Red Hot Cyber
La ciberseguridad se comparte. Reconozca el riesgo, combátalo, comparta sus experiencias y anime a otros a hacerlo mejor que usted.
Buscar
Fortinet 320x100px
Banner Ransomfeed 970x120 1

Categoría: Senza categoria

¡Olvídate de cerebros y cuadernos! ChatGPT domina las aulas.

El uso de ChatGPT se ha disparado con el inicio del nuevo curso escolar en Occidente, alcanzando niveles récord en la generación de tokens. Según OpenRouter , el popular chatbot OpenAI procesó 78.300 millones de tokens el 18 de septiembre, el nivel más alto desde la crisis del verano. En junio de 2025, cuando la mayoría de las escuelas estaban de vacaciones, el uso diario promedio se redujo a 36.700 millones de tokens. En comparación, en mayo de 2025, cuando se celebraron los exámenes finales, el promedio se acercó a los 80.000 millones al día. Las estadísticas de OpenRouter, que registran la

Una agencia estadounidense fue atacada debido a un parche sin resolver. CISA: ¡Realice evaluaciones de vulnerabilidad!

Expertos de la Agencia de Ciberseguridad y Seguridad de Infraestructura de EE. UU. (CISA) han informado de un grave incidente: hackers accedieron a la red de una agencia federal civil aprovechando una vulnerabilidad crítica en el software del servidor GeoServer . El problema afectó a una versión de la plataforma sin parchear , lo que permitió a los atacantes ejecutar código de forma remota y posteriormente infiltrarse en el sistema. La vulnerabilidad crítica, designada CVE-2024-36401, se corrigió oficialmente el 18 de junio de 2024, pero muchos servidores permanecieron sin parchear. Aproximadamente un mes después, CISA la añadió a su registro público de

Un ataque de ransomware a aeropuertos europeos deja a Berlín en «modo de emergencia»

El Aeropuerto de Berlín (BER) permanece en estado de emergencia por quinto día consecutivo tras un importante ciberataque a su cadena de suministro. Der Spiegel informó al respecto en su actualización de ayer. El proveedor de servicios informáticos Collins Aerospace, filial de la empresa estadounidense RTX, fue víctima de un ciberataque el viernes pasado. El ataque paralizó los sistemas electrónicos utilizados para procesar pasajeros y equipaje. Según un portavoz del aeropuerto, BER sigue en estado de emergencia varios días después del ciberataque a su sistema informático. El sistema de gestión de pasajeros y equipaje, paralizado, permanece inactivo. Señaló que el jueves 25

Commodore 64: ¡De la leyenda de los 80 a 2025! 10.000 consolas nuevas vendidas

Commodore Corporation BV fue adquirida recientemente por fans y exempleados. Ahora, la nueva marca Commodore ha anunciado un hito significativo: la primera computadora Commodore 64 Ultimate en 30 años ha superado las 10 000 unidades vendidas. La cuenta oficial X de la compañía publicó las cifras de ventas y agradeció a la comunidad por su apoyo . Como muestra el gráfico publicado, las ventas comenzaron con fuerza el 12 de julio de este año. Desde agosto, la tendencia ha sido más consistente, pero estable. La cronología también muestra las fechas de lanzamiento de la trilogía de videos «Vamos a Comprar Commodore», que ha

Dos errores críticos en Cisco ASA y FTD: puntuación 9,9 y riesgo de ejecución remota de código

Cisco ha revelado dos vulnerabilidades críticas que afectan a sus firewalls Secure Firewall Adaptive Security Appliance (ASA) y Secure Firewall Threat Defense (FTD) , así como a otros productos de red. Ambas fallas permiten la ejecución de código arbitrario y podrían comprometer por completo los dispositivos afectados. CVE-2025-20363 – Ejecución de código mediante servicios web La primera vulnerabilidad, identificada como CVE-2025-20363 y con puntuación CVSS 9.0 (crítica) , afecta a los servicios web de: Función del software Cisco Secure Firewall ASA Posible configuración vulnerable Acceso remoto IKEv2 de AnyConnect (con servicios de cliente) crypto ikev2 enable < nombre de la interfaz >

