CISA informa una falla crítica en ASUS Live Update luego de evidencia de explotación activa

18 de diciembre de 2025Ravi LakshmananVulnerabilidades/Seguridad del software La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) agregó el miércoles una falla crítica que afecta a ASUS Live Update a su catálogo de vulnerabilidades explotadas conocidas (KEV), citando evidencia de explotación activa. La vulnerabilidad, rastreada como CVE-2025-59374 (puntuación CVSS: 9,3), se describe […]

Cisco advierte sobre un ataque activo que aprovecha el día cero sin parches en los dispositivos de seguridad de correo electrónico AsyncOS

18 de diciembre de 2025Ravi LakshmananVulnerabilidad/Seguridad de la red Cisco ha advertido a los usuarios sobre una vulnerabilidad de día cero de máxima gravedad en el software Cisco AsyncOS. Esta vulnerabilidad está siendo explotada activamente por un atacante de Amenaza Persistente Avanzada (APT) alineado con China (con nombre en código UAT-9686) en ataques dirigidos a […]

YouTube transmitirá exclusivamente los Oscar a partir de 2029

La Academia de Artes y Ciencias Cinematográficas anunció el miércoles que YouTube ganó derechos exclusivos para transmitir los Oscar a partir de 2029. La plataforma propiedad de Google venció a otros nominados, incluida ABC, la sede de los Oscar desde hace mucho tiempo, poniendo fin a la racha de la cadena de albergar la ceremonia […]

SonicWall corrige CVE-2025-40602 explotado activamente en dispositivos SMA 100

17 de diciembre de 2025Ravi LakshmananVulnerabilidad/Seguridad de la red SonicWall ha publicado correcciones para abordar fallas de seguridad en sus dispositivos Secure Mobile Access (SMA) Serie 100. Según se informa, esta falla se está explotando en la naturaleza. La vulnerabilidad, rastreada como CVE-2025-40602 (puntuación CVSS: 6,6), implica un caso de escalada de privilegios locales que […]

La botnet Kimwolf secuestra 1,8 millones de televisores Android y lanza un ataque DDoS masivo

QiAnXin «Kimwolf es una botnet compilada utilizando el NDK (Native Development Kit)», dijo la compañía en un informe publicado hoy. «Además de las capacidades típicas de ataque DDoS, integra capacidades de reenvío de proxy, shell inverso y administración de archivos». Se estima que la botnet de hiperescala emitió 1.700 millones de comandos de ataque DDoS […]

Rad Power Bikes se declara en quiebra y estudia vender el negocio

La empresa de bicicletas eléctricas Rad Power Bikes se acogió al Capítulo 11 de protección por bancarrota el lunes, semanas después de advertir a los empleados que podría cerrar sin nueva financiación. Un portavoz de la empresa le dijo a TechCrunch que la empresa planea continuar operando mientras avanza el caso de quiebra y planea […]

Radiant Nuclear recauda 300 millones de dólares para un reactor semitamaño de 1 MW

Otro día, otra startup nuclear logra otra ronda de nueve cifras. Radiant Nuclear anunció hoy que ha recaudado más de 300 millones de dólares, solo un día después de que Last Energy anunciara que había recaudado 100 millones de dólares. Hace tres semanas, X-energy recaudó 700 millones de dólares y, en agosto, Aalo Atomics recaudó […]