Índice de categoría

Cyber Security

4276 artículos

4276 ARTÍCULOS

INFORME DESTACADO

Tres pasos hacia el terminal: Una trilogía de vulnerabilidades "Zero-Day" de Siemens ROX II

Un análisis técnico de tres vulnerabilidades “zero-day” en cascada en los switches Siemens ROX II OT que permiten la escalada de privilegios y el acceso persistente al root. El artículo “Tres pasos hacia el terminal: Una trilogía zero-day de Siemens ROX II” apareció originalmente en Unit 42.

POR Emmanuel Zhou, Adam Robbie, Rick Wyble and Miguel Pereira
MIN DE LECTURA 1 MIN DE LECTURA
EXPLORAR north_east
Tres pasos hacia el terminal: Una trilogía de vulnerabilidades "Zero-Day" de Siemens ROX II
Claude ahora puede iniciar sesión en sitios web con 1Password sin revelar sus credenciales
CYBERSECURITY

Claude ahora puede iniciar sesión en sitios web con 1Password sin revelar sus credenciales

1Password ha lanzado una integración beta llamada 1Password para Claude, que permite al asistente de IA de Anthropic realizar tareas de navegador que requieren autenticación sin acceder a las contraseñas de los usuarios. Esta función está disponible para los suscriptores de Claude de pago en macOS y para los clientes de 1Password en varios planes de suscripción. Para utilizar esta integración, los usuarios necesitan una Mac, Claude Desktop, Claude en Chrome, la aplicación de escritorio de 1Password y la extensión del navegador.

1 MIN DE LECTURA arrow_forward
ACR Stealer utiliza tácticas de ClickFix para robar tokens de navegador y archivos de Microsoft 365
CYBERSECURITY

ACR Stealer utiliza tácticas de ClickFix para robar tokens de navegador y archivos de Microsoft 365

ACR Stealer, un software de robo de información que ha estado en circulación desde 2024, está extrayendo contraseñas de navegadores, tokens de sesiones activas, archivos PDF, documentos de Microsoft 365 y archivos de las carpetas sincronizadas de OneDrive y SharePoint. Lo hace porque alguien copió un comando en una ventana de ejecución y presionó Enter. Microsoft reveló dos de las cadenas de entrega el jueves. Su equipo de expertos de Defender

1 MIN DE LECTURA arrow_forward
Nuevo malware de GoSerpent apunta a gobiernos y diplomáticos del sudeste asiático para espionaje
CYBERSECURITY

Nuevo malware de GoSerpent apunta a gobiernos y diplomáticos del sudeste asiático para espionaje

Los investigadores de ciberseguridad han descubierto un malware previamente desconocido llamado GoSerpent, que ha sido utilizado en ataques cibernéticos dirigidos a entidades en el sudeste asiático desde finales de 2026, con un enfoque en el acceso y la recopilación de información a largo plazo. La empresa rusa de ciberseguridad Kaspersky, que descubrió la actividad en febrero de 2026, dijo que estaba dirigida a entidades gubernamentales y diplomáticas en

1 MIN DE LECTURA arrow_forward
Ataque de ransomware detiene la producción de leche Fairlife de Coca-Cola en Estados Unidos
CYBERSECURITY

Ataque de ransomware detiene la producción de leche Fairlife de Coca-Cola en Estados Unidos

Un ataque de ransomware ha detenido temporalmente la producción de leche en Fairlife, la marca de productos lácteos propiedad de Coca-Cola, conocida por sus productos ricos en proteínas. Coca-Cola informó del incidente a la Comisión de Bolsa y Valores de EE. UU. el 16 de julio de 2026. Aunque la calidad y la seguridad del producto no se ven afectadas, las operaciones en EE. UU. están suspendidas, aunque las operaciones de producción en Canadá siguen en curso.

1 MIN DE LECTURA arrow_forward
CISA añade a KEV la vulnerabilidad cero día CVE-2026-58644 en SharePoint
CYBERSECURITY

CISA añade a KEV la vulnerabilidad cero día CVE-2026-58644 en SharePoint

La Agencia de Ciberseguridad e Infraestructura de los Estados Unidos (CISA) añadió el jueves una nueva vulnerabilidad de seguridad que afecta a Microsoft SharePoint Server a su catálogo de vulnerabilidades explotadas conocidas (KEV), requiriendo que las agencias del sector ejecutivo civil (FCEB) apliquen las soluciones antes del 19 de julio de 2026. La vulnerabilidad en cuestión es CVE-2026-58644 (puntuación CVSS: 9.8), una vulnerabilidad crítica de deserialización

1 MIN DE LECTURA arrow_forward