Una nueva vulnerabilidad crítica afecta a Windows Server Update Services (WSUS) y se está explotando activamente. Microsoft lanzó un parche de emergencia, mientras CISA advierte el alto riesgo de compromiso generalizado si no se actúa de inmediato. Windows Server Update Services (WSUS) es una plataforma esencial utilizada por las organizaciones para gestionar … [Leer más...] acerca de WSUS bajo ataque: vulnerabilidad crítica (CVE-2025-59287) permite RCE sin autenticación
Smishing Triad utiliza más de 194.000 dominios para fraudes globales de SMS
Una ofensiva masiva de smishing atribuida al grupo Smishing Triad ha empleado más de 194,000 dominios maliciosos para atacar servicios bancarios, cuentas de usuario y entidades gubernamentales a nivel mundial, con una infraestructura que evoluciona para evadir la detección. El grupo Smishing Triad, con presunta vinculación a China, ha conseguido … [Leer más...] acerca de Smishing Triad utiliza más de 194.000 dominios para fraudes globales de SMS
CoPhish: así utilizan Copilot Studio para robar tokens OAuth en dominios de Microsoft
Investigadores han descubierto 'CoPhish', una técnica de phishing que explota agentes de Microsoft Copilot Studio para robar tokens OAuth vía dominios legítimos de Microsoft. La sofisticación de la amenaza reside en que las víctimas son engañadas con URLs que inspiran confianza, dificultando la detección. El auge de plataformas automatizadas y … [Leer más...] acerca de CoPhish: así utilizan Copilot Studio para robar tokens OAuth en dominios de Microsoft
TARmageddon: Vulnerabilidad crítica en parsers Rust permite inyección de archivos y RCE
CVE-2025-62518 sacude la comunidad Rust: una vulnerabilidad en parsers TAR permite a los atacantes colarse archivos extra sin detectar, abriendo la puerta a ejecución remota de código y potenciales ataques en cadena de suministro. TARmageddon ha puesto en alerta al ecosistema Rust. Esta vulnerabilidad de alta severidad afecta a librerías ampliamente utilizadas para el manejo … [Leer más...] acerca de TARmageddon: Vulnerabilidad crítica en parsers Rust permite inyección de archivos y RCE
Deepfakes, Google Ads y fraude: suplantan a altos cargos de Singapur en estafa de inversión
Expertos han descubierto una compleja estafa que emplea deepfakes y anuncios verificados de Google para suplantar autoridades de Singapur y atraer víctimas hacia plataformas falsas de inversión. El engaño, dirigido a residentes locales, explotó técnicas de camuflaje y manipulación mediática sin precedentes. Una nueva oleada de fraudes en línea revela … [Leer más...] acerca de Deepfakes, Google Ads y fraude: suplantan a altos cargos de Singapur en estafa de inversión




