
Repositorios falsos de LastPass en GitHub distribuyen un infostealer sin registro previo
Una campaña activa usa técnicas de posicionamiento web para colar malware en búsquedas de herramientas legítimas de autenticación

Una campaña activa usa técnicas de posicionamiento web para colar malware en búsquedas de herramientas legítimas de autenticación

El incidente de mayo expone cómo un entorno de prueba mal aislado convirtió un ejercicio controlado en intrusiones no autorizadas a tres empresas.

Investigadores descubrieron una vulnerabilidad de cero clics en herramientas como Codex, Claude Code y Copilot que explota cómo verifican plugins de terceros.

La plataforma de marketing digital admitió que atacantes inyectaron código ClickFix en archivos JavaScript distribuidos a través de su infraestructura.

CVE-2026-76460 permite control total del dispositivo sin autenticación y ya fue explotada antes de su divulgación el miércoles

Tres agencias de ciberseguridad occidental formalizan la atribución de una campaña de espionaje que lleva al menos un año activa y que usa ingeniería social prolongada para infectar dispositivos personales.

La empresa de servicios públicos confirmó la brecha tras la publicación de los datos en un foro clandestino — el atacante accedió sin WAF ni rate limiting

Una falla crítica en la plataforma de control de acceso permite a atacantes sin credenciales sortear la interfaz de gestión web y acceder al dispositivo.

Una falla crítica en versiones previas a 6.3.7 rompe el aislamiento entre usuarios en hosting compartido y elude CageFS de CloudLinux

Elastic Security Labs documenta una operación de robo de credenciales que instala extensiones en Chrome y Edge para interceptar sesiones bancarias en Brasil.
Seguridad, privacidad e IA en LATAM. Curado por expertos, gratis cada semana.