Seguridad de la Información

  • Inicio
  • Recomendaciones
  • Alertas
  • Tutoriales
  • Noticias
  • Boletines
  • Eventos
  • Tecnología
  • Contacto

Encuentran la primera vulnerabilidad de Claude Code: los atacantes pueden eludir la seguridad y robar datos a los desarrolladores

Abril 9, 2026 10:55 AM

Noticias



Investigadores descubren la primera vulnerabilidad en Claude Code, permitiendo a atacantes eludir medidas de seguridad y robar datos sensibles de desarrolladores, demostrando que ninguna tecnología es 100% infalible.Cuando llega una nueva tecnología que usaremos en nuestro día a día o se implementa en dispositivos y servicios, lo mínimo que pedimos es que sea segura. Ya hemos visto que no hay nada que sea 100% infalible y no tenga ninguna brecha de seguridad. Ni siquiera el blockchain duran...Ver mas

Un fallo en Adobe Reader convierte los PDFs en una puerta de entrada para ciberataques

Abril 8, 2026 10:11 AM

Noticias



Un fallo abre la puerta a ciberataques de tipo zero-day dirigido a Adobe Reader. Investigadores han identificado una cadena de explotación especialmente sofisticada que permite ejecutar código malicioso a través de archivos PDF aparentemente legítimos, un escenario especialmente preocupante si se tiene en cuenta el uso masivo de este formato en entornos corporativos.Lo que distingue a esta amenaza de otras campañas recientes es su bajo nivel de interacción requerid...Ver mas

Publican un fallo de seguridad del antivirus de Windows y deja expuestos a los usuarios

Abril 7, 2026 12:34 PM

Noticias



Es muy común encontrarnos con vulnerabilidades que pueden afectar a sistemas operativos y programas de todo tipo. Estos fallos pueden permitir a los atacantes obtener ciertas ventajas, como robar datos personales, contraseñas o tomar el control de los equipos. Sin embargo, normalmente se difunden cuando hay una actualización disponible que corrija el problema. Esta vez no ha ocurrido así y han publicado un fallo de seguridad del antivirus de Windows que puede permitir a los atacant...Ver mas

OpenSSH 10.3 corrige inyección de shell y múltiples fallos de seguridad en SSH

Abril 6, 2026 10:29 AM

Noticias



El proyecto OpenSSH lanzó las versiones 10.3 y 10.3p1 el 2 de abril de 2026, solucionando una vulnerabilidad de inyección de shell e introduciendo varias mejoras de seguridad que los administradores deberían revisar antes de actualizar. La corrección de seguridad más destacada aborda una vulnerabilidad de inyección de shell en la opción de línea de comandos -J (ProxyJump).El proyecto OpenSSH lanzó la versión 10.3 y 10.3p1 el 2 de abril de 2026, solucionando una vulnerabilidad de inyecc...Ver mas

Noticias

ver todas

Encuentran la primera vulnerabilidad de Claude Code: los atacantes pueden eludir la seguridad y robar datos a los desarrolladores

Investigadores descubren la primera vulnerabilidad en Claude Code, permitiendo a atacantes eludir medidas de seguridad y...

Un fallo en Adobe Reader convierte los PDFs en una puerta de entrada para ciberataques

Un fallo abre la puerta a ciberataques de tipo zero-day dirigido a Adobe Reader. Investigadores han ...

Publican un fallo de seguridad del antivirus de Windows y deja expuestos a los usuarios

Es muy común encontrarnos con vulnerabilidades que pueden afectar a sistemas operativos y programas de todo tipo. Estos...

OpenSSH 10.3 corrige inyección de shell y múltiples fallos de seguridad en SSH

El proyecto OpenSSH lanzó las versiones 10.3 y 10.3p1 el 2 de abril de 2026, solucionando una vulnerabilidad de inyecci...

Alertas

Una red de ordenadores bots lanza un ciberataque para robar cuentas de Microsoft 365

Vulnerabilidad en PostgreSQL explotada en ataques dirigidos

Nuevas vulnerabilidades de OpenSSH permiten ataques MitM y DoS

Alerta por fallos de seguridad en Mozilla: así debes proteger tus dispositivos

Recomendaciones

Intrusos en el WiFi: todos los riesgos explicados

Por qué nunca deberías dar información sensible a una IA, aunque creas que es seguro

El Phishing con Inteligencia Artificial se ha disparado y es importante no cometer estos errores

Si recibes un correo sobre un vídeo íntimo, no pagues: es una campaña masiva de sextorsión

Eventos

Buscar

CICESE | Dirección de Telemática
Todos los derechos reservados.