Grave vulnerabilidad en Chrome expuso a los usuarios a una escalada de privilegios mediante extensiones maliciosas

Grave vulnerabilidad en Chrome expuso a los usuarios a una escalada de privilegios mediante extensiones maliciosas Grave vulnerabilidad en Chrome expuso a los usuarios a una escalada de privilegios mediante extensiones maliciosas Introducción a la vulnerabilidad En marzo de 2026, investigadores en ciberseguridad informaron de un fallo de seguridad significativo en Google Chrome, identificado como…

Extensión de Chrome QuickLens comprometida: el malware amenaza la seguridad de las criptomonedas

Extensión de Chrome QuickLens comprometida: el malware amenaza la seguridad de las criptomonedas Extensión de Chrome QuickLens comprometida: el malware amenaza la seguridad de las criptomonedas Antecedentes y contexto El incidente que afecta a la extensión de Chrome «QuickLens – Search Screen with Google Lens» pone de relieve una preocupación creciente dentro del ecosistema digital,…

Vulnerabilidad en las claves de API de Google expone datos de Gemini IA: una preocupación crítica de seguridad

Vulnerabilidad en las claves de API de Google expone datos de Gemini IA: una preocupación crítica de seguridad Vulnerabilidad en las claves de API de Google expone datos de Gemini IA: una preocupación crítica de seguridad Introducción a la situación En un desarrollo sorprendente, se han identificado vulnerabilidades en las claves de API de Google…

Vulnerabilidad de día cero crítica en Cisco SD-WAN CVE-2026-20127 en explotación activa

Vulnerabilidad de día cero crítica en Cisco SD-WAN CVE-2026-20127 en explotación activa Vulnerabilidad de día cero crítica en Cisco SD-WAN CVE-2026-20127 en explotación activa Antecedentes y contexto La reciente divulgación de la vulnerabilidad de seguridad conocida como CVE-2026-20127 pone de manifiesto una amenaza significativa para las organizaciones que utilizan la tecnología SD-WAN de Cisco. Esta…

Campaña de phishing «Diesel Vortex» se dirige a los sectores de transporte de mercancías y logística en EE. UU. y Europa

Campaña de phishing «Diesel Vortex» se dirige a los sectores de transporte de mercancías y logística en EE. UU. y Europa Campaña de phishing «Diesel Vortex» se dirige a los sectores de transporte de mercancías y logística en EE. UU. y Europa Antecedentes y contexto Los ataques de phishing han supuesto durante mucho tiempo una amenaza significativa…

APT28 amplía operaciones con malware macro basado en webhooks dirigido a entidades europeas

APT28 amplía operaciones con malware macro basado en webhooks dirigido a entidades europeas APT28 amplía operaciones con malware macro basado en webhooks dirigido a entidades europeas Antecedentes y contexto El panorama de amenazas cibernéticas evoluciona constantemente, y los actores patrocinados por Estados adaptan con frecuencia sus tácticas para eludir la detección y mejorar su eficacia…

Arkanix Stealer: Panorama del último experimento de malware impulsado por IA

Arkanix Stealer: Panorama del último experimento de malware impulsado por IA Arkanix Stealer: Panorama del último experimento de malware impulsado por IA Introducción a Arkanix Stealer Arkanix Stealer ha emergido como un actor destacado en el ámbito del malware diseñado para robar información, con actividades promocionales observadas en varios foros de la dark web hacia…

La amenaza del spyware Predator para la seguridad de iOS: tácticas de vigilancia engañosas

La amenaza del spyware Predator para la seguridad de iOS: tácticas de vigilancia engañosas La amenaza del spyware Predator para la seguridad de iOS: tácticas de vigilancia engañosas Antecedentes y contexto La aparición de software espía sofisticado como Predator, de Intellexa, plantea riesgos significativos para la privacidad personal y la ciberseguridad. A medida que la…