Linux baila la samba… pero se topa con una condición de carrera. Una falla crítica amenaza el kernel

El investigador de Trend Research, Nicholas Zubrisky, ha informado de una vulnerabilidad crítica en el componente ksmbd del kernel de Linux que permite a atacantes remotos ejecutar código arbitrario con privilegios máximos del sistema. La vulnerabilidad, identificada como CVE-2025-38561, afecta a todas las distribuciones que utilizan el servidor SMB integrado basado en ksmbd. El fallo se relacionó con la gestión del campo Preauth_HashValue durante la creación de una sesión SMB2 . Los desarrolladores cometieron un error de sincronización de subprocesos: la falta de un bloqueo de acceso a memoria creó una condición de carrera cuando varios procesos modificaron simultáneamente el mismo objeto.

¡Durmieron en las redes durante 393 días! Hackers estatales chinos y la puerta trasera de BRICKSTORM.

Según Google Threat Intelligence , el grupo de espionaje UNC5221 vinculado a China ha llevado a cabo una serie de intrusiones exitosas en redes corporativas desde marzo de este año, explotando vulnerabilidades previamente desconocidas en los productos de Ivanti. Los ataques implicaron la introducción de puertas traseras que permitieron a los atacantes mantener el acceso a la infraestructura de las víctimas durante un promedio de 393 días. Los expertos han atribuido las acciones al grupo UNC5221 y a otros grupos chinos de ciberespionaje relacionados. Según el informe , UNC5221 comenzó a explotar activamente vulnerabilidades en dispositivos Ivanti ya en 2023. Google enfatiza

Malware Fezbox: el paquete NPM que roba cookies con códigos QR

Los investigadores descubrieron un paquete malicioso llamado fezbox en npm que roba las cookies de las víctimas. Para garantizar que la actividad maliciosa pase desapercibida, se utilizan códigos QR para descargar el malware del servidor de los atacantes. Según los investigadores de Socket , los atacantes han descubierto un nuevo uso para los códigos QR: ocultar código malicioso en su interior. Los analistas han informado que el paquete contiene instrucciones ocultas para descargar una imagen JPG con un código QR, que luego se procesa para lanzar una carga útil ofuscada como parte de la segunda etapa del ataque. Al momento del descubrimiento

¡El código tal como lo conocíamos ha muerto! La Inteligencia Artificial escribe el futuro.

Desde 2013, el IEEE publica anualmente una clasificación interactiva de los lenguajes de programación más populares . Sin embargo, los métodos tradicionales para medir la popularidad podrían estar perdiendo su validez debido a los cambios en la forma en que programamos. En las últimas clasificaciones del IEEE Spectrum, Python mantiene su primer puesto. JavaScript ha experimentado el mayor descenso , pasando del tercero al sexto lugar. Mientras tanto, Python también ha liderado la categoría » Empleo «, que solo considera la demanda de los empleadores. Sin embargo, SQL sigue siendo una habilidad clave en los currículums de los desarrolladores. La metodología de

Criptomonedas, ransomware y hamburguesas: la combinación fatal para Scattered Spider

El Departamento de Justicia de Estados Unidos y la policía británica han acusado a Talha Jubair, de 19 años, residente del este de Londres, quien los investigadores creen que es un miembro clave de Scattered Spider , un grupo responsable de una serie de ataques de extorsión dirigidos contra importantes empresas y agencias gubernamentales. Según el expediente, entre mayo de 2022 y septiembre de este año, los atacantes llevaron a cabo al menos 120 intrusiones que afectaron a 47 organizaciones en Estados Unidos, y el monto total de los pagos superó los 115 millones de dólares. Un caso paralelo en Londres involucra