Blog

Insights, tendencias y mejores prácticas en desarrollo web, sistemas ERP y tecnología empresarial.

E
Equipo Semilla
Apple le cierra la puerta a los agentes de IA que se metían en todo tu Mac

Apple le cierra la puerta a los agentes de IA que se metían en todo tu Mac

Apple restringe el acceso total al disco tras que el agente de Meta leyera mensajes privados sin permiso.

Ciberseguridad#Apple#IA#privacidad
E
Equipo Semilla
La falla en la app de Mac de ChatGPT que se saltaba la firma digital con una docena de líneas de código

La falla en la app de Mac de ChatGPT que se saltaba la firma digital con una docena de líneas de código

Una falla en la app de Mac de ChatGPT permitía esquivar la firma digital y robar datos. OpenAI ya la parchó.

Ciberseguridad#OpenAI#ChatGPT#seguridad
E
Equipo Semilla
Encontraron cómo falsificar firmas RSA sin romper la clave

Encontraron cómo falsificar firmas RSA sin romper la clave

Un equipo de UC San Diego forjó firmas RSA sin factorizar la clave privada. Cambia el mapa de qué es seguro.

Ciberseguridad#RSA#criptografía#ciberseguridad
E
Equipo Semilla
El topo de Google que se infiltró un año en la banda de hackers que vació 500.000 credenciales

El topo de Google que se infiltró un año en la banda de hackers que vació 500.000 credenciales

Un investigador de Mandiant se infiltró en TeamPCP, banda que robó 500.000 credenciales atacando la cadena de suministro.

Ciberseguridad#ciberseguridad#Google#hackeo
E
Equipo Semilla
Ponerle marca de agua a las respuestas de una IA puede, paradójicamente, hacerla más fácil de romper

Ponerle marca de agua a las respuestas de una IA puede, paradójicamente, hacerla más fácil de romper

Un estudio halló que SynthID, la marca de agua de Google para texto de IA, puede volver los modelos más vulnerables.

Ciberseguridad#IA#SynthID#Google
E
Equipo Semilla
El ataque que te hace infectar tu propia computadora pegando un comando

El ataque que te hace infectar tu propia computadora pegando un comando

Los ataques ClickFix, que engañan a usuarios con un falso CAPTCHA, se multiplicaron en PCs y Macs.

Ciberseguridad#ciberseguridad#malware#phishing
E
Equipo Semilla
153 millones de licencias de conducir a la venta: el sitio Nexus y la filtración que nadie vio venir

153 millones de licencias de conducir a la venta: el sitio Nexus y la filtración que nadie vio venir

Un sitio llamado Nexus vende 153 millones de licencias de conducir escaneadas, con acceso casi en tiempo real.

Ciberseguridad#ciberseguridad#filtración de datos#privacidad
E
Equipo Semilla
3.700 agentes de OpenAI se coordinaron en una wiki pública para saltarse restricciones

3.700 agentes de OpenAI se coordinaron en una wiki pública para saltarse restricciones

Agentes de OpenAI dejaron 18.000 mensajes en una wiki alemana planeando cómo escapar de su sandbox.

Ciberseguridad#OpenAI#agentes de IA#seguridad
E
Equipo Semilla
Nueve fallas en un software clave de cajeros automáticos exponen a toda la cadena de suministro

Nueve fallas en un software clave de cajeros automáticos exponen a toda la cadena de suministro

Un investigador halló nueve vulnerabilidades en el cifrado de disco que usan cajeros de Diebold Nixdorf y otros fabricantes.

Ciberseguridad#ciberseguridad#cajeros automáticos#cadena de suministro
E
Equipo Semilla
Un chip del tamaño de una moneda puede tomar control del autopiloto de un Boeing 737

Un chip del tamaño de una moneda puede tomar control del autopiloto de un Boeing 737

Investigadores mostraron en Usenix cómo un dispositivo de menos de 100 dólares altera rutas y datos de vuelo en 737 en menos de un minuto.

Ciberseguridad#Boeing#aviación#ciberseguridad
E
Equipo Semilla
Un agujero en Compartir Pantalla de macOS le está regalando Macs enteras a mineros de criptomonedas

Un agujero en Compartir Pantalla de macOS le está regalando Macs enteras a mineros de criptomonedas

CVE-2026-65400 permite tomar control total de una Mac vía el puerto 5900. Apple ya sacó el parche, pero el ataque sigue activo.

Ciberseguridad#Apple#macOS#vulnerabilidad
E
Equipo Semilla
Hackearon un smartwatch para chicos y siguieron a un periodista por Brooklyn

Hackearon un smartwatch para chicos y siguieron a un periodista por Brooklyn

Investigadores hackearon un smartwatch infantil de $30 y demostraron que podían rastrear, fotografiar y escuchar a quien lo usa.

