Google y el salto en fallos de Chrome
Google sostiene que, con ayuda de herramientas de IA, corrigió más fallos de Chrome en junio que en los dos años previos juntos. En dos versiones lanzó 1.072 parches de seguridad.
Google sostiene que, con ayuda de herramientas de IA, corrigió más fallos de Chrome en junio que en los dos años previos juntos. En dos versiones lanzó 1.072 parches de seguridad.
Cientos de miles de personas en EE. UU. reciben cartas por un robo de datos de salud atribuido a un ciberataque contra CareCloud. Nuevas notificaciones detallan qué información habría sido comprometida.
JetBrains corrigió una vulnerabilidad crítica en TeamCity On-Premises (CVE-2026-63077) que puede derivar en ejecución remota de código sin autenticación. Conoce versiones corregidas y medidas para reducir el riesgo.
CareCloud informó que al menos 350.000 personas vieron comprometida su información en una brecha de datos en salud. La empresa ofrece protección de identidad y monitoreo mientras continúa investigando.
Una vulnerabilidad bautizada como CosmosEscape habría permitido comprometer bases de datos en Azure Cosmos DB mediante claves a nivel de plataforma. Wiz reporta que el vector fue bloqueado con un hotfix y luego con un cambio arquitectónico.
FortiGuard Labs informó sobre una vulnerabilidad XSS en FortiSIEM (CWE-80) que puede permitir la ejecución de comandos no autorizados. Te contamos qué implica y cómo reducir el riesgo.
Una vulnerabilidad de tipo FortiOS buffer over-read puede permitir a un atacante autenticado extraer parte de la memoria del dispositivo mediante una petición manipulada. Te contamos el impacto y los pasos recomendados para reducir el riesgo.
Un grupo ruso patrocinado por el Estado, identificado como Laundry Bear (TA488), está usando la vulnerabilidad CVE-2026-42897 para implantar OWAReaper. El malware habilita acceso persistente al buzón incluso tras restaurar sistemas o rotar credenciales.
Cuando un atacante logra entrar, no suele ir directo al golpe final. Primero se consolida: modifica el entorno, oculta huellas y crea nuevas vías de acceso.
Analog Devices informó una brecha de datos tras detectar acceso no autorizado y la exfiltración de archivos. La empresa afirma que, por el momento, sus operaciones no se vieron afectadas.