ASUS confirma la falla crítica en los enrutadores Aicloud; Los usuarios han pedido actualizar el firmware

ASUS ha revelado un defecto de seguridad crítico que tiene un impacto en los enrutadores con AICLOUD activado que podría permitir a los atacantes remotos llevar a cabo la ejecución…

Bloqueo de la pandilla de ransomware presiona herramientas de computadora falsas en ataques de clickfix

La pandilla Ransomware Interlock ahora utiliza ataques de clickFix que pretenden ser herramientas informáticas para romper las redes comerciales e implementar malware que residía en el archivo en los dispositivos.…

El kit de SMIRS chino podría la campaña generalizada de fraude de peaje dirigido a usuarios estadounidenses en 8 estados

Los investigadores de ciberseguridad advierten contra una campaña de phishing SMS generalizada y generalizada que se dirige a los usuarios de la carretera de peaje en los Estados Unidos para…

Detalles de OpenAI Chatgpt-O3, O4-Mini, O4-Mini-High Limits Uso

Openai lanzó tres nuevos modelos de razonamiento-O3, O4-Mini y O4-Mini-High para más y suscriptores profesionales, pero resulta que estos modelos no ofrecen un uso “ilimitado”. En documento de apoyoOperai ha…

El ataque de software malicioso en varios pasos usa .jse y PowerShell para implementar el agente Tesla y XLoader

Se ha observado que un nuevo ataque en varias etapas proporciona a las familias de malware como las variantes del agente Tesla, REMCOS RAT y XLODER. “Los atacantes dependen cada…

CVE-2025-24054 bajo Active Attack-Sèles NTLM Información de identificación sobre la descarga del archivo

El jueves, la Agencia Americana de Seguridad de Ciberseguridad e Infraestructura (CISA) agregó un defecto en la gravedad promedio de la gravedad promedio de Microsoft Windows en sus vulnerabilidades conocidas…

Critical Erlang / OTP SSH Pre-Auth RCE es “sorprendentemente fácil” de explotar, parche ahora

Se ha revelado una vulnerabilidad crítica en el SSH Erlang / OTP, seguido en forma de CVE-2025-32433, que permite la ejecución de código distante no autenticado en dispositivos vulnerables. El…

Mustang Panda apunta a Myanmar con actualizaciones de StarProxy, EDR Bypass y Toneshell

El actor de amenaza vinculado a China conocido como Mustang Panda se ha atribuido a un ataque cibernético dirigido a una organización no desarrollada en Myanmar con herramientas informadas por…

Las extensiones de Chrome con 6 millones de instalaciones tienen un código de monitoreo oculto

Se ha descubierto un conjunto de 57 extensiones de Chrome con 6,000,000 de usuarios con capacidades muy arriesgadas, como el monitoreo del comportamiento de navegación, el acceso a las cookies…

Los Piratas patrocinados por la Táctica de Armación del Estado ClickFix en las campañas de malware específicas

Several hacking groups sponsored by the State of Iran, North Korea and Russia, were found by taking advantage of the increasingly popular social engineering tactics to deploy malware over a…