Investigadores de Aikido descubrieron que direcciones de correo privadas de GitLab, usadas para crear incidencias y merge requests, están expuestas…
Más información

Investigadores de Aikido descubrieron que direcciones de correo privadas de GitLab, usadas para crear incidencias y merge requests, están expuestas…
Más información
Un nuevo malware botnet llamado Carbonato ataca servidores con daemons Docker inseguros para instalar el framework de IA Hermes Agent…
Más información
Una nueva variante del malware MacSync, dirigido a sistemas macOS, emplea eventos de calendarios públicos de iCloud para entregar payloads…
Más información
Dos fallos SSH en MikroTik RouterOS, encadenados, permiten a los atacantes obtener control administrativo total de routers expuestos a Internet…
Más información
XRanges for AI, desarrollado por CTF.ae, es una plataforma que evalúa agentes autónomos de seguridad mediante la implementación de aplicaciones…
Más información
Un fallo en el servicio CalDAV y CardDAV de cPanel permite a cualquier usuario con una cuenta de hosting ejecutar…
Más información
Una vulnerabilidad de tipo use-after-free en el subsistema de sockets AF_UNIX del kernel Linux permite escapar de un contenedor y…
Más información
El actor de amenazas UTA0565, vinculado a China, utilizó sitios web falsos para explotar una cadena de vulnerabilidades de día…
Más información
Una vulnerabilidad crítica en Next.js, identificada como CVE-2026-94545, permite a atacantes ejecutar código en el servidor a través de ImageResponse…
Más información
El grupo de extorsión cibernética ShinyHunters asegura haber vulnerado los sistemas del FBI y sustraído información confidencial de agentes y…
Más información