Una falla XRING sin parche en XQUIC hace que el cliente remoto bloquee el servidor HTTP/3

Una sola variable incorrecta en una sola línea en XQUIC, la biblioteca QUIC y HTTP/3 de Alibaba, permite que un cliente remoto bloquee un servidor con una breve ráfaga de tráfico perfectamente legítimo. No hay parches. El investigador de FoxIO, Sébastien Féry, reveló la falla el 8 de julio y la apodó XRING. Dice que […]
Cómo Lumen Technologies reinventó el control de exposición a escala

La mayoría de las empresas asumen que su inventario de activos es suficientemente preciso. La evidencia sugiere lo contrario. Según una encuesta realizada a más de 600 líderes de seguridad en el Informe de capacidad de acción de Axonius 2026, solo el 45 % de las organizaciones consolidan los datos de activos y exposición en […]
El servidor de hackers expuesto revela que WP-SHELLSTORM tiene puertas traseras en miles de sitios de WordPress

El equipo de cibercrimen dejó uno de sus servidores expuesto en Internet durante tres semanas, exponiendo el funcionamiento interno de la operación, incluidas herramientas de piratería, registros de actividad y una lista de objetivos que nombra más de 1,4 millones de sitios web. Aunque muchos menos fueron realmente comprometidos, los archivos expuestos mostraron a los […]
Training next-generation innovators at the Maastricht Science Programme

The most pressing scientific and societal challenges of this century rarely stay inside the boundaries of a single discipline. At Maastricht University, the Maastricht Science Programme trains future innovators who can move fluidly across fields rather than retreating into one Ask a roomful of scientists what the defining problems of the next decade will look […]
Investigamos 281 aplicaciones VPN gratuitas para Android y encontramos fugas de tráfico, datos no cifrados y seguimiento.

Los investigadores ejecutaron 281 de las aplicaciones VPN gratuitas más populares de Google Play Store en un nuevo sistema de prueba y descubrieron que muchas fallaban en el propósito básico de instalar una VPN: mantener el tráfico privado y seguro. Las aplicaciones se han instalado más de 2.400 millones de veces con al menos un […]
Un hacker utiliza un registro falso de Microsoft Entra Passkey para obtener acceso a Microsoft 365

Rabi Lakshmanan10 de julio de 2026Seguridad/autenticación empresarial Los actores de amenazas se dirigen a organizaciones de múltiples sectores con solicitudes de seguridad falsas basadas en voz que solicitan a los usuarios de Microsoft 365 que registren una nueva clave de acceso de Entra con el objetivo de realizar ataques de extorsión de datos. El atacante, […]
Un atacante aprovecha la vulnerabilidad ‘Ill Bloom’ para robar 3,1 millones de dólares de una billetera de criptomonedas

La firma de seguridad Coinspect ha revelado una falla en una billetera de criptomonedas llamada «Il Bloom» y los atacantes ya la están utilizando. El defecto radica en la forma en que algunos programas de billetera generan frases de recuperación, las palabras que gobiernan su dinero. Si esa frase se crea con una aleatoriedad débil, […]
El Reino Unido amplía la vida útil de la central eléctrica Sizewell B en 20 años

El Gobierno del Reino Unido ha aprobado una prórroga de 20 años de la vida útil de la central eléctrica Sizewell B, lo que permitirá que la central nuclear de Suffolk siga funcionando hasta 2055, garantizando alrededor de 900 puestos de trabajo cualificados y manteniendo una de las mayores fuentes de electricidad con bajas emisiones […]
Estados Unidos restablece la producción de isótopos con tecnología avanzada de enriquecimiento

La Oficina de Ciencias del Departamento de Energía de EE. UU. (DOE) ha restablecido la producción nacional de isótopos a gran escala, lo que marca un hito importante para el suministro de isótopos estables críticos. El programa, dirigido por el Laboratorio Nacional Oak Ridge (ORNL), tiene como objetivo reducir la dependencia de décadas de proveedores […]
Negociador de ransomware condenado a 70 meses por ayudar en el ataque de BlackCat

Rabi Lakshmanan10 de julio de 2026Cibercrimen/Aplicación de la ley Un exnegociador de ransomware de 41 años ha sido sentenciado a casi seis años (o 70 meses) de prisión en los Estados Unidos por su papel en la connivencia con el ahora desaparecido operador de ransomware BlackCat para extorsionar a múltiples víctimas y por trabajar con […]