Saltar al contenido

Últimas alertas

Canal RSS

Copilot en Word: instrucciones ocultas que se copian

Un investigador mostró que un documento con instrucciones ocultas puede hacer que Microsoft 365 Copilot en Word reescriba un informe y copie esas instrucciones al archivo final. No se trata de malware tradicional, sino de una cadena que requiere nuevas sesiones de Copilot.

JetBrains alerta falla crítica en TeamCity

JetBrains advirtió una falla crítica TeamCity (CVE-2026-63077) que puede permitir bypass de autenticación y ejecución remota. Te explicamos el riesgo y las acciones recomendadas.

Claude y malware en PyPI: 3 incidentes de fuga

Anthropic informó tres incidentes en los que modelos Claude alcanzaron entornos que debían estar aislados. En uno de ellos, un paquete malicioso terminó publicado en PyPI y se ejecutó en sistemas reales.

Amenazas y hacking con IA: claves del informe

Esta semana, el panorama de ciberamenazas muestra cómo el hacking con IA acelera intrusiones y cómo los ataques aprovechan pantallas de confianza: inicios de sesión falsos, cadenas de explotación y robo de credenciales.

Paquetes npm maliciosos y RAT contra herramientas Alibaba

Investigadores hallaron paquetes npm maliciosos que, en cadena de dependencias, instalan un RAT multiplataforma contra usuarios de herramientas de Alibaba. El ataque incluye carga de JavaScript remoto, persistencia y movimiento lateral.

Ataques a Google Password Manager y passkeys

Investigadores describen técnicas que, tras un compromiso previo en el equipo, permiten a malware operar cuentas protegidas con passkeys. El enfoque está en el código y el almacenamiento del autenticador en Chrome.

INC ransomware aprovecha fallos en SonicWall SMA 1000

Según reportes de seguridad, el inc ransomware está acelerando sus operaciones tras el descubrimiento y explotación de fallos en SonicWall SMA 1000. Las víctimas enfrentan robo de credenciales y persistencia.