Ravie Lakshmanan15 de julio de 2026Vulnerabilidad/Seguridad del navegador Mozilla tiene liberado actualizaciones para abordar dos fallas críticas en Firefox para las cuales advirtió que se ha publicado un código de explotación. Las vulnerabilidades se enumeran a continuación: CVE-2026-15718un puntero no válido en JavaScript: componente WebAssembly CVE-2026-15719un aislamiento del sitio enSeguir leyendo

investigador de seguridad Eclipse caótico (también conocido como Pesadilla-Eclipse) tiene liberado un nuevo exploit de prueba de concepto (PoC) llamado LegacyHive. Se ha descrito como una vulnerabilidad de elevación de privilegios de carga de colmena arbitraria del Servicio de perfiles de usuario de Windows. El Servicio de perfiles de usuarioSeguir leyendo

Se han observado cuatro paquetes npm comprometidos en el espacio de nombres @asyncapi distribuyendo un cargador de botnet de varias etapas, según los hallazgos de Seguridad buey, SafeDep, Enchufey PasoSeguridad. Los paquetes afectados se enumeran a continuación: @asyncapi/generator-helpers@1.1.1 @asyncapi/generator-components@0.7.1 @asyncapi/generador@3.3.1 @asyncapi/specs(v6.11.2, v6.11.2-alpha.1) «Los paquetes comprometidos implementan una carga útil ofuscadaSeguir leyendo

Ravie Lakshmanan15 de julio de 2026Vulnerabilidad/Seguridad Empresarial SonicWall tiene prevenido de explotación activa de dos vulnerabilidades de día cero que afectan a los dispositivos de la serie Secure Mobile Access (SMA) 1000, una de las cuales podría explotarse para lograr la ejecución de comandos arbitrarios. Las vulnerabilidades se enumeran aSeguir leyendo

Cualquier otra extensión del navegador que pueda ejecutar un script en claude.ai aún puede activar tareas de Claude para Chrome dirigidas a su Gmail, su último documento de Google y sus comentarios, y su Calendario. Tanto esto como ClaudeBleed necesitan una extensión maliciosa que ya pueda ejecutar un script enSeguir leyendo

Reino Unido ha presentado un ambicioso proyecto para reforzar la protección de sus infraestructuras esenciales mediante tecnologías capaces de detectar y responder a amenazas de forma automática y en cuestión de segundos. El plan, impulsado por el Centro Nacional de Ciberseguridad (NCSC), pretende desarrollar una capacidad de defensa nacional basada enSeguir leyendo

Lo que para muchos comienza como un simple despiste, el perder el teléfono móvil, puede convertirse en pocas horas en un grave problema de seguridad. Hoy este pequeño dispositivo concentra gran parte de la vida digital de cualquier usuario: aplicaciones bancarias, tarjetas de pago, redes sociales, correos electrónicos, documentos personalesSeguir leyendo