Archivo mensual: abril 2026
Incidente de Vercel: Análisis de vulnerabilidad en la cadena de suministro SaaS
El reciente incidente de Vercel expone fallos críticos en la seguridad de tokens OAuth y resalta la importancia de implementar protocolos de privilegio mínimo para proteger la infraestructura corporativa. Sigue leyendo
Ley SECURE Data: El nuevo marco federal de privacidad en EE. UU.
La propuesta Ley SECURE Data busca establecer un estándar federal de privacidad en EE. UU., otorgando a los ciudadanos el derecho a optar por no participar en la publicidad dirigida. Sigue leyendo
Mullvad VPN iOS lanza nueva protección total contra fugas de datos
La aplicación Mullvad VPN iOS ha introducido una función de seguridad avanzada para evitar filtraciones de tráfico en dispositivos Apple mediante un kill switch mejorado. Sigue leyendo
Vulnerabilidad en SGLang permite ejecución remota de código (RCE)
Se ha revelado una crítica vulnerabilidad en SGLang (CVE-2026-5760) que permite la ejecución remota de código mediante la ingesta de archivos GGUF maliciosos en servidores de IA. Sigue leyendo
Accesibilidad digital ADA: El DOJ extiende plazos de cumplimiento
El Departamento de Justicia de EE. UU. ha anunciado una prórroga oficial para los estándares de accesibilidad digital ADA, otorgando más tiempo a las entidades gubernamentales para cumplir con las normas WCAG. Sigue leyendo
Gusano Void Dokkaebi: La nueva amenaza que ataca a desarrolladores
Descubre cómo el nuevo gusano Void Dokkaebi utiliza entrevistas de trabajo falsas para infectar repositorios de GitHub y propagarse en la cadena de suministro. Sigue leyendo
Tor Browser 15.0.10: Actualización crítica corrige fugas de identidad
La nueva versión Tor Browser 15.0.10 soluciona un error grave en la función ‘Nueva identidad’ que permitía el rastreo entre sesiones y la exposición de IP. Sigue leyendo
Malware en WhatsApp: detectan peligrosa campaña de phishing con scripts VBS
Una sofisticada campaña de malware en WhatsApp utiliza ingeniería social y scripts VBS para infectar dispositivos y establecer acceso remoto persistente. Sigue leyendo
Phishing con IA: nueva campaña sofisticada ataca Microsoft 365
Una peligrosa campaña de phishing con IA utiliza la autorización de dispositivos para vulnerar Microsoft 365, evadiendo el MFA mediante tácticas automatizadas. Sigue leyendo