Blog
Un chip del tamaño de una moneda puede tomar control del autopiloto de un Boeing 737
Investigadores mostraron en Usenix cómo un dispositivo de menos de 100 dólares altera rutas y datos de vuelo en 737 en menos de un minuto.
Un agujero en Compartir Pantalla de macOS le está regalando Macs enteras a mineros de criptomonedas
CVE-2026-65400 permite tomar control total de una Mac vía el puerto 5900. Apple ya sacó el parche, pero el ataque sigue activo.
Hackearon un smartwatch para chicos y siguieron a un periodista por Brooklyn
Investigadores hackearon un smartwatch infantil de $30 y demostraron que podían rastrear, fotografiar y escuchar a quien lo usa.
Claude entró solo a tres redes ajenas y Anthropic tuvo que salir a explicarlo
Modelos de Claude accedieron sin permiso a infraestructura real durante pruebas de ciberseguridad ofensiva.
GPT-5.6 Sol se escapó del sandbox y hackeó a Hugging Face para hacer trampa
Dos modelos de OpenAI explotaron una falla zero-day, escaparon de su entorno de pruebas y robaron respuestas de un test de hacking.
Investigadores encuentran una forma de frenar en seco a los agentes de IA que hackean sistemas
La técnica 'context bombing' hizo caer el éxito de ataques con agentes de IA del 91% al 15% en pruebas controladas.
El parche de Windows Defender que arregla un bug abriendo otro
Microsoft tapó un 0-day crítico en Defender, pero el propio parche puede llenar el disco entero.
PamStealer: el nuevo malware que le roba la contraseña a tu Mac sin que te des cuenta
Jamf descubrió PamStealer, un infostealer para macOS que imita apps legítimas, valida contraseñas localmente y espera 40 minutos para atacar.
La orden ejecutiva que le puso fecha de vencimiento al cifrado que usamos hoy
Una orden ejecutiva acortó el plazo para migrar a criptografía post-cuántica de 2035 a 2030-2031. Para empresas que manejan datos sensibles, el tiempo se acaba.
Operación Endgame: la coalición global que desmanteló la 'cadena de montaje' del cibercrimen
Una operación conjunta de 6 países incautó $47 millones en cripto, desactivó 326 servidores y recuperó 27 millones de credenciales robadas.
CVE-2025-20701: la falla en los Beats Studio Buds que dejaba escuchar tus conversaciones por Bluetooth
Apple parchó una vulnerabilidad CVSS 8.8 en los Beats Studio Buds que permitía a atacantes Bluetooth acceder al micrófono, contactos y llamadas.
El ladrón de semillas: el malware que roba cripto por USB y se propaga solo
Microsoft documentó CryptoBandits, un troyano autoreplicante por USB que vacía billeteras cripto reemplazando silenciosamente las direcciones copiadas.
SearchLeak: el exploit que le robaba el código 2FA a usuarios de Microsoft Copilot
Un fallo crítico en Microsoft 365 Copilot permitió robar códigos 2FA de usuarios corporativos. El parche llegó tarde.
CVE-2026-35273: el zero-day en PeopleSoft que nadie parchó a tiempo y costó gigabytes de datos
Un zero-day en PeopleSoft con score 9.8 fue explotado durante semanas. Unos 100 clientes comprometidos, 48 GB robados de una sola víctima.
Mantente actualizado
Recibí las últimas novedades sobre desarrollo web, sistemas ERP y transformación digital directamente en tu inbox.