Estas son las historias de ciberseguridad que estaremos celosos en 2025

Es fin de año. Eso significa que es hora de celebrar las mejores historias de ciberseguridad que nunca antes hemos publicado. Desde 2023, TechCrunch ha estado repasando colectivamente los mejores artículos del año sobre ciberseguridad. Incluso para aquellos que no están familiarizados con él, el concepto es sencillo. Actualmente hay decenas de periodistas que informan […]
Una vulnerabilidad crítica en el núcleo de LangChain expone secretos mediante inyección de serialización

26 de diciembre de 2025Ravi LakshmananSeguridad de IA/DevSecOps Se ha revelado una falla de seguridad crítica en LangChain Core. Un atacante también puede aprovecharlo para robar secretos confidenciales e influir en las respuestas del modelo de lenguaje a gran escala (LLM) mediante una inyección rápida. LangChain Core (es decir, langchain-core) es un paquete central de […]
Stealth Loaders, AI Chatbot Flaws AI Exploits, Docker Hack, and 15 More Stories

Dec 25, 2025Ravie LakshmananCybersecurity / Hacking News It’s getting harder to tell where normal tech ends and malicious intent begins. Attackers are no longer just breaking in — they’re blending in, hijacking everyday tools, trusted apps, and even AI assistants. What used to feel like clear-cut «hacker stories» now looks more like a mirror of […]
La violación de LastPass 2022 provocó años de robo de criptomonedas, según el Instituto TRM

25 de diciembre de 2025Ravi LakshmananViolación de datos/delitos financieros Las copias de seguridad cifradas de la bóveda robadas en la filtración de datos de LastPass de 2022 permitieron a los atacantes explotar contraseñas maestras débiles para descifrar contraseñas y exfiltrar activos de criptomonedas, según una nueva investigación de TRM Labs. La firma de inteligencia blockchain […]
Fortinet advierte sobre la explotación activa de la vulnerabilidad de omisión SSL VPN 2FA de FortiOS

25 de diciembre de 2025Ravi LakshmananVulnerabilidades/Seguridad Empresarial Fortinet anunció el miércoles que ha visto una «explotación reciente» de una falla de seguridad de cinco años en FortiOS SSL VPN bajo ciertas configuraciones. La vulnerabilidad en cuestión, CVE-2020-12812 (puntuación CVSS: 5.2), es una vulnerabilidad de autenticación incorrecta en SSL VPN en FortiOS que podría permitir a […]
CISA informa que la vulnerabilidad de ejecución remota de código en Digiever NVR está siendo explotada activamente

25 de diciembre de 2025Ravi LakshmananVulnerabilidades/Seguridad de endpoints La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) ha agregado una falla de seguridad que afecta a la grabadora de video en red (NVR) Digiever DS-2105 Pro a su catálogo de vulnerabilidades explotadas conocidas (KEV), citando evidencia de explotación activa. Esta vulnerabilidad se […]
El año en que los centros de datos pasaron del backend al centro del escenario

Hubo un tiempo en el que la mayoría de los estadounidenses tenían poco o ningún conocimiento sobre sus centros de datos locales. Las granjas de servidores, durante mucho tiempo la columna vertebral invisible pero vital de Internet, rara vez han captado la atención de quienes están fuera de la industria tecnológica, sin mencionar que son […]
Los datos del mercado europeo de startups no están a la altura de su energía… todavía

En la conferencia anual de Slush celebrada en Helsinki el mes pasado, fue imposible ignorar el entusiasmo en el mercado de startups de Europa. Sin embargo, los datos reales sobre el estado actual del mercado de riesgo de la región muestran una realidad diferente. Resultado: los mercados europeos aún tienen que recuperarse del reinicio global […]
Waymo explica por qué los taxis robot se atascaron durante el corte de energía en San Francisco

Waymo dijo el martes en una publicación de blog que explica por qué sus autos autónomos se quedaron atascados en las intersecciones durante los cortes de energía del fin de semana pasado en San Francisco que enviará una actualización de software que permitirá a los robotaxis navegar «más decisivamente» por los semáforos defectuosos durante los […]
El nuevo ladrón de MacSync macOS utiliza aplicaciones firmadas para evitar el control de Apple

24 de diciembre de 2025Ravi LakshmananMalware/Seguridad de terminales Investigadores de ciberseguridad han descubierto una nueva variante del ladrón de información de macOS llamado MacSync, que se entrega mediante aplicaciones Swift firmadas digitalmente y certificadas por notario disfrazadas de instaladores de aplicaciones de mensajería que eluden los controles Gatekeeper de Apple. «A diferencia de las variantes […]