SecurityLab.ru

Главные новости

article-title

Tu código es sospechoso por defecto: NPM convierte la publicación de paquetes en un escrutinio implacable

La acostumbrada libertad de los autores se estrelló contra estrictas normas de seguridad.

article-title

No bastaron los cupones: obligan a Coupang a pagar 70 dólares en efectivo a cada víctima de la filtración de datos

La autoridad reguladora rechaza el anterior plan de compensación por su tacañería.

article-title

Mil millones de wones de la nada: un desconocido se proclamó jefe de la blockchain WEMIX y vació la caja

Una vieja falla de software permitió a un hacker tomar el control absoluto de activos ajenos.

article-title

Un fallo en la generación de claves permite a hackers llevarse 70 millones de dólares de monederos Coldcard

La bóveda más segura estuvo generando contraseñas predecibles durante años.

article-title

Tareas en Telegram y vigilancia al ministro: así reclutan a los trabajadores sanitarios israelíes

Unas pocas fotos bastaron para desatar un sonado caso penal.

article-title

Un antivirus fue neutralizado mediante tres controladores vulnerables de Windows — análisis de la nueva táctica de SilverFox

El ataque se inició con un archivo aparentemente habitual y terminó en la pérdida total de control.

article-title

¡Viva la IA! Google solucionó 1.442 vulnerabilidades en Chrome en apenas tres actualizaciones

Una de las fallas críticas pasó 13 años desapercibida para los programadores.

article-title

Investigadores desarrollan un método para verificar cálculos cuánticos sin necesidad de ordenadores clásicos

Las computadoras cuánticas ya pueden emitir un "comprobante" de sus cálculos.

article-title

Analog Devices guardó silencio durante mucho tiempo sobre el hackeo; los hackers decidieron alertar al público en su lugar.

La empresa asegura que su negocio no corre peligro, pero cuesta creerlo.

Alternativa: La compañía dice que el negocio está a salvo, aunque resulta difícil de creer.

article-title

Un cuarto del texto es falso y no lo notarás: ShieldFont, la nueva fuente que engaña a los motores de IA

250 grupos lingüísticos unidos por un mismo objetivo: confundir a una red neurona

article-title

Compraste un pase y te dieron las llaves de tu vida digital: DEF CON mezcló souvenirs con seguridad

Un desarrollador presentó en DEF CON el microcontrolador de código abierto Baochip-1x para auditorías a nivel de hardware.

article-title

Un hacker puede interceptar tu tráfico — y eso es solo el comienzo: detectan 84 vulnerabilidades en las redes 5G "inteligentes"

Detectan en implementaciones abiertas de redes móviles una clase de vulnerabilidades vinculadas al exceso de confianza entre componentes.

article-title

Revelan la doble vida de las baratas TV-box H96: de día funcionan como proxy y de noche hacen clics en anuncios

Especialistas detectan una red de fraude publicitario basada en las cajas Android TV H96

article-title

Demasiados secretos en el código: las nuevas reglas de SBOM obligan a entregarlos a las autoridades

CISA y agencias de 17 países actualizan requisitos mínimos para el inventario de componentes de software (SBOM)

article-title

Un virus que se escribe solo: comandos ocultos en Word convierten a Copilot en vector de ataque

Microsoft no corrigió por completo una vulnerabilidad en Copilot 144 días después de ser notificada

article-title

Entró a leer las noticias y su computadora se infectó: revelan detalles de un nuevo esquema de ataque 0‑click.

Corea del Sur advierte que visitar sitios de noticias y de salud hackeados puede infectar computadoras.

article-title

Actualizar una biblioteca abrió la puerta a Pyongyang: hackers norcoreanos se esconden en código usado en todo el mundo

Amazon vincula a hackers norcoreanos con el hackeo de cuatro paquetes populares de JavaScrip

article-title

CXMT y YMTC, empresas vinculadas al Ejército chino, podrían suministrar memorias para los iPhone

Chuck Schumer encabezó una petición a Tim Cook por las inspecciones de microchips chinos.

article-title

Rentabilidad del 439% y, un mes después, el desplome: la historia de la apuesta en IA de un exempleado de OpenAI.

El fondo de un exempleado de OpenAI vendió la mayor parte de sus acciones en Citadel tras las pérdidas en el mercado tecnológico.

article-title

8,8 de 10: Hallan en routers MikroTik una vulnerabilidad que facilita ataques de fuerza bruta a contraseñas

Lo que debes saber sobre la vulnerabilidad CVE-2026-16347

article-title

El dinero acabó en manos de hackers. La red publicitaria Adform desviaba criptomonedas en el último segundo antes de cada transferencia.

Miles de plataformas confiables infectaron involuntariamente a sus propios visitantes.

article-title

No hace falta romper los servidores: basta con atacar la refrigeración. Detectan punto débil en los centros de datos.

Casi el 90 % de los sistemas de control de edificios en centros de datos usan protocolos sin cifrado ni autenticación.

article-title

De buscar objetivos a intentar hackear: todo sin intervención humana — esto demostró la campaña con DeepSeek.

Detectan campaña en la que la IA DeepSeek buscaba y atacaba de forma autónoma servidores vulnerables.

article-title

Bastaba con abrir una página: una vulnerabilidad en Firefox permitía a hackers tomar el control total de Android.

La raíz del problema se ocultaba en la lógica interna del código.