Red Hot Cyber. El blog de la seguridad informática
¡Llega la Novia Robot! La nueva frontera de la tecnología china.
Mientras que el auge de los robots en China, el mayor mercado y productor mundial de robots, atrae la atención de la industria global de las tecnologías de la información (TI), la apari...
¡Agosto a lo grande! 36 RCE para el martes de parches de Microsoft en agosto.
Martes de parches de agosto: Microsoft publica actualizaciones de seguridad que corrigen 107 vulnerabilidades en los productos de su ecosistema. La actualización incluye correcciones para 90 vuln...
Vulnerabilidad crítica de RCE en Microsoft Teams: se necesita una actualización urgente
Como parte de las actualizaciones de seguridad del martes de parches de agosto de 2025, se ha corregido una vulnerabilidad crítica de ejecución remota de código (RCE) en el software de ...
29.000 servidores Exchange en riesgo. El exploit para CVE-2025-53786 está en explotación.
29 000 servidores Exchange son vulnerables a la vulnerabilidad CVE-2025-53786, que permite a los atacantes acceder a entornos de nube de Microsoft, lo que podría comprometer por completo el ...
James Cameron: La IA puede causar devastación como Skynet y Terminator
«El sistema de defensa militar Skynet entrará en funcionamiento el 4 de agosto de 1997. Comenzará a autoeducarse, aprendiendo a un ritmo exponencial, y adquirirá consciencia de s&#...
¡HTTP/1.1 debe desaparecer! Vulnerabilidades críticas ponen en riesgo millones de sitios web.
Expertos en seguridad han revelado una falla crítica de seguridad en HTTP/1.1, lo que pone de relieve una amenaza que ha seguido afectando a la infraestructura web durante más de seis añ...
Una nueva técnica de escalada de privilegios (PE) permite omitir el UAC en Windows
Un descubrimiento reciente ha revelado una sofisticada técnica que elude el Control de Cuentas de Usuario (UAC) de Windows, lo que permite la escalada de privilegios sin la intervención del ...
Pánico por la IA: estamos entrando en la fase más peligrosa de la revolución digital
En los últimos meses, el debate sobre la inteligencia artificial ha adquirido tintes cada vez más extremos. Por un lado, las grandes empresas que desarrollan y venden soluciones de IA est&#x...
¿Qué son los sitios de filtración de datos de bandas de ransomware?
Los sitios de filtración de datos (DLS) de bandas de ransomware representan una amenaza cada vez más extendida para las empresas y las personas que utilizan Internet. Estos sitios fueron cre...
Descubriendo la Deep Web y la Dark Web: La guía definitiva
Desde hace algunos años se habla mucho sobre la deep web y la dark web, y muchos se preguntan: ¿pero qué significa esto exactamente? La dark web a menudo se asocia con actividades sospe...
Artículos destacados

Mientras que el auge de los robots en China, el mayor mercado y productor mundial de robots, atrae la atención de la industria global de las tecnologías de la información (TI), la apari...

Martes de parches de agosto: Microsoft publica actualizaciones de seguridad que corrigen 107 vulnerabilidades en los productos de su ecosistema. La actualización incluye correcciones para 90 vuln...

Como parte de las actualizaciones de seguridad del martes de parches de agosto de 2025, se ha corregido una vulnerabilidad crítica de ejecución remota de código (RCE) en el software de ...

29 000 servidores Exchange son vulnerables a la vulnerabilidad CVE-2025-53786, que permite a los atacantes acceder a entornos de nube de Microsoft, lo que podría comprometer por completo el ...

«El sistema de defensa militar Skynet entrará en funcionamiento el 4 de agosto de 1997. Comenzará a autoeducarse, aprendiendo a un ritmo exponencial, y adquirirá consciencia de s&#...

Nueva campaña de malware Silver Fox: propaga RAT y rootkits a través de sitios web falsos
Expertos han descubierto una nueva campaña de malware llamada Silver Fox (también conocida como Void Arachne) que utiliza sitios web

Autenticación de dos factores y MFA: ¡Proteja sus cuentas en 3 sencillos pasos!
La autenticación de dos factores (2FA), o más comúnmente, Autenticación Multifactor (MFA), es una solución eficaz para proteger nuestras cuentas

Hackers famosos: la triste historia de Jonathan James, también conocido como c0mrade.
Nació el 12 de diciembre de 1983 en un pequeño pueblo llamado Pinecrest, ubicado en el condado de Miami-Dade, Florida.

Los hackers más famosos: La historia de Kevin Mitnick, alias El Cóndor
Kevin Mitnick (nombre en clave: Condor) es quizás el hacker más famoso de todos los tiempos. Es un hacker estadounidense,

Dos variantes de WormGPT utilizan las API de Grok y Mixtral para producir malware, phishing y estafas de todo tipo.
En 2025 se descubrieron y analizaron dos nuevas variantes de WormGPT, un modelo de lenguaje malicioso. Estas versiones se basan

Aumentan los ciberataques a los pagos sin contacto NFC: nueva amenaza global
Los especialistas de ESET han detectado una nueva serie de ciberataques, que consideran el sector de los pagos sin contacto

Primera parada: Estambul. El Cyberpandino recorre 5.000 km, con averías e imprevistos… ¡pero no se detiene!
Redazione RHC - julio 23rd, 2025
Nuestros héroes Matteo Errera y Roberto Zaccardi y el Cyberpandino han llegado a Estambul tras cinco días de viaje y más de 5000 km desde que salieron de Lampedusa, ¡y parten de nuevo...

¿Qué son las pruebas de penetración, por qué se realizan, quién las realiza y cuáles son los beneficios para las organizaciones?
Redazione RHC - julio 22nd, 2025
Las pruebas de penetración son una práctica cada vez más extendida en el ámbito de la ciberseguridad. Consisten en una simulación real de un ciberataque, realizada por un equipo de...

¿Qué son las vulnerabilidades y exposiciones comunes (CVE)?
Redazione RHC - julio 22nd, 2025
El objetivo principal de la seguridad informática es la gestión de vulnerabilidades. Para lograr este objetivo, CVE ayuda a los especialistas, quienes son parte integral de la comunidad de seguridad...

¿Qué es la Gestión de Identidad y Acceso (IAM)? Descubramos cómo proteger sus identidades en línea.
Redazione RHC - julio 22nd, 2025
¿Cómo mantiene un registro adecuado de las credenciales de usuario una gran organización con millones de credenciales de usuario que circulan entre servidores de producción, aplicaciones web, aplicaciones móviles y...
Suscríbase al boletín