Vulnerabilidad TrueConf: cómo la actualización legítima distribuía malware gubernamental

Check Point Research descubrió una vulnerabilidad Zero-Day crítica en TrueConf que fue explotada para camuflar malware gubernamental dentro del proceso legítimo de actualización del software, afectando a entidades públicas.

Zero-day en Windows permite escalada de privilegios: qué sistemas afecta y cómo protegerse

Zero-day en Windows permite escalada de privilegios: qué sistemas afecta y cómo protegerse

Un código de explotación público para una vulnerabilidad zero-day en Windows, denominada BlueHammer, permite a atacantes remotos obtener los máximos privilegios del sistema. Analizamos su mecanismo y las medidas de mitigación inmediatas.

CVE-2026-35171: qué sistemas afecta y cómo parchear

CVE-2026-35171: qué sistemas afecta y cómo parchear

La vulnerabilidad CVE-2026-35171, con puntuación CVSS 9.8, afecta a todas las versiones de Kedro anteriores a la 1.3.0. Un atacante remoto puede explotar una mala validación en la carga de configuraciones de logging para ejecutar código arbitrario en los sistemas.

Ataques ransomware Medusa día cero impactan a sectores críticos

Ataques ransomware Medusa día cero impactan a sectores críticos

Microsoft ha vinculado al grupo cibercriminal Storm-1175 con ataques de ransomware Medusa que utilizan exploits de día cero contra organizaciones de sectores críticos en múltiples países. Analizamos su modus operandi y el impacto.

CVE-2026-34976: Vulnerabilidad crítica en Dgraph permite acceso no autenticado y toma de control

CVE-2026-34976: Vulnerabilidad crítica en Dgraph permite acceso no autenticado y toma de control

La vulnerabilidad CVE-2026-34976 en Dgraph, con una puntuación CVSS de 10.0, permite a atacantes remotos no autenticados ejecutar comandos administrativos, leer archivos del servidor y realizar ataques SSRF, comprometiendo completamente la base de datos.

Informe FBI 2025: el fraude cibernético alcanza pérdidas récord de 17.600 millones de dólares

Informe FBI 2025: el fraude cibernético alcanza pérdidas récord de 17.600 millones de dólares

El Internet Crime Complaint Center (IC3) del FBI ha publicado su informe anual, donde el fraude cibernético emerge como la principal amenaza financiera, con pérdidas que escalan hasta los 17.600 millones de dólares en 2025.

Cómo la policía alemana identificó a dos sospechosos clave de las bandas de ransomware REvil y GandCrab

Cómo la policía alemana identificó a dos sospechosos clave de las bandas de ransomware REvil y GandCrab

La Oficina Federal de Policía Criminal de Alemania (BKA) ha hecho públicos los nombres de dos sospechosos clave vinculados a las operaciones de los grupos de ransomware REvil y GandCrab, responsables de daños económicos millonarios.