Security Lab

Noticias

article-title

¿Tienes un router ASUS y usas VPN? Actualiza el firmware 1.1.2.3_1010: tres modelos permiten a hackers acceder sin contraseña.

La empresa cerró una brecha tras una oleada masiva de ataques; actualizar es obligatorio.

article-title

¿Robaron el sensor de oxígeno del Apple Watch? El tribunal dice que sí y ordena 634 millones de dólares.

La victoria judicial de Masimo podría ser solo el primer capítulo de una larga saga sobre los derechos en la salud digita

article-title

El registro de npm fue invadido por una ola de 150.000 paquetes basura — la mayor campaña para extraer tokens criptográficos en la historia del software de código abierto

Cada paquete incluía un archivo tea.yaml diseñado para desviar las recompensas hacia los atacantes.

article-title

Los hackers dejaron de confiar entre ellos. Cómo la fragmentación del mercado del ransomware golpeó al "negocio" de los extorsionadores (y por qué dejaron de recibir rescates).

El cambio de liderazgo en la escena criminal desató una incertidumbre generalizada.

article-title

Se acabó la «licencia eterna»: Microsoft cierra la brecha KMS38 que permitía activar Windows sin conexión

Una empresa borró un solo archivo y dejó inservibles millones de copias pirata.

article-title

«No somos una red social»: cómo Telegram intenta recurrir ante los tribunales una multa de 958.000 dólares

La plataforma sostiene que la ley australiana no se aplica a su servicio.

article-title

«Ups, me delaté». Sora 2 aprendió a guardar secretos por escrito, pero filtró su prompt del sistema por audio

La configuración interna, considerada hasta ahora confidencial, ha dejado de serlo.

article-title

«Pienso más rápido de lo que haces clic»: OpenAI presenta GPT-5.1, un nuevo motor de IA dos veces más eficiente en tokens y tres veces más rápido

Adiós a los tokens caros; llega el "no reasoning".

article-title

Tu foto de boda podría traer un virus desde China: el marco de fotos digital, el caballo de Troya perfecto para toda la familia

17 vulnerabilidades: cuenta root habilitada por defecto y SELinux desactivado

article-title

Un rescate de 1 millón de dólares y un foro privado: Kraken construye un metaverso para las leyendas del cibercrimen

El grupo Kraken cifró empresas en seis países en apenas unos meses.

article-title

¿Android se volvió invulnerable? Google asegura que Rust redujo los errores hasta en miles de veces

Parece que C++ está perdiendo definitivamente su lugar en el software de sistemas.

article-title

Thunderbird ya no envía datos a Mozilla: qué trae Tails 7.2, la distribución líder para el anonimato

El correo ya no te delata ante Mozilla.

article-title

Herramienta ya en GitHub: hackers crean cuentas de administrador en FortiWeb explotando una vulnerabilidad en el manejo de rutas

El precio de sus servicios: la confidencialidad de su empresa.

article-title

Pueden despedir a los pentesters: Claude Code muestra cómo convertirse en el hacker más eficaz del mundo en solo 10 días

article-title

Bots de Telegram ahora engañan para obtener códigos 2FA: Payroll Pirates vuelven y demuestran que el "phishing" perfecto ya está aquí

El error de uno de los cuatro administradores destapó la trama de robo cibernético más difícil de detectar.