Los investigadores detallan la cadena de ataque de WhatsApp al host utilizando tres fallas de OpenClaw

Rabi Lakshmanan10 de julio de 2026Seguridad/vulnerabilidades de la IA Se han revelado detalles sobre tres fallas de seguridad que actualmente están parcheadas en el asistente personal de inteligencia artificial (IA) OpenClaw. Una explotación exitosa podría permitir el robo de credenciales, la escalada de privilegios o la ejecución de código arbitrario en el host. Una breve […]
El nuevo MODBEACON RAT utiliza transmisión gRPC para tráfico C2 cifrado
Rabi Lakshmanan10 de julio de 2026Malware/Seguridad empresarial Se cree que un grupo cibercriminal vinculado a China conocido como Silver Fox es responsable de un nuevo troyano de acceso remoto (RAR) basado en Rust llamado MODBEACON. La firma china de ciberseguridad QiAnXin dijo que si bien este grupo de amenazas puede parecer una operación poco sofisticada […]
IH-MIE pide innovación en hidrógeno

IH-MIE está reclutando pymes para desarrollar soluciones innovadoras para la movilidad del hidrógeno y ofrece financiación de hasta 60.000 euros para cada proyecto. También se ha publicado una guía para los solicitantes de la Convocatoria Abierta IH-MIE, que proporciona toda la información necesaria para preparar una propuesta, incluidos criterios de elegibilidad, criterios de evaluación, reglas […]
Una falla XRING sin parche en XQUIC hace que el cliente remoto bloquee el servidor HTTP/3

Una sola variable incorrecta en una sola línea en XQUIC, la biblioteca QUIC y HTTP/3 de Alibaba, permite que un cliente remoto bloquee un servidor con una breve ráfaga de tráfico perfectamente legítimo. No hay parches. El investigador de FoxIO, Sébastien Féry, reveló la falla el 8 de julio y la apodó XRING. Dice que […]
Cómo Lumen Technologies reinventó el control de exposición a escala

La mayoría de las empresas asumen que su inventario de activos es suficientemente preciso. La evidencia sugiere lo contrario. Según una encuesta realizada a más de 600 líderes de seguridad en el Informe de capacidad de acción de Axonius 2026, solo el 45 % de las organizaciones consolidan los datos de activos y exposición en […]
El servidor de hackers expuesto revela que WP-SHELLSTORM tiene puertas traseras en miles de sitios de WordPress

El equipo de cibercrimen dejó uno de sus servidores expuesto en Internet durante tres semanas, exponiendo el funcionamiento interno de la operación, incluidas herramientas de piratería, registros de actividad y una lista de objetivos que nombra más de 1,4 millones de sitios web. Aunque muchos menos fueron realmente comprometidos, los archivos expuestos mostraron a los […]
Training next-generation innovators at the Maastricht Science Programme

The most pressing scientific and societal challenges of this century rarely stay inside the boundaries of a single discipline. At Maastricht University, the Maastricht Science Programme trains future innovators who can move fluidly across fields rather than retreating into one Ask a roomful of scientists what the defining problems of the next decade will look […]
Investigamos 281 aplicaciones VPN gratuitas para Android y encontramos fugas de tráfico, datos no cifrados y seguimiento.

Los investigadores ejecutaron 281 de las aplicaciones VPN gratuitas más populares de Google Play Store en un nuevo sistema de prueba y descubrieron que muchas fallaban en el propósito básico de instalar una VPN: mantener el tráfico privado y seguro. Las aplicaciones se han instalado más de 2.400 millones de veces con al menos un […]
Un hacker utiliza un registro falso de Microsoft Entra Passkey para obtener acceso a Microsoft 365

Rabi Lakshmanan10 de julio de 2026Seguridad/autenticación empresarial Los actores de amenazas se dirigen a organizaciones de múltiples sectores con solicitudes de seguridad falsas basadas en voz que solicitan a los usuarios de Microsoft 365 que registren una nueva clave de acceso de Entra con el objetivo de realizar ataques de extorsión de datos. El atacante, […]
Un atacante aprovecha la vulnerabilidad ‘Ill Bloom’ para robar 3,1 millones de dólares de una billetera de criptomonedas

La firma de seguridad Coinspect ha revelado una falla en una billetera de criptomonedas llamada «Il Bloom» y los atacantes ya la están utilizando. El defecto radica en la forma en que algunos programas de billetera generan frases de recuperación, las palabras que gobiernan su dinero. Si esa frase se crea con una aleatoriedad débil, […]