Noticias

Wireshark 4.4.7 parchea vulnerabilidad crítica y corrige múltiples fallos

El equipo de desarrollo de Wireshark ha lanzado la versión 4.4.7 de su popular analizador de protocolos de red, corrigiendo una vulnerabilidad de seguridad y múltiples...

ChatGPT descubre vulnerabilidad crítica en el kernel Linux: Un hito en seguridad informática

En un hecho sin precedentes, ChatGPT (modelo o3 de OpenAI) ha detectado una vulnerabilidad crítica (CVE-2025-37899) en el kernel Linux, específicamente en el módulo ksmbd (implementación del protocolo...

Alerta crítica: Vulnerabilidad en TI WooCommerce Wishlist expone más de 100.000 sitios WordPress

Investigadores de seguridad de Patchstack han descubierto una vulnerabilidad crítica (CVE-2025-47577, CVSS 10.0) en el plugin TI WooCommerce Wishlist, utilizado por más de 100.000 sitios WordPress....

Tails 6.16 se lanza con Tor Browser 14.5.3 y kernel 6.1.140

El proyecto Tails ha liberado la versión 6.16 de su distribución Linux centrada en la privacidad, destacando por incluir las últimas actualizaciones de Tor Browser y el kernel Linux para mejorar...

Alerta crítica: Google Chrome bajo ataque por la vulnerabilidad CVE-2025-4664

Una nueva amenaza se cierne sobre millones de usuarios de Internet: Google ha confirmado y corregido una vulnerabilidad crítica en Chrome, identificada como CVE-2025-4664,...

Firefox parchea dos vulnerabilidades zero-day explotadas en Pwn2Own Berlin 2025

Mozilla ha lanzado una actualización de emergencia para Firefox, corrigiendo dos vulnerabilidades zero-day que fueron explotadas durante el concurso de hacking Pwn2Own Berlin 2025. Las...

KeePass troyanizado: una campaña de malware con Cobalt Strike y ransomware en circulación

Una preocupante campaña de ciberataques ha sido detectada por investigadores de seguridad: versiones modificadas del administrador de contraseñas KeePass están siendo utilizadas para distribuir...

Vulnerabilidad Crítica en OpenVPN Puede Provocar Fallos en el Servidor y Ataques DoS

Actualización crítica en OpenVPN: Vulnerabilidad (CVE-2025-2704) puede causar caídas en servidores VPN OpenVPN ha lanzado una actualización de emergencia para parchear una vulnerabilidad que permite ataques de denegación de servicio (DoS) en servidores configurados con –tls-crypt-v2. Aunque no compromete datos, interrumpe conexiones masivamente. Se recomienda actualizar a OpenVPN 2.6.14 inmediatamente.

IngressNightmare: Vulnerabilidades Críticas de Ejecución Remota de Código en Ingress NGINX

El equipo de Wiz Research descubrió una serie de vulnerabilidades críticas en el Ingress NGINX Controller para Kubernetes, denominadas #IngressNightmare (CVE-2025-1097, CVE-2025-1098, CVE-2025-24514 y CVE-2025-1974). Estas fallas permiten a...

Tails 6.13 llega con una actualización del Tor Browser y una mejor experiencia en errores de Wi-Fi

El equipo detrás de Tails, el sistema operativo enfocado en la privacidad y el anonimato, ha lanzado la versión 6.13. Esta actualización incluye una nueva versión...

OpenSSH Corrige Dos Vulnerabilidades Criticas: MitM y Denegacion de Servicio

El equipo de OpenSSH ha lanzado actualizaciones de seguridad para abordar dos vulnerabilidades criticas que comprometen la seguridad de las conexiones SSH. Una de...

Pwn2Own Automotive 2025: $886,000 en Premios y 49 Vulnerabilidades Expuestas en el Mundo Automotriz

El evento  Automotive 2025, celebrado en el marco de la conferencia Automotive World en Tokio, ha dejado al descubierto importantes fallos de seguridad en sistemas de...

Recent articles