Ravie Lakshmanan13 de julio de 2026Vulnerabilidad/Seguridad Web La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) ha agregado dos fallas de seguridad de máxima gravedad que afectan las extensiones iCagenda y Balbooa para Joomla a sus vulnerabilidades explotadas conocidas (KEV) catálogo, tras informes de explotación de díaSeguir leyendo

Investigadores de ciberseguridad han revelado detalles de una actividad sostenida de ciberespionaje contra varias organizaciones policiales paquistaníes llevada a cabo por presuntos actores de amenazas alineados con China e India entre febrero de 2024 y abril de 2026. «En la policía de Baluchistán, los activos comprometidos incluían servidores que albergabanSeguir leyendo

Ravie Lakshmanan11 de julio de 2026Vulnerabilidad/Seguridad del correo electrónico Zimbra insta a los clientes a aplicar actualizaciones para abordar una vulnerabilidad de seguridad crítica que afecta al cliente web clásico y que podría resultar en la ejecución de código arbitrario. La vulnerabilidad ha sido descrito como un caso de secuenciasSeguir leyendo

Ravie Lakshmanan10 de julio de 2026Seguridad empresarial/autenticación Un actor de amenazas se ha dirigido a organizaciones que abarcan múltiples sectores con solicitudes de seguridad falsas basadas en voz que incitan a los usuarios de Microsoft 365 a registrar una nueva clave de acceso de Entra con el objetivo de llevarSeguir leyendo

Los investigadores ejecutaron 281 de las aplicaciones VPN gratuitas más populares en Google Play Store a través de un nuevo sistema de prueba y descubrieron que muchas fallan en lo básico para instalar una VPN, es decir, mantener su tráfico privado y seguro. Las aplicaciones marcadas con al menos unSeguir leyendo

Investigadores de la firma de seguridad de firmware Binarly han encontrado seis nuevas fallas en U-Boot, el pequeño programa que inicia hardware tan variado como enrutadores domésticos, cámaras inteligentes y chips de administración dentro de servidores de centros de datos. Cuatro de los errores pueden bloquear un dispositivo. Los otrosSeguir leyendo

Swati Khandelwal10 de julio de 2026Seguridad empresarial/incidente de seguridad Progress Software ha dicho a los clientes de ShareFile que apaguen los servidores de Windows que ejecutan sus controladores de zona de almacenamiento, confirmando Las noticias de los piratas informáticos que está respondiendo a una «amenaza externa creíble a la seguridad».Seguir leyendo

Ravie Lakshmanan10 de julio de 2026Cadena de suministro de software/malware Actores de amenazas desconocidos comprometieron el repositorio GitHub del proyecto Injective Labs SDK y lo aprovecharon para publicar un paquete malicioso en el registro npm para robar claves privadas de billeteras de criptomonedas y frases iniciales mnemotécnicas. La versión comprometida,Seguir leyendo