A partir del 27 de julio de 2026, GitHub reducirá los pagos públicos de recompensas por errores al menos a la mitad en cada nivel de gravedad. Los hallazgos críticos bajarán de $20,000-$30,000+ a $10,000 fijos, mientras que su nivel VIP permanente solo por invitación pagará $30,000 o más. LosSeguir leyendo

La compañía neerlandesa Rituals acaba de confirmar un ciberataque que ha comprometido datos personales de parte de su base de clientes en Europa. Además de estos datos, se habrían expuesto elementos vinculados al comportamiento del usuario con la propia marca, como preferencias de tienda y características de las cuentas asociadas al programa de fidelización MyRituals.Seguir leyendo

La Agencia de Ciberseguridad y Seguridad de las Infraestructuras (CISA) de Estados Unidos y el Centro Nacional de Ciberseguridad del Reino Unido, junto a otros socios internacionales, han publicado el aviso Defending Against China-nexus Covert Networks of Compromised Devices (Defensa frente a redes encubiertas de dispositivos comprometidos vinculadas a China).El aviso detalla tácticas, técnicas y procedimientos relacionadosSeguir leyendo

El ecosistema del cibercrimen vuelve a enfrentarse a uno de sus propios riesgos: ser víctima de un ataque. El foro Breached, heredero de BreachForums y RaidForums y uno de los puntos de encuentro más activos para ciberdelincuentes, habría sufrido un acceso no autorizado a su infraestructura interna. Según publicaciones detectadas en foros rivales,Seguir leyendo

Zirconite de Negocios, socio comercial autorizado de Iberdrola, habría sufrido una brecha de seguridad y su consiguiente filtración de datos. El actor de amenazas ha filtrado alrededor de 153.000 registros vinculados a contratos de electricidad y gas gestionados por este socio, que asegura en su página web que se trata de «el primer colaboradorSeguir leyendo

Detalles médicos pertenecientes a medio millón de ciudadanos británicos han aparecido a la venta en la plataforma de comercio electrónico Alibaba, según ha confirmado el Gobierno del Reino Unido. La información procede del prestigioso proyecto de investigación UK Biobank, una de las mayores bases de datos biomédicos del mundo. Aunque los listados fueron retirados rápidamenteSeguir leyendo

Ravie Lakshmanan22 de julio de 2026Vulnerabilidad/Seguridad del navegador Investigadores de ciberseguridad han revelado detalles de un cadena de vulnerabilidad ahora parcheada en la extensión Adobe Acrobat Chrome que tiene más de 314 millones de usuarios y que, de ser explotada, podría facilitar un secuestro silencioso de los datos de WhatsAppSeguir leyendo

Ravie Lakshmanan22 de julio de 2026Linux / Vulnerabilidad Investigadores de ciberseguridad han revelado detalles de una nueva vulnerabilidad de escalada de privilegios locales (LPE) en snap-confine que un usuario sin privilegios puede activar para obtener acceso raíz y obtener control completo de un entorno de destino. La falla de altaSeguir leyendo

Ravie Lakshmanan22 de julio de 2026Vulnerabilidad/Seguridad Web Una falla de seguridad de alta gravedad que afecta la plataforma de desarrollo de código abierto Molino ha sido objeto de explotación activa en la naturaleza, según VulnCheck. La vulnerabilidad en cuestión es CVE-2026-29059 (Puntuación CVSS: 7,5), un caso de recorrido de rutaSeguir leyendo