Red Hot Cyber. El blog de la seguridad informática
¡Llega la Novia Robot! La nueva frontera de la tecnología china.
Mientras que el auge de los robots en China, el mayor mercado y productor mundial de robots, atrae la atención de la industria global de las tecnologías de la información (TI), la apari...
¡Agosto a lo grande! 36 RCE para el martes de parches de Microsoft en agosto.
Martes de parches de agosto: Microsoft publica actualizaciones de seguridad que corrigen 107 vulnerabilidades en los productos de su ecosistema. La actualización incluye correcciones para 90 vuln...
Vulnerabilidad crítica de RCE en Microsoft Teams: se necesita una actualización urgente
Como parte de las actualizaciones de seguridad del martes de parches de agosto de 2025, se ha corregido una vulnerabilidad crítica de ejecución remota de código (RCE) en el software de ...
29.000 servidores Exchange en riesgo. El exploit para CVE-2025-53786 está en explotación.
29 000 servidores Exchange son vulnerables a la vulnerabilidad CVE-2025-53786, que permite a los atacantes acceder a entornos de nube de Microsoft, lo que podría comprometer por completo el ...
James Cameron: La IA puede causar devastación como Skynet y Terminator
«El sistema de defensa militar Skynet entrará en funcionamiento el 4 de agosto de 1997. Comenzará a autoeducarse, aprendiendo a un ritmo exponencial, y adquirirá consciencia de s&#...
¡HTTP/1.1 debe desaparecer! Vulnerabilidades críticas ponen en riesgo millones de sitios web.
Expertos en seguridad han revelado una falla crítica de seguridad en HTTP/1.1, lo que pone de relieve una amenaza que ha seguido afectando a la infraestructura web durante más de seis añ...
Una nueva técnica de escalada de privilegios (PE) permite omitir el UAC en Windows
Un descubrimiento reciente ha revelado una sofisticada técnica que elude el Control de Cuentas de Usuario (UAC) de Windows, lo que permite la escalada de privilegios sin la intervención del ...
Pánico por la IA: estamos entrando en la fase más peligrosa de la revolución digital
En los últimos meses, el debate sobre la inteligencia artificial ha adquirido tintes cada vez más extremos. Por un lado, las grandes empresas que desarrollan y venden soluciones de IA est&#x...
¿Qué son los sitios de filtración de datos de bandas de ransomware?
Los sitios de filtración de datos (DLS) de bandas de ransomware representan una amenaza cada vez más extendida para las empresas y las personas que utilizan Internet. Estos sitios fueron cre...
Descubriendo la Deep Web y la Dark Web: La guía definitiva
Desde hace algunos años se habla mucho sobre la deep web y la dark web, y muchos se preguntan: ¿pero qué significa esto exactamente? La dark web a menudo se asocia con actividades sospe...
Artículos destacados

Mientras que el auge de los robots en China, el mayor mercado y productor mundial de robots, atrae la atención de la industria global de las tecnologías de la información (TI), la apari...

Martes de parches de agosto: Microsoft publica actualizaciones de seguridad que corrigen 107 vulnerabilidades en los productos de su ecosistema. La actualización incluye correcciones para 90 vuln...

Como parte de las actualizaciones de seguridad del martes de parches de agosto de 2025, se ha corregido una vulnerabilidad crítica de ejecución remota de código (RCE) en el software de ...

29 000 servidores Exchange son vulnerables a la vulnerabilidad CVE-2025-53786, que permite a los atacantes acceder a entornos de nube de Microsoft, lo que podría comprometer por completo el ...

«El sistema de defensa militar Skynet entrará en funcionamiento el 4 de agosto de 1997. Comenzará a autoeducarse, aprendiendo a un ritmo exponencial, y adquirirá consciencia de s&#...

Ataques de hormigas de fuego: cómo un error de vCenter abre la puerta al infierno informático
Sygnia informa que el vector de ataque inicial de Fire Ant, CVE-2023-34048, explota una vulnerabilidad de escritura fuera de límites

Vulnerabilidad crítica en el plugin Post SMTP de WordPress: más de 200.000 sitios en riesgo
Más de 200.000 sitios de WordPress son vulnerables a una falla crítica en el popular plugin Post SMTP, lo que

Objetivo: ¡Tu voz! Scattered Spider ataca VMware ESXi clonando las voces de los empleados.
El grupo Scattered Spider ha intensificado sus ataques a entornos de TI corporativos, teniendo como objetivo los hipervisores VMware ESXi

PornHub, YouPorn cumplen con las leyes del Reino Unido… y Telegram está introduciendo un bot para abordar el problema.
Telegram ha presentado un bot oficial diseñado para verificar la edad de los usuarios mediante el escaneo facial. Como señala

Ataque a la cadena de suministro: millones de proyectos en riesgo debido al hackeo de la biblioteca JavaScript
La vulneración de una biblioteca de JavaScript ampliamente utilizada ha puesto en riesgo millones de proyectos en todo el mundo.

¡BreachForums está nuevamente en línea! 7,3 millones de publicaciones y 340.000 usuarios restaurados.
Si no se arranca la maleza de raíz, volverá a crecer, mucho más vigorosa que antes. Esto es ciberdelincuencia, y

¡»Codificación Vibe» para malware! Un paquete malicioso creado por IA aparece en NPM
Redazione RHC - agosto 3rd, 2025
Investigadores han identificado una nueva amenaza en el ecosistema npm: un paquete malicioso generado por IA llamado @kodane/patch-manager, diseñado para robar criptomonedas. Presentado como una biblioteca para el "control avanzado...

¿Qué son los rootkits? Descubriendo una de las amenazas más insidiosas.
Sandro Sana - agosto 3rd, 2025
Los rootkits son una de las ciberamenazas más insidiosas y complejas en el panorama de la seguridad digital. El término "rootkit" proviene de la combinación de dos palabras: "root", que...

Industroyer: El malware que paralizó Kiev y amenaza las redes eléctricas mundiales
Massimiliano Brolli - agosto 3rd, 2025
El malware Industroyer, también conocido como Crashoverride, fue un framework desarrollado por hackers rusos, implementado en 2016 contra la red eléctrica de Ucrania. El ataque dejó a Kiev sin electricidad...

Stuxnet: el malware que introdujo la ciberguerra al mundo
Massimiliano Brolli - agosto 3rd, 2025
Stuxnet es ampliamente reconocido como el malware por excelencia, el que introdujo la ciberguerra al mundo, donde se han escrito y se seguirán escribiendo páginas y páginas sobre esta maravilla...
Suscríbase al boletín