Un fallo de alta gravedad en el Unified Decoder de Dolby afecta a dispositivos Android, posibilitando ataques remotos sin interacción del usuario. El bug, ya corregido, pone en jaque la seguridad de audio y multimedia en móviles y otros sistemas. La reciente vulnerabilidad CVE-2025-54957 en el decodificador de audio Dolby expone un riesgo … [Leer más...] acerca de Fallo crítico en Dolby Decoder permite ataques zero-click en Android
Ataques de email bombing aprovechan la falta de autenticación en Zendesk
Una falla de configuración en Zendesk permite a atacantes enviar miles de correos desde multitud de empresas, generando campañas de saturación (email bombing) difíciles de rastrear, gestionar y cortar. Zendesk, una herramienta popular de atención al cliente, ha sido utilizada de forma maliciosa al no requerir autenticación previa para la creación de … [Leer más...] acerca de Ataques de email bombing aprovechan la falta de autenticación en Zendesk
Convierten ArcGIS legítimo en una puerta trasera persistente
Ciberdelincuentes del grupo chino Flax Typhoon aprovecharon componentes confiables de ArcGIS para mantener un acceso oculto y prolongado a sistemas empresariales clave. La sofisticación del ataque subraya la importancia de vigilar el uso inusual de herramientas legítimas en la red. Los equipos de seguridad han sido alertados tras descubrirse que el grupo APT conocido como … [Leer más...] acerca de Convierten ArcGIS legítimo en una puerta trasera persistente
RondoDox amplía su botnet: más de 50 vulnerabilidades explotadas en routers y dispositivos IoT
La botnet RondoDox ha extendido su alcance explotando más de cincuenta vulnerabilidades en routers, DVR, NVR y servidores, poniendo en jaque la ciberseguridad de infraestructuras globales y revelando el avance de campañas automatizadas de infección masiva. Investigadores advierten de la peligrosidad de RondoDox, un malware que ha escalado de atacar objetivos específicos a … [Leer más...] acerca de RondoDox amplía su botnet: más de 50 vulnerabilidades explotadas en routers y dispositivos IoT
Aisuru: el botnet DDoS que convierte los IoT de EE.UU. en auténticas armas
La botnet Aisuru ha pulverizado récords de ataques DDoS, apoyándose en cientos de miles de dispositivos IoT vulnerables en redes de grandes proveedores de Internet de EE.UU. El tráfico generado por estos ataques masivos está poniendo en jaque a la infraestructura y a los usuarios de servicios populares, especialmente de gaming. Aisuru se ha consolidado … [Leer más...] acerca de Aisuru: el botnet DDoS que convierte los IoT de EE.UU. en auténticas armas




