Un grupo de atacantes explotó una vulnerabilidad de inyección SQL en una aplicación web pública para acceder a una base…
Más información

Un grupo de atacantes explotó una vulnerabilidad de inyección SQL en una aplicación web pública para acceder a una base…
Más información
Huntress descubrió un ataque donde los hackers explotaron una vulnerabilidad de inyección SQL en una aplicación Java para instalar el…
Más información
N-able reveló que ciberdelincuentes explotaron una falla de autenticación en N-central para obtener acceso administrativo y alcanzar sistemas de clientes…
Más información
Una campaña de malvertising en Bing promociona un instalador falso de la app de escritorio de Claude, alojado en un…
Más información
Investigadores de ciberseguridad detectaron una intrusión donde un actor de amenazas desconocido usó un script PowerShell vibro-codeado para enumerar Active…
Más información
Una campaña masiva de password spraying contra entornos Microsoft 365 generó más de 81 millones de intentos de inicio de…
Más información
La plataforma de inteligencia de mercado Klue confirmó un incidente de seguridad en el que atacantes robaron tokens OAuth usados…
Más información
La plataforma de inteligencia de mercado Klue sufrió una violación de OAuth que permitió al grupo de amenazas 'Icarus' robar…
Más información
Una herramienta publicitaria firmada digitalmente ha desplegado cargas útiles con privilegios de SYSTEM que desactivaron protecciones antivirus en miles de…
Más información
Una vulnerabilidad de severidad máxima en Wing FTP Server, identificada como CVE-2025-47812 (CVSS 10.0), está siendo explotada activamente. Permite ejecución…
Más información