Atlassian corrige dos vulnerabilidades críticas en Jira que permiten ataques DoS y escalada de privilegios
Atlassian ha publicado actualizaciones de seguridad para corregir dos vulnerabilidades de alta severidad que afectan a Jira Software Data Center, Jira Software Server y Jira
Fallo en OneDrive File Picker expone acceso completo a archivos de usuarios en aplicaciones web
El equipo de investigación de Oasis Security ha descubierto una vulnerabilidad en el componente OneDrive File Picker de Microsoft, que permite a aplicaciones web obtener acceso completo de le
Buenas prácticas para reconocer los tipos de malware y prevenir infecciones
El término malware hace referencia a cualquier tipo de programa malicioso diseñado para dañar, robar información o tomar el control de un dispositivo sin el consen
El malware de APT41 abusa de Google Calendar para una comunicación C2 sigilosa
El grupo de ciberespionaje chino APT41 ha sido detectado utilizando una nueva variante de malware denominada 'ToughProgress', la cual explota Google Calendar como canal de comunicación de com
Microsoft lidera una acción global contra el malware Lumma Stealer
El 13 de mayo de 2025, la Unidad de Delitos Digitales (DCU) de Microsoft, en colaboración con socios internacionales, emprendió una acción legal contra Lumma Stealer, una her
La paradoja de la IA: nuestro escudo y nuestra vulnerabilidad
El Centro Regional de Innovación Digital (CRID) de Castilla-La Mancha celebrará el próximo martes 3 de junio el evento “La paradoja de la IA: nuestro escudo y nuestra vulnerabilidad”
Más de 100.000 sitios WordPress en riesgo por una vulnerabilidad crítica en el plugin WooCommerce Wishlist
Más de 100.000 sitios web que utilizan WordPress están actualmente expuestos a ataques debido a una vulnerabilidad crítica sin parchear en el plugin TI Woo
Cisco corrige una vulnerabilidad crítica en ISE que afecta a despliegues en la nube de AWS, Azure y OCI
Cisco ha lanzado parches de seguridad para abordar una vulnerabilidad crítica en su plataforma Identity Services Engine (ISE), identificada como CVE-2025-20286 y c