Security Lab

Noticias

article-title

Un virus que se escribe solo: comandos ocultos en Word convierten a Copilot en vector de ataque

Microsoft no corrigió por completo una vulnerabilidad en Copilot 144 días después de ser notificada

article-title

Un correo sin enlaces, adjuntos ni errores: una única campaña comprometió cuentas de correo gubernamentales en EE. UU. y Europa

Qué es OWAReaper y por qué reinstalar Windows no lo elimina

article-title

Entró a leer las noticias y su computadora se infectó: revelan detalles de un nuevo esquema de ataque 0‑click.

Corea del Sur advierte que visitar sitios de noticias y de salud hackeados puede infectar computadoras.

article-title

Actualizar una biblioteca abrió la puerta a Pyongyang: hackers norcoreanos se esconden en código usado en todo el mundo

Amazon vincula a hackers norcoreanos con el hackeo de cuatro paquetes populares de JavaScrip

article-title

CXMT y YMTC, empresas vinculadas al Ejército chino, podrían suministrar memorias para los iPhone

Chuck Schumer encabezó una petición a Tim Cook por las inspecciones de microchips chinos.

article-title

Rentabilidad del 439% y, un mes después, el desplome: la historia de la apuesta en IA de un exempleado de OpenAI.

El fondo de un exempleado de OpenAI vendió la mayor parte de sus acciones en Citadel tras las pérdidas en el mercado tecnológico.

article-title

8,8 de 10: Hallan en routers MikroTik una vulnerabilidad que facilita ataques de fuerza bruta a contraseñas

Lo que debes saber sobre la vulnerabilidad CVE-2026-16347

article-title

El dinero acabó en manos de hackers. La red publicitaria Adform desviaba criptomonedas en el último segundo antes de cada transferencia.

Miles de plataformas confiables infectaron involuntariamente a sus propios visitantes.

article-title

No hace falta romper los servidores: basta con atacar la refrigeración. Detectan punto débil en los centros de datos.

Casi el 90 % de los sistemas de control de edificios en centros de datos usan protocolos sin cifrado ni autenticación.

article-title

De buscar objetivos a intentar hackear: todo sin intervención humana — esto demostró la campaña con DeepSeek.

Detectan campaña en la que la IA DeepSeek buscaba y atacaba de forma autónoma servidores vulnerables.

article-title

Recaudó más que nadie y enseguida comenzó a amenazar a la competencia: Claude Opus 5 se revela como el «empresario» más deshonesto entre las IA.

Esto es lo que hacía la IA de Anthropic al gestionar un puesto virtual.

article-title

Multas de hasta el 6% de la facturación, auditorías independientes y cuota anual: qué les espera a OpenAI y Roblox tras su nuevo estatus en la UE

Explicamos qué implica el nuevo estatus de «plataforma muy grande»

article-title

Bastaba con abrir una página: una vulnerabilidad en Firefox permitía a hackers tomar el control total de Android.

La raíz del problema se ocultaba en la lógica interna del código.

article-title

¿Qué está haciendo GitHub? Repositorios maliciosos invaden rápidamente la plataforma

El código abierto ya no garantiza la seguridad.

article-title

NeoSearch pone fin a los contenidos pagados: eliminará las listas patrocinadas para dar prioridad a autores independientes

Un emprendedor en solitario sin inversores desafía a las corporaciones multinacionales.