Ravie Lakshmanan17 de julio de 2026Ciberespionaje/Inteligencia sobre amenazas Investigadores de ciberseguridad han descubierto un malware previamente no documentado llamado Ir Serpiente que se ha utilizado en ataques cibernéticos dirigidos a entidades en el sudeste asiático desde finales de 2025 con un enfoque en el acceso a largo plazo y laSeguir leyendo

Swati Khandelwal17 de julio de 2026Vulnerabilidad/Seguridad Web Una solicitud HTTP anónima puede ejecutar código en un sitio de WordPress. El error está en el núcleo, por lo que se puede explotar una instalación simple sin complementos. Todos los sitios 6.9 y 7.0 estuvieron dentro del alcance hasta el viernes, cuandoSeguir leyendo

Armenia retuvo a un turista ruso llamado Aleksandr Ermakov en un centro de detención desde el 28 de junio, por una solicitud de extradición de Estados Unidos por un REVOLVER El sospechoso de ransomware llamado Aleksandr Ermakov. Su esposa, María Yurova, dijo TV REN que los agentes fronterizos lo sacaronSeguir leyendo

Ravie Lakshmanan17 de julio de 2026Cadena de suministro de software/malware Investigadores de ciberseguridad han descubierto un grupo de siete paquetes npm maliciosos dirigidos al ecosistema de herramientas frontend de Vite como parte de un ataque a la cadena de suministro de software. La campaña de paquetes maliciosos, cuyo nombre enSeguir leyendo

Los investigadores de ciberseguridad han atribuido el incidente de seguridad de DigiCert de abril de 2026 a un grupo de actividad de amenazas denominado CilíndricoCanino. Expel, que compartió detalles técnicos del evento, describió al actor de amenazas como un subgrupo de perroojodorado (también conocido como APT-Q-27, Dragon Breath y MiuutiSeguir leyendo

Una botnet Go llamada NadMesh apareció a principios de julio buscando servicios de IA expuestos, y el propio panel del operador afirma tener 3.811 claves AWS únicas. Un recolector Shodan mantiene la cola de escaneo abastecida con ComfyUI, Ollama, n8n, Open WebUI, Langflow y Gradio: los generadores de imágenes, losSeguir leyendo

Ravie Lakshmanan17 de julio de 2026Ingeniería social/malware Se ha observado que los actores de amenazas norcoreanos vinculados a la campaña Contagious Interview emplean esteganografía en archivos de imágenes SVG para ocultar cargas útiles maliciosas como parte de una campaña que utiliza ofertas de trabajo falsas y desafíos de codificación. «CualquierSeguir leyendo

Las fuerzas militares están bajo una presión cada vez mayor para desplegar capacidades autónomas más rápido que nunca. En Estados Unidos, el Reino Unido y la OTAN, nuevas inversiones, estrategias de defensa en evolución y vías de adquisición aceleradas están transformando la forma en que se entrega la capacidad, recompensandoSeguir leyendo

El jueves, la Comisión Europea ordenó a Google que diera a los asistentes de inteligencia artificial rivales el mismo alcance en Android que Gemini ya tiene: la cámara, el micrófono, lo que sea que esté en la pantalla, una palabra de activación que se activa con la pantalla apagada ySeguir leyendo