Libera tu mente y alcanza tus metas
Mes: <span>agosto 2025</span>
Mes: agosto 2025

Aviso de PYPI para prevenir ataques de confusión de PARSER en los instaladores de paquetes de Python

En los últimos meses, investigadores de seguridad han descubierto un nuevo
vector de
ataque dirigido a los instaladores de paquetes de Python mediante
ambigüedades en el formato de archivo ZIP.

Al explotar discrepancias entre los e…

Vulnerabilidad Zero-Day en WinRAR se explota para instalar malware en la extracción de archivos

Una vulnerabilidad de WinRAR, corregida recientemente y identificada como
CVE-2025-8088, se está explotando como vulnerabilidad Zero-Day en ataques de phishing para
instalar el malware
RomCom.

La falla es una vulnerabilidad de recorrido de…

Paquetes maliciosos en Go y npm instalan el backdoor Rekoobe y pueden borrar sistemas completos

Investigadores de Socket han identificado 11 módulos de Go y al menos dos bibliotecas npm que ocultan un loader capaz de descargar «Rekoobe» —un backdoor ELF/PE de segunda fase— y, en ciertas variantes, ejecutar un wipe remoto con rm -rf *. Entre los nombres detectados figuran github.com/stripedconsu/linker, expertsandba/opt, ordinarymea/TNSR_IDS o cavernouskina/mcp-go, así como los paquetes naya-flore y nvlore-hsc en npm.v

La entrada Paquetes maliciosos en Go y npm instalan el backdoor Rekoobe y pueden borrar sistemas completos se publicó primero en Una Al Día.

CAPTCHAgeddon: campaña de malware ClickFix explota CAPTCHA para propagar infecciones multiplataforma

Una combinación de métodos de propagación, narrativa sofisticada y técnicas de
evasión permitió que la táctica de ingeniería social conocida como
ClickFix alcanzara su máximo auge durante el último año,
según nuevos hallazgos de Guardio Labs.

NVIDIA corrige seis vulnerabilidades críticas en Triton Inference Server

NVIDIA ha publicado la versión 25.07 de Triton Inference Server (Windows y Linux) para remediar seis fallos que, encadenados, permiten a atacantes no autenticados lograr ejecución remota de código, filtrar información sensible y manipular los modelos de IA cargados. Tres de ellos —CVE-2025-23319, -23320 y -23334— pueden explotarse sin credenciales; los otros tres (CVE-2025-23310, -23311 y -23317) completan el parche de agosto.

La entrada NVIDIA corrige seis vulnerabilidades críticas en Triton Inference Server se publicó primero en Una Al Día.