Los investigadores descubren malware en el paquete Fake Discord Pypi descargado más de 11,500 veces

Los investigadores de ciberseguridad descubrieron un paquete malicioso en el punto de referencia del Índice de paquetes de Python (PYPI) que emerge como una utilidad aparentemente inofensiva vinculada a la…

APCACH Parquet Exploits Tool detectar servidores vulnerables a una falla crítica

Se ha publicado públicamente una herramienta para explotar el concepto para una vulnerabilidad máxima de Apache Parquet, seguida como CVE-2025-30065, que facilita la búsqueda de servidores vulnerables. La herramienta fue…

Los piratas explotan Samsung MagicInfo, fallas de IoT de Geovisión para implementar Mirai Botnet

Se han observado actores amenazantes de defectos de seguridad operativos activamente en los dispositivos de Internet de los objetos (IoT) de Geovisión (EOL) para transformarlos en una botnet Mirai para…

Por qué el EASM es vital para la protección moderna de los riesgos digitales

Las organizaciones modernas enfrentan desafíos crecientes para garantizar sus activos orientados al público. Desde el surgimiento de la sombra hasta la exposición de proveedores externos, el rango de riesgos y…

Actualización de ASAP: Google Corrige Android Flaw (CVE-2025-27363) operado por atacantes

Google ha publicado sus actualizaciones de seguridad mensuales para Androids con soluciones para 46 defectos de seguridad, incluida la vulnerabilidad que, dijo, fue explotada en la naturaleza. La vulnerabilidad en…

Microsoft presiona el accesorio para Windows 11 Actualización 0x80240069 Errores

Microsoft ha resuelto un problema conocido que evita las actualizaciones de la funcionalidad de Windows 11 24h2 mediante la entrega a través de Windows Server Update Services (WSUS) después de…

Los hackers de extorsión de Luna Moth ayudan a las oficinas de las compañías estadounidenses

El grupo de extorsión de datos conocido como Luna Moth, también conocido como Silent Ransom Group, aumentó las campañas de phishing de retiro durante los ataques a instituciones legales y…

Hermosos defectos de Aerlay Activen cero Haga clic en dispositivos Apple a través de Wi-Fi público

Los investigadores de ciberseguridad han revelado una serie de vulnerabilidades de seguridad ahora ajustadas en el protocolo de AirPlay de Apple que, si se explotaron con éxito, podría permitir que…

Microsoft encuentra que los gráficos predeterminados del casco de Kubernetes pueden exhibir datos

Microsoft advierte contra los riesgos de seguridad planteados por configuraciones predeterminadas en las implementaciones de Kubernetes, en particular aquellos que usan gráficos de barras listos para usar, lo que podría…

⚡ Resumen semanal: trucos estatales a nivel nacional, alertas de spyware, software malicioso Deepfake, Supply Chain Grant

¿Qué pasa si los atacantes no entran, ya están adentro, mirando y adaptándose? Esta semana ha mostrado un fuerte aumento en las tácticas de sigilo diseñadas para el acceso a…