Security Lab

Noticias

article-title

HTTP/3 prometía acelerar todo, pero en su lugar abrió una nueva vía de ataque

Descubren método para explotar la infraestructura de las CDN y atacar los sitios que protegen.

article-title

Un servidor confió en una redirección y permitió a cibercriminales acceder a redes ajenas; la vulnerabilidad en MLflow ya se está explotando.

article-title

Google exige esperar 24 horas antes de instalar aplicaciones de desarrolladores no verificados

En 2027, los nuevos requisitos de Google afectarán a todos los dispositivos Android certificados en todo el mundo.

article-title

Sin contraseña ni clic: una vulnerabilidad en GitLab puede explotarse incluso sin intervención del usuario

Las copias de seguridad ya no son un lujo, sino una necesidad para todos los usuarios de GitLab.

article-title

En solo un mes, Claude descubrió cómo acceder a cuentas corporativas de otras empresas mediante SAML

Una IA pasó un mes investigando el código y descubrió algo que los humanos habían pasado por alto durante años.

article-title

Error 0xC0000005: el fallo que dejó fuera de servicio a Defender en ordenadores con Windows

Defender se cayó justo cuando se descubrió cómo eludirlo. ¿Casualidad?

article-title

Un parámetro oculto de Copilot expuso correos y archivos ajenos

Al responder a una pregunta aparentemente inocua, Copilot explicó a hackers cómo vulnerarlo.

article-title

Vulnerabilidad "Zero Click" afecta a Windows 10, 11 y Server: actualización urgente y obligatoria

La vulnerabilidad pasó cuatro meses sin explotarse y luego comenzó a utilizarse masivamente.

article-title

Estados Unidos presentó cargos contra 17 hackers vinculados al instituto iraní Mabna por robar datos científicos

Roban 31,5 TB de datos científicos de 8.000 cuentas de docentes.

article-title

Alicates y cuatro empleados: T‑Mobile le arrebató las redes a los hackers chinos Salt Typhoon

Una campaña de espionaje que abarcó 80 países fue detenida por un cable cortado.

article-title

Código fuente bajo demanda y historial de commits con un clic: Google cambia discretamente las reglas para GrapheneOS

GrapheneOS, hasta ahora centrado en los Pixel, ahora se pasa a Motorola.

article-title

La IA llega a los controladores industriales de Siemens y pone en peligro el suministro de agua y la energía en EE. UU.

Un puerto abierto basta para dejar a una compañía de aguas o a una fábrica expuesta al acceso no autorizado a sus equipos.

article-title

Un solo enlace abierto en el código fuente de la página de ClarityCheck dejó al descubierto fotos de 9 millones de rostros

ClarityCheck prometió privacidad, pero se convirtió en la fuente de los datos biométricos más vulnerables.

article-title

Con solo abrir una «foto» puedes contraer un virus: hackers chinos atacan a diplomáticos de Myanmar

Abres una invitación a una ceremonia — y activas una puerta trasera oculta en tu equipo.

article-title

Consultor de ciberseguridad o creador de ransomware: un tribunal decide el destino del presunto desarrollador de LockerGoga

Una cartera de criptomonedas con 1,8 millones de francos no es el mejor argumento para sostener que era «solo un consultor».