Entradas

🪲Vulnerabilidad crítica en cámaras Vivotek permite ver video sin autenticación (CVE-2025-66049)

Imagen
Una vulnerabilidad grave ha sido identificada en las cámaras de red Vivotek IP7137 , que permite a usuarios no autenticados acceder a las transmisiones de video en vivo sin requerir ninguna contraseña a través del protocolo RTSP. Esta falla, catalogada como CVE-2025-66049 , afecta al firmware versión 0200a de este modelo y es especialmente preocupante porque muchos dispositivos están en uso en redes empresariales, hogares y sistemas de vigilancia, y no cuentan con parches disponibles debido a que el producto ha alcanzado su fin de vida útil .  ¿Qué pasa con esta vulnerabilidad? La falla se encuentra en la forma en que la cámara maneja el protocolo RTSP (Real Time Streaming Protocol) en el puerto 8554 . Normalmente, el acceso al video en vivo debería requerir autenticación de usuario , pero debido a esta falla, cualquiera con acceso a la red puede ver la transmisión sin ingresar credenciales , lo que expone contenido sensible de vigilancia sin barreras de seguridad. Esto represe...

⚠️Windows en riesgo: Malware multi-etapa usa GitHub para infectar y destruir

Imagen
  Investigadores de seguridad han identificado una campaña de malware sofisticada de múltiples etapas que afecta a sistemas Windows, diseñada específicamente para neutralizar Microsoft Defender antes de desplegar cargas maliciosas como ransomware, herramientas de vigilancia y troyanos bancarios. Este ataque no aprovecha una falla de software tradicional, ni una vulnerabilidad técnica exclusiva, sino que hace un uso creativo de ingeniería social, servicios en la nube legítimos y funciones propias del sistema operativo para pasar desapercibido y evadir las defensas tradicionales.  ¿Cómo comienza la infección? Según los reportes, la cadena de infección inicia con un archivo disfrazado de documento empresarial (por ejemplo, una supuesta hoja contable). Al abrirlo, la víctima ejecuta un acceso directo malicioso (.LNK) que invoca PowerShell con políticas de ejecución bypass. Este acceso directo descarga un script de carga inicial desde un repositorio en GitHub u otras platafo...

💀Vulnerabilidad crítica en GNU InetUtils permite acceso root sin contraseña (CVE-2026-24061)

Imagen
Investigadores de seguridad han revelado una vulnerabilidad crítica en el paquete GNU InetUtils que afecta al servidor telnetd de este conjunto de utilidades de red ampliamente utilizado en sistemas Unix y Linux. Esta falla permite que un atacante remoto obtenga acceso con privilegios de root sin necesidad de credenciales , simplemente aprovechando cómo el servicio maneja la autenticación. ¿Qué es GNU InetUtils? GNU InetUtils es una colección de utilidades de red clásicas —como telnet , ftp , ping y otras— incluidas en muchas distribuciones de Linux y sistemas basados en GNU. Aunque algunas de estas herramientas, como telnet , se consideran legadas (más antiguas y menos usadas que alternativas modernas como SSH), aun pueden encontrarse en sistemas antiguos, dispositivos integrados o infraestructuras especializadas. CVE-2026-24061 La vulnerabilidad identificada, catalogada como CVE-2026-24061 , es una falla de bypass de autenticación remoto con severidad crítica (puntaje CVSS 9.8/...

🌐PixelCode: Cómo un fragmento de JavaScript puede comprometer todo tu sitio web

Imagen
  Una nueva técnica avanzada de ataque está llamando la atención de los investigadores de seguridad: PixelCode , un método innovador para esconder código malicioso directamente dentro de los píxeles de videos o imágenes, lo que permite que malware se distribuya a través de plataformas aparentemente seguras como YouTube sin levantar sospechas de los mecanismos tradicionales de defensa. Este enfoque no es un simple truco de ofuscación, sino una forma de convertir archivos ejecutables en datos visuales que parecen completamente inofensivos a primera vista, impidiendo que las soluciones de seguridad basadas en análisis de archivos detecten la amenaza. ¿Cómo funciona el ataque PixelCode? PixelCode se basa en un proceso de varias etapas que transforma un archivo ejecutable en información visual codificada dentro de los píxeles de un video o imagen , y luego reconstruye ese ejecutable en la memoria del sistema cuando se ejecuta un cargador específico Así es como opera este ataque paso a...

Hackers están usando más de 2,500 herramientas de seguridad para desactivar defensas antes de atacar

Imagen
Recientemente se ha descubierto una campaña de ciberataques muy peligrosa que aprovecha una vulnerabilidad olvidada en un controlador legítimo de seguridad para detener herramientas antivirus y de respuesta ante amenazas (EDR) antes de lanzar ransomware o accesos remotos maliciosos. Lo más inquietante es que los atacantes están utilizando más de 2,500 variantes legítimamente firmadas de un driver de seguridad para lograr este objetivo. ¿Cómo funciona esta técnica de evasión? El corazón de esta amenaza es un driver de seguridad llamado true­sight.sys , desarrollado originalmente por Adlice Software para su antivirus RogueKiller. Este driver contiene una funcionalidad que, si se abusa de ella, permite ejecutar código con privilegios de kernel (nivel más profundo del sistema) y detener prácticamente cualquier proceso de seguridad que esté funcionando en Windows. Los atacantes han descubierto que incluso en versiones modernas de Windows 11 es posible cargar este controlador antiguo si ...

💻 ¿Buscas Trabajo? Corea del Norte puede estar intentando hackearte

Imagen
En un nuevo reporte de inteligencia, se reveló que un grupo de hackers vinculado al gobierno de Corea del Norte, conocido como PurpleBravo , ha llevado a cabo una amplia campaña de ciberataques entre agosto de 2024 y septiembre de 2025 usando tácticas engañosas que se aprovechan de las expectativas de empleo en el sector tecnológico. Esta operación, denominada Contagious Interview , ha identificado más de 3,100 direcciones IP como posibles objetivos , involucrando a al menos 20 organizaciones en múltiples regiones del mundo . ¿Qué es PurpleBravo ? PurpleBravo es un cluster de actividad de amenazas patrocinado por el estado norcoreano, que se superpone a una serie de campañas de ciberespionaje y robo de datos conocidas desde finales de 2023 bajo diferentes nombres como Contagious Interview , DeceptiveDevelopment , Famous Chollima o CL-STA-0240 . A diferencia de grupos de hackers tradicionales, esta operación no se basa únicamente en ataques técnicos directos, sino que combina técnicas...

🪟La verdad sobre Windows 12 (26H1): quién podrá instalarlo y quién quedará atrás

Imagen
Microsoft está preparando una actualización muy particular del sistema operativo que muchos están empezando a llamar Windows 12 , aunque en realidad se trata de una versión intermedia de Windows 11 con número 26H1 que marca una transición tecnológica importante orientada al nuevo hardware. Esta versión no es una actualización normal como las que recibiste hasta ahora, sino una actualización especial pensada principalmente para equipos con procesadores de próxima generación , especialmente basados en ARM. Windows 12 (26H1) La versión 26H1 del sistema operativo, que en algunos foros y comunidades está siendo referida informalmente como “Windows 12”, no es una actualización general que llegará a todos los equipos como lo haría una versión estándar de Windows. En cambio, Microsoft la ha diseñado como una plataforma basada en un nuevo núcleo (denominado Bromine) , orientada a ofrecer soporte técnico y compatibilidad con nuevo hardware de silicio moderno que comenzará a llegar al mercado ...