Libera tu mente y alcanza tus metas
Mes: <span>marzo 2025</span>
Mes: marzo 2025

Ransomware Medusa utiliza un controlador malicioso y certificados robados para desactivar el AV/EDR

Se ha observado que los actores de amenazas detrás de la operación de
ransomware como servicio (RaaS) Medusa utilizan un controlador malicioso
denominado ABYSSWORKER como parte de un ataque de «traiga su propio
controlador vulnera…

Vulnerabilidad crítica de Next.js permite eludir las comprobaciones de autorización del middleware

Se ha revelado una falla de seguridad crítica en el framework React de Next.js
que podría explotarse para eludir las comprobaciones de autorización en
determinadas circunstancias.

La vulnerabilidad, identificada como
CVE-2025-29927, tiene …

Proliferación de operaciones de spyware de Paragon: ataques mediante Zero-Day de WhatsApp

Tras los informes de investigadores de seguridad del Citizen Lab de la
Universidad de Toronto, WhatsApp ha corregido una vulnerabilidad Zero-Day que
se utilizaba para instalar el software espía
Graphite de Paragon, 

La compañía abordó…

Exploit Zero Day en accesos directos de Windows (LNK) utilizado en campañas APT generalizadas

Una falla de seguridad sin parchear que afecta a Microsoft Windows ha sido
explotada por 11 grupos patrocinados por estados de China, Irán, Corea del
Norte y Rusia como parte de campañas de robo de datos, espionaje y con fines
financieros que …