Falla crítica en ProjectSend bajo Explotación Activa contra Servidores Públicos
Una grave vulnerabilidad de seguridad en ProjectSend, una popular aplicación de intercambio de archivos de código abierto ha sido identificada como un… Leer más
Bienvenido a la categoría principal de ciberseguridad, el espacio donde reunimos información clave sobre protección digital, amenazas actuales y técnicas defensivas y ofensivas utilizadas en el mundo real. Aquí encontrarás tanto contenido práctico de hacking ético como noticias de hacking y seguridad informática actualizadas.
Esta sección está pensada para usuarios, técnicos y entusiastas que quieren entender cómo funcionan los ataques, cómo proteger sistemas y qué herramientas se utilizan en auditorías de seguridad, siempre desde un enfoque informativo y responsable.
Nuestro objetivo es ofrecer una visión clara y actual del panorama de la ciberseguridad, ayudándote a identificar riesgos, aprender técnicas reales y mantenerte informado sobre vulnerabilidades, exploits y medidas de protección.
Esta categoría funciona como un punto central para todo el contenido relacionado con la seguridad informática y el hacking responsable:
La subcategoría de hacking ético se centra en el uso legítimo de técnicas ofensivas para:
Aquí se analizan herramientas reales utilizadas por profesionales, explicando su funcionamiento, alcance y límites.
En la sección de noticias de seguridad informática encontrarás información actualizada sobre:
La ciberseguridad no es solo cosa de expertos. Entender cómo funcionan las amenazas y las defensas es clave en un mundo cada vez más digital.
Esta categoría está pensada para ayudarte a aprender, mantenerte informado y mejorar tu seguridad paso a paso.
Una grave vulnerabilidad de seguridad en ProjectSend, una popular aplicación de intercambio de archivos de código abierto ha sido identificada como un… Leer más
En un giro preocupante de los eventos, Codeberg, una plataforma de repositorios de código abierto, ha acusado a las fuerzas de extrema
La banda de ransomware Qilin ha reivindicado el ataque contra Lee Enterprises, que interrumpió sus operaciones el 3 de febrero, filtrando muestras
YouTube ha alertado que estafadores están usando un video generado por IA del CEO Neal Mohan para engañar a los creadores y
Un paquete malicioso llamado “set-utils” ha estado exfiltrando claves privadas de Ethereum de los usuarios. Disfrazado de una herramienta útil para desarrolladores
La Comisión Federal de Comercio (FTC) informó que los estadounidenses perdieron un récord de $12.5 mil millones debido a fraudes en 2024,
Un investigador de seguridad, Yohanes Nugroho, ha desarrollado un desencriptador para la variante Linux del ransomware Akira que aprovecha el poder de
OKX Web3, una de las plataformas de intercambio de criptomonedas más destacadas, ha decidido suspender temporalmente su servicio de agregador DEX para
Un nuevo ransomware-as-a-service (RaaS) llamado VanHelsing ha emergido, apuntando a sistemas Windows, Linux, BSD, ARM y ESXi. Este ransomware, promocionado por primera
Mozilla ha lanzado Firefox 136.0.4 para corregir CVE-2025-2857, una vulnerabilidad crítica que permite a los atacantes escapar del sandbox del navegador en
Un grupo de ciberdelincuentes chinos conocido como XinXin ha desarrollado una plataforma de phishing-as-a-service (PhaaS) llamada Lucid, la cual ha sido utilizada
GitHub ha anunciado importantes mejoras en su plataforma Advanced Security luego de detectar más de 39 millones de secretos filtrados durante 2024
El sitio de filtraciones en la dark web del grupo ransomware Everest ha sido defaceado por un atacante desconocido durante el fin
Microsoft ha revelado que el grupo de ransomware RansomEXX ha estado explotando activamente una vulnerabilidad zero-day de alta gravedad en el subsistema
La empresa de servicios renales DaVita reveló este lunes que fue víctima de un ataque de ransomware durante el fin de semana,
Se ha revelado una vulnerabilidad crítica en el SSH de Erlang/OTP, identificada como CVE-2025-32433, que permite la ejecución remota de código en
En un mundo cada vez más digitalizado, los ataques de identidad se han convertido en el enemigo número uno de las organizaciones.
Un grave vacío de seguridad en la protección en tiempo de ejecución de Linux, causado por la interfaz ‘io_uring’, permite que rootkits
Microsoft ha lanzado la actualización acumulativa previa KB5055627 para Windows 11 24H2, que incluye muchas nuevas características y correcciones de errores que
Un ciudadano ucraniano, Artem Aleksandrovych Stryzhak, fue extraditado desde España a los Estados Unidos el 30 de abril de 2025, para enfrentar