataques y las herramientas de sus operadores.

article-title

Europol: más de la mitad de las investigaciones penales trascienden las fronteras nacionales

Aumenta la solicitud de pruebas digitales a plataformas y servicios extranjeros

article-title

El SSH "cerrado" resultó no estar tan cerrado: dos vulnerabilidades de NoPorts permitían acceder a cualquier servidor

Un fallo lógico inadvertido convirtió una sólida idea arquitectónica en un riesgo

article-title

¿Aplazaste el parche hasta la noche? Enhorabuena, llegaste tarde: Microsoft registra una reducción récord de la ventana de ataque

El nuevo panorama de amenazas deja a los defensores con cada vez menos margen de maniobra.

article-title

Revelan las vulnerabilidades de software más explotadas que aún permiten comprometer redes corporativas

CISA revela por qué fallos ya conocidos por los equipos de seguridad siguen siendo un arma eficaz para los atacantes.

article-title

Un backdoor se hizo pasar por un componente de Windows. Tortoiseshell actualiza su arsena

Grupo APT iraní refuerza sus capacidades y deja expuestos servidores en varios países.

article-title

128 empresas tecnológicas se unen frente a la nueva ola de ataques con IA

OpenAI y 128 empresas, entre ellas Google y Microsoft, firman una carta para alertar sobre los riesgos de ciberataques con IA.

article-title

El servicio de IA Meta* AI se usó como campo de pruebas para herramientas de espionaje; la empresa respondió con bloqueos.

El 92% de las consultas peligrosas a su IA buscaban crear exploits.

article-title

Claude borró 700 GB de datos de un desarrollador después de que le pidieran tener más cuidado al limpiar archivos

Intento de reforzar la seguridad de un script sencillo acabó provocando justo lo contrario.

article-title

La NSA quiere acceso a todo el mercado de modelos avanzados de IA

La NSA consiguió que las empresas de IA le concedieran 30 días para revisar.

article-title

Trump declara estado de emergencia por la presencia de equipos extranjeros en la red eléctrica de EE. UU.

Nuevo decreto autoriza aislar y sustituir componentes extranjeros en redes eléctricas en funcionamiento.

article-title

Where Winds Meet, el metajuego chino, supera los 100 millones de jugadores y se convierte en fenómeno mundia

Yuen Woo‑ping, coreógrafo de las escenas de lucha de «Matrix», participa en el desarrollo del sistema de combate de Where Winds Meet.

article-title

La velocidad, nueva prioridad de Google: Chrome 152 incorpora una API para aligerar la carga del procesador.

La versión 152 incorpora herramientas para supervisar la carga de la CPU y gestionar las conexiones permitidas.