Por qué JavaScript no supervisado es el mayor riesgo de seguridad durante la temporada navideña

¿Crees que tu WAF te cubre? Piensa de nuevo. No monitorear JavaScript en esta temporada navideña es un descuido crítico que permite a los atacantes robar datos de pago sin que los WAF y los sistemas de detección de intrusos lo sepan. A solo unas semanas de la temporada de compras de 2025, es necesario […]
Controle los defectos cuánticos y mejore el rendimiento con ingeniería de deformaciones

Los investigadores han desarrollado un sistema de ingeniería de deformaciones que controla el comportamiento de los defectos cuánticos en sistemas cuánticos y mejora el contraste de la lectura del espín. Los defectos cuánticos son pequeños defectos en redes cristalinas sólidas que pueden atrapar electrones individuales y sus espines. Estos defectos son fundamentales para la funcionalidad […]
La botnet RondoDox explota más de 50 fallas en más de 30 proveedores, advierten los investigadores

La campaña de malware que distribuye la botnet RondoDox ha ampliado su alcance, explotando más de 50 vulnerabilidades en más de 30 proveedores. Trend Micro dijo que la campaña se asemeja a un enfoque de «escopeta de explotación», dirigida a una amplia gama de infraestructura expuesta a Internet, incluidos enrutadores, grabadoras de video digital (DVR), […]
Europa acelera las ambiciones de IA con seis nuevas fábricas de IA

La Comisión Europea ha anunciado la siguiente etapa de la estrategia de inteligencia artificial de Europa, con el lanzamiento de seis nuevas fábricas de IA en todo el continente. Esta última expansión lleva toda la red a 19 fábricas de IA en 16 estados miembros de la UE, fortaleciendo la posición de Europa como líder […]
Microsoft bloquea el modo IE después de que los piratas informáticos convirtieran una característica heredada en una puerta trasera

13 de octubre de 2025Ravi LakshmananSeguridad del navegador/seguridad de Windows Microsoft anunció en agosto de 2025 que había renovado el modo Internet Explorer (IE) en su navegador Edge después de recibir «informes creíbles» de que atacantes desconocidos estaban explotando funciones de compatibilidad con versiones anteriores para obtener acceso no autorizado a los dispositivos de los […]
Misterioso objeto oscuro podría arrojar luz sobre teorías sobre el universo

A través de una red mundial de telescopios, los astrónomos han descubierto el objeto oscuro de menor masa jamás descubierto en el universo. Al aclarar la naturaleza de este objeto oscuro, es posible que podamos eliminar las teorías sobre la naturaleza de la materia oscura. Este misterioso objeto tiene aproximadamente 1 millón de veces la […]
La Universidad Rice anuncia una tecnología de eliminación de PFAS respetuosa con el medio ambiente

En un importante avance científico, investigadores de la Universidad Rice han anunciado una nueva y poderosa tecnología para la eliminación de PFAS que podría transformar los esfuerzos globales de purificación del agua. Este innovador sistema no sólo captura estos «químicos permanentes» tóxicos con una velocidad y eficiencia récord, sino que también los destruye de manera […]
El troyano bancario Astaroth explota GitHub y continúa funcionando incluso después de su eliminación

13 de octubre de 2025Ravi LakshmananMalware/seguridad financiera Los investigadores de ciberseguridad advierten sobre una nueva campaña que distribuye el troyano bancario Astaroth que emplea GitHub como columna vertebral de sus operaciones para permanecer resistente ante cortes de infraestructura. «En lugar de depender únicamente de servidores tradicionales de comando y control (C2) que pueden ser desactivados, […]
El nuevo malware basado en Rust, “ChaosBot”, utiliza canales de Discord para tomar el control de las PC de las víctimas

13 de octubre de 2025Ravi LakshmananRansomware/Seguridad de Windows Investigadores de ciberseguridad han revelado detalles de una nueva puerta trasera basada en Rust llamada ChaosBot. Esto permite a los operadores realizar reconocimientos y ejecutar comandos arbitrarios en hosts comprometidos. «Los actores de amenazas explotaron las credenciales comprometidas asignadas tanto a Cisco VPN como a una cuenta […]
Un nuevo error en Oracle E-Business Suite podría permitir a los piratas informáticos acceder a los datos sin iniciar sesión

12 de octubre de 2025Ravi LakshmananInteligencia sobre vulnerabilidades/amenazas Oracle emitió el sábado una alerta de seguridad advirtiendo sobre nuevas fallas de seguridad que afectan su E-Business Suite y que potencialmente podrían permitir el acceso no autorizado a datos confidenciales. Esta vulnerabilidad se rastrea como CVE-2025-61884 y tiene una puntuación CVSS de 7,5, lo que indica […]