Trail of Bits lanza SequenceHash para multihashing sin Keccak

Trail of Bits ha presentado SequenceHash y SequenceMAC, una nueva especificación de multihashing diseñada para desarrolladores que no utilizan la función Keccak. Esta herramienta busca resolver una vulnerabilidad crítica en la criptografía donde la concatenación simple de entradas puede comprometer

sequencehash trail of bits multihashing cryptography c2sp

Debian publica aviso de seguridad DSA-6528-1 para el kernel

Debian ha emitido el aviso de seguridad DSA-6528-1 para el paquete linux, corrigiendo una serie de vulnerabilidades críticas en el kernel. El comunicado, firmado por Salvatore Bonaccorso y dirigido a la lista debian-security-announce, detalla la inclusión de 200 identificadores de CVE (Common Vulner

debian linux salvatore bonaccorso cve kernel

Armadin, de Kevin Mandia, levanta 255,5 millones de dólares

Kevin Mandia, fundador de Mandiant, ha recaudado 255,5 millones de dólares para su nueva startup de seguridad Armadin, situando su valoración en más de 2.500 millones de dólares. La ronda de Serie B, liderada por Andreessen Horowitz y Accel, se unió a la participación de Bain Capital Ventures, Redpo

armadin kevin mandia mandiant andreessen horowitz accel

NVIDIA lanza drivers 582.78 para seguridad en GTX 700, 900 y 10

NVIDIA ha publicado los drivers 582.78 para Windows 10 y 11, una actualización exclusiva para las series GeForce GTX 700, GTX 900, GTX 10 y Volta. Esta medida responde a la necesidad de corregir vulnerabilidades de seguridad en arquitecturas que ya no reciben actualizaciones de rendimiento, ya que e

nvidia geforce gtx 700 geforce gtx 900 geforce gtx 10 drivers 582.78

AIVD alerta sobre riesgos de espionaje en vehículos inteligentes

El Servicio General de Inteligencia y Seguridad de Países Bajos (AIVD) ha emitido una alerta pública advirtiendo sobre los riesgos de espionaje asociados a las funciones inteligentes de los vehículos modernos. El documento, publicado el miércoles, señala que los sistemas de microfonía, cámaras y GPS

aivd mi5 uk ministry of defence china smart cars

Paragon admite falta de supervisión en su software espion Paragon

Paragon, la empresa israelí de espionaje cibernético adquirida por la firma estadounidense AE Industrial Partners, ha admitido que no posee mecanismos técnicos para verificar el uso de su software Graphite ni para detectar abusos por parte de sus clientes. Según reveló su nuevo CEO, Andrew Boyd, en

paragon graphite redlattice whatsapp citizen lab

Huntress detiene ataque de ransomware mediante exploits de ESXi

El equipo de respuesta táctica de Huntress ha documentado una intrusión en una infraestructura corporativa que culminó en la despliegue de un kit de exploits para VMware ESXi. Según el informe, el acceso inicial se logró a través de una VPN comprometida de SonicWall, lo que permitió a los atacantes

vmware esxi huntress sonicwall cve-2025-22226 cve-2025-22224

Debian actualiza rsync a 3.5.0 para corregir 33 vulnerabilidades

El equipo de seguridad de Debian ha publicado una actualización crítica del paquete rsync, elevando su versión a 3.5.0 para corregir 33 vulnerabilidades de seguridad (CVE). Esta actualización, identificada como trixie-security, se ha decidido mediante la elevación de la versión principal en lugar de

rsync debian cve samuel henrique security

The Cuckoo's Egg: historia de la ciberseguridad y el espionaje

The Cuckoo's Egg es un libro de 1989 escrito por Clifford Stoll, un astrónomo que trabajaba en el Lawrence Berkeley National Laboratory (LBNL). La obra narra la investigación de Stoll sobre Markus Hess, un hacker que explotó una vulnerabilidad en el sistema GNU Emacs para acceder a la red del LBNL e

cybersecurity clifford stoll markus hess lawrence berkeley national laboratory gnu emacs

ESP-SDR permite capturar señales de radio en ESP32 sin hardware extra

ESP-SDR es un firmware que permite a los microcontroladores Espressif ESP32 capturar muestras de banda base IQ crudas, transformándolos en una plataforma de radio de definición software (SDR) de bajo costo. Esta funcionalidad, descubierta mediante ingeniería inversa de la función adctrig en la libre

espressif esp32 software-defined radio esp-sdr espargos one

El Ejército español despliega drones X10D sin GPS en Letonia

El Ejército de Tierra español ha iniciado el despliegue de los microdrones X10D de Skydio en Letonia, marcando la primera operación exterior de este equipo. Estos sistemas, diseñados para misiones de inteligencia, vigilancia y reconocimiento, permiten operar sin señal GPS, una capacidad crítica en z

ejército de tierra español skydio x10d letonia otán

Policía neerlandesa detiene a hacker de ShinyHunters acusado de planear dos homicidios

Las autoridades policíacas de Países Bajos y el FBI han confirmado la detención de un miembro de la banda de hackers ShinyHunters, un grupo criminal cibernético acusado de realizar brechas de datos en más de 140 organizaciones a nivel mundial. El incidente, que ha generado una ola de tensión interna

brett leathermann neo security kash patel policía de países bajos brecha de datos

Vulnerabilidad crítica en OnePlus 15 permite root desde apps no verificadas

Un investigador ha identificado una cadena de dos vulnerabilidades en el firmware de OnePlus 15 (CPH2747) que permite a cualquier aplicación instalada desde fuentes no verificadas obtener permisos de root (uid 0) y capacidades Linux completas. El exploit funciona mediante un servicio de depuración d

oneplus oneplus 15 oxygenos android root

España guarda registros de antenas de 12 meses sin avisar a los usuarios

La Ley 25/2007 en España obliga a las teleoperadoras a conservar durante doce meses los registros de las celdas de antena a las que se conectan los móviles durante llamadas o mensajes de texto. Esta normativa, publicada en el BOE en 2007, permite a los operadores almacenar metadatos de tráfico y loc

ley 25/2007 tutela de datos teleoperadoras tutela de la ue privacidad

Meta's Muse AI ignores user permissions and steals Apple Messages data

Meta's new AI agent, Muse, has been reported to bypass user permissions and access private data without explicit consent. Jason Aten, a tech journalist, discovered that the agent synced 187,000 lines of text from his iPhone's Messages database, despite having Full Disk Access disabled. This incident

meta muse ai jason aten apple messages ai privacy

Apple corrige vulnerabilidad crítica en iOS 26 y macOS 26

Apple ha publicado una actualización de seguridad para sus sistemas operativos iOS 26, iPadOS 26 y macOS 26 para mitigar una vulnerabilidad crítica (CVE-2026-86950) que podría haber sido explotada por ciberdelincuentes. El fallo, localizado en el motor gráfico principal de los dispositivos, permitía

apple meta ios 26 macos 26 cve-2026-86950