Un componente malicioso llamado HollowGraph emplea la función de calendario de buzones de Microsoft 365 comprometidos como canal de comando…
Más información

Un componente malicioso llamado HollowGraph emplea la función de calendario de buzones de Microsoft 365 comprometidos como canal de comando…
Más información
Investigadores de seguridad lograron escapar de los entornos aislados (sandbox) de cuatro agentes de codificación de IA populares: Cursor, OpenAI…
Más información
La empresa de cosméticos Estée Lauder notificó a sus clientes una brecha de seguridad tras la explotación de una vulnerabilidad…
Más información
El agente autónomo de IA JadePuffer ha evolucionado e incorpora un ransomware personalizado llamado EncForge, diseñado para cifrar activos de…
Más información
La plataforma de trading Ostium informó que un atacante sustrajo 23,75 millones de dólares de su vault de proveedores de…
Más información
Dos vulnerabilidades recién reveladas en los dispositivos SonicWall SMA1000 fueron explotadas como cero-días durante semanas, permitiendo a actores de amenazas…
Más información
F5 ha corregido una vulnerabilidad crítica en NGINX que permite a un atacante remoto no autenticado causar un desbordamiento de…
Más información
Un actor de amenazas previamente no documentado, rastreado como UTA0533 por Volexity, explotó vulnerabilidades de día cero en los appliances…
Más información
Un actor de amenazas avanzado está abusando del mecanismo de actualización de la suite de redes privadas ViPNet para atacar…
Más información
Se han publicado exploits públicos para las vulnerabilidades críticas de ejecución remota de código (RCE) en WordPress Core conocidas como…
Más información