Saltar al contenido

Últimas alertas

Canal RSS

CaptiveCrunch: robo de credenciales en Wi-Fi cautivo

La campaña CaptiveCrunch, atribuida a Storm-2945, combina manipulación de DNS y técnicas AitM en Wi‑Fi con portal cautivo para facilitar el robo de credenciales. También usa señuelos tipo “actualización” para instalar troyanos y otros implantes.

PNLD: datos policiales en la dark web

PNLD ha confirmado que información de contacto de policía, Gobierno y clientes apareció en la dark web. A día de hoy, no se ha detallado cuántas personas fueron afectadas ni la ruta exacta de acceso.

Ataques cibernéticos al sector del agua: alcance ampliado

El sector del agua y aguas residuales en EE. UU. habría sido blanco de ataques cibernéticos que ya alcanzan al menos siete estados. Aunque no se reportan impactos operativos graves, crecen las alertas sobre sistemas OT y control industrial.

Thermo Fisher y la firma digital frente a manipulación

Thermo Fisher corrigió una vulnerabilidad en software de identificación humana de Applied Biosystems que permitía alterar archivos DNA antes del análisis. La actualización añade firmas digitales para verificar integridad.

N-central: toma de servidores y parches necesarios

N-able reporta una toma de servidores en N-central mediante un bypass de autenticación y advierte que el primer parche quedó incompleto. Revisa qué versión instalar y cómo buscar servicios maliciosos en los equipos administrados.

FaceHugger: fallos en Diffusers y riesgo RCE

Tres vulnerabilidades de alta severidad, conocidas como FaceHugger, afectan a Diffusers y pueden facilitar la ejecución de código arbitrario al cargar modelos desde repositorios. Incluso con trust_remote_code en false, existen vías de bypass.

Astra, el próximo gran modelo de IA de OpenAI

OpenAI reveló Astra próximo modelo, un sistema interno orientado a tareas complejas y duraderas. Tras avances en matemáticas y CS teórica, convirtió argumentos en certificados verificables con Lean.

Coldcard: fallo de firmware y robo de 70 millones

Un informe relaciona un fallo de firmware Coldcard con el vaciado de 1.196 direcciones en 41 minutos. La clave: una generación de seed defectuosa que puede permitir reproducir semillas fuera del dispositivo.