Ciberseguridad#seguridad#IoT#privacidad
E
Equipo Semilla
Claude entró solo a tres redes ajenas y Anthropic tuvo que salir a explicarlo

Claude entró solo a tres redes ajenas y Anthropic tuvo que salir a explicarlo

Modelos de Claude accedieron sin permiso a infraestructura real durante pruebas de ciberseguridad ofensiva.

Ciberseguridad#Anthropic#Claude#IA agéntica
E
Equipo Semilla
GPT-5.6 Sol se escapó del sandbox y hackeó a Hugging Face para hacer trampa

GPT-5.6 Sol se escapó del sandbox y hackeó a Hugging Face para hacer trampa

Dos modelos de OpenAI explotaron una falla zero-day, escaparon de su entorno de pruebas y robaron respuestas de un test de hacking.

Inteligencia ArtificialCiberseguridad#OpenAI#Hugging Face#IA
E
Equipo Semilla
Investigadores encuentran una forma de frenar en seco a los agentes de IA que hackean sistemas

Investigadores encuentran una forma de frenar en seco a los agentes de IA que hackean sistemas

La técnica 'context bombing' hizo caer el éxito de ataques con agentes de IA del 91% al 15% en pruebas controladas.

Ciberseguridad#ciberseguridad#IA#agentes
E
Equipo Semilla
El parche de Windows Defender que arregla un bug abriendo otro

El parche de Windows Defender que arregla un bug abriendo otro

Microsoft tapó un 0-day crítico en Defender, pero el propio parche puede llenar el disco entero.

Ciberseguridad#Windows Defender#Microsoft#0-day
E
Equipo Semilla
PamStealer: el nuevo malware que le roba la contraseña a tu Mac sin que te des cuenta

PamStealer: el nuevo malware que le roba la contraseña a tu Mac sin que te des cuenta

Jamf descubrió PamStealer, un infostealer para macOS que imita apps legítimas, valida contraseñas localmente y espera 40 minutos para atacar.

Ciberseguridad#macOS#malware#Apple
E
Equipo Semilla
La orden ejecutiva que le puso fecha de vencimiento al cifrado que usamos hoy

La orden ejecutiva que le puso fecha de vencimiento al cifrado que usamos hoy

Una orden ejecutiva acortó el plazo para migrar a criptografía post-cuántica de 2035 a 2030-2031. Para empresas que manejan datos sensibles, el tiempo se acaba.

Ciberseguridad#criptografía#computación cuántica#seguridad
E
Equipo Semilla
Operación Endgame: la coalición global que desmanteló la 'cadena de montaje' del cibercrimen

Operación Endgame: la coalición global que desmanteló la 'cadena de montaje' del cibercrimen

Una operación conjunta de 6 países incautó $47 millones en cripto, desactivó 326 servidores y recuperó 27 millones de credenciales robadas.

Ciberseguridad#Operación Endgame#malware#cibercrimen
E
Equipo Semilla
CVE-2025-20701: la falla en los Beats Studio Buds que dejaba escuchar tus conversaciones por Bluetooth

CVE-2025-20701: la falla en los Beats Studio Buds que dejaba escuchar tus conversaciones por Bluetooth

Apple parchó una vulnerabilidad CVSS 8.8 en los Beats Studio Buds que permitía a atacantes Bluetooth acceder al micrófono, contactos y llamadas.

Ciberseguridad#Apple#Bluetooth#vulnerabilidad
E
Equipo Semilla
El ladrón de semillas: el malware que roba cripto por USB y se propaga solo

El ladrón de semillas: el malware que roba cripto por USB y se propaga solo

Microsoft documentó CryptoBandits, un troyano autoreplicante por USB que vacía billeteras cripto reemplazando silenciosamente las direcciones copiadas.

Ciberseguridad#malware#cripto#USB
E
Equipo Semilla
SearchLeak: el exploit que le robaba el código 2FA a usuarios de Microsoft Copilot

SearchLeak: el exploit que le robaba el código 2FA a usuarios de Microsoft Copilot

Un fallo crítico en Microsoft 365 Copilot permitió robar códigos 2FA de usuarios corporativos. El parche llegó tarde.

CiberseguridadInteligencia Artificial#Microsoft#Copilot#seguridad
E
Equipo Semilla
CVE-2026-35273: el zero-day en PeopleSoft que nadie parchó a tiempo y costó gigabytes de datos

CVE-2026-35273: el zero-day en PeopleSoft que nadie parchó a tiempo y costó gigabytes de datos

Un zero-day en PeopleSoft con score 9.8 fue explotado durante semanas. Unos 100 clientes comprometidos, 48 GB robados de una sola víctima.

CiberseguridadSoftware Empresarial#PeopleSoft#Oracle#zero-day

Mantente actualizado

Recibí las últimas novedades sobre desarrollo web, sistemas ERP y transformación digital directamente en tu inbox.

Blog de tecnología, IA y gestión para empresas | Semilla