Las dos facciones de C++: inercia del comité frente a presión por seguridad

El lenguaje C++ atraviesa una fractura interna entre dos formas incompatibles de entender su evolución. Por un lado, el Evolution Working Group (EWG) de WG21 alcanzó consenso con el documento P3466 R0 para reafirmar los principios de diseño del lenguaje: ningún cambio de ABI, mantenimiento de la com

Siete estados sufren ciberataques a sus sistemas de agua, atribuidos a Irán

Una ola de ciberataques atribuida a hackers vinculados a Irán ha golpeado los sistemas de agua y alcantarillado de al menos siete estados de Estados Unidos, en lo que ya se considera una de las campañas de hacking más amplias y disruptivas jamás lanzadas contra la infraestructura crítica estadounide

Microsoft repara un récord de 570 vulnerabilidades al usar IA

Microsoft lanzó esta semana un número récord de parches de seguridad para Windows, Office y otros productos, reparando 570 fallos. Al menos dos son zero-days que ya estaban siendo explotados antes de que Microsoft los conociera. Uno afecta a Windows Server y permite escalar privilegios; otro afecta

Microsoft cierra 622 vulnerabilidades en su Patchday de julio, una cifra récord

Microsoft ha publicado en su Patchday de julio la corrección de 622 vulnerabilidades en distintos productos, una cifra inédita que la propia compañía ha bautizado como "Vulnocalypse". De ellas, alrededor de 60 se consideran de riesgo "crítico". El grueso se concentra en Windows, con 416 fallos corre

Un war game simula un ciberataque chino masivo al suministro de agua de EE UU

Un ejercicio de simulación celebrado en un rascacielos de Times Square recreó un hipotético ciberataque chino contra 5.000 empresas de agua estadounidenses, en el que más de 70 participantes del sector asegurador debieron decidir cómo priorizar recursos técnicos y económicos. Dirigido por Joshua Cor

Android corrige 124 fallos y parchea una vulnerabilidad ya explotada

Google ha publicado un boletín de seguridad de Android que corrige 124 vulnerabilidades, entre ellas una crítica, CVE-2025-48595, que ya estaba siendo explotada en ataques «limitados y dirigidos» antes de la publicación del parche. El fallo reside en el núcleo del sistema y permite a un atacante obt

Nueva brecha de seguridad en red de inteligencia del gobierno de EE.UU.

El Departamento de Seguridad Nacional de EE.UU. investiga una intrusión en su Red de Información de Seguridad Nacional (HSIN), una plataforma utilizada por agencias federales, estatales y locales para compartir inteligencia. La brecha, ocurrida a finales de mayo y principios de junio, fue reportada

ShinyHunters explota una vulnerabilidad crítica en Oracle PeopleSoft

El grupo cibercriminal ShinyHunters está atacando de forma activa la vulnerabilidad crítica detectada la semana pasada en Oracle PeopleSoft, según alertan los investigadores de Mandiant, filial de Google. La falla, identificada como CVE-2026-35273 y catalogada con una puntuación CVSS de 9,8, permite

La FCC propone exigir identificación a todos los usuarios de redes celulares

La Comisión Federal de Comunicaciones de Estados Unidos (FCC) presentó el mes pasado una propuesta de norma que obligaría a los operadores de telefonía móvil a verificar la identidad de cada cliente nuevo y recurrente, recopilando nombre, dirección física, documento de identidad oficial y un número

Congreso exige respuestas a CISA tras filtración de datos sensibles

El Congreso de Estados Unidos exige explicaciones a la Agencia de Ciberseguridad e Infraestructura de Seguridad (CISA) tras revelarse que un contratista publicó accidentalmente claves AWS GovCloud y credenciales internas en una cuenta pública de GitHub. Los legisladores de ambas cámaras requieren re

NIST reduce análisis de vulnerabilidades: ¿qué implica?

El Instituto Nacional de Estándares y Tecnología (NIST) de EE. UU. ha anunciado una nueva política para su base de datos nacional de vulnerabilidades (NVD), marcando un cambio significativo en su enfoque de enriquecimiento de CVEs (Common Vulnerabilities and Exposures). Ante un aumento exponencial e

Telnet: Tráfico global se desploma en evento inusual

El 14 de enero de 2026, aproximadamente a las 21:00 UTC, se produjo un colapso repentino y sostenido del tráfico global de Telnet, según lo registrado por GreyNoise Labs. La actividad se desplomó un 65% en una hora y un 83% por debajo del nivel base en dos horas, afectando a una gran cantidad de ses