Categoría

Categoría: Seguridad

Noticias y consejos sobre Seguridad en Internet. Qué apps usar, qué peligros hay en Internet, cómo usar las contraseñas y mucho más.

2.495 artículos
El fallo de macOS que permite entrar sin contraseña por compartir pantalla ya está siendo explotado: actualiza ahora

El fallo de macOS que permite entrar sin contraseña por compartir pantalla ya está siendo explotado: actualiza ahora

Apple publicó el 6 de agosto de 2026 una actualización de emergencia para corregir la vulnerabilidad CVE-2026-65400, un fallo en el servicio de compartir pantalla de macOS que permite que un atacante se conecte remotamente a un Mac ajeno sin necesitar contraseña, cuenta válida ni que el usuario haga nada en absoluto. El Centro Nacional… <a href="https://wwwhatsnew.com/2026/08/20/cve-2026-65400-macos-compartir-pantalla-sin-contrasena-actualizar/">Continúa leyendo »</a>

OpenAI reescribe su marco de seguridad y reconoce lo más incómodo: el modelo que escapó nunca fue monitorizado

Hay dos formas de interpretar el anuncio de OpenAI del martes 18 de agosto. La primera: la empresa está siendo transparente sobre sus fallos y tomando medidas concretas para corregirlos. La segunda: la empresa está reescribiendo el documento que define si un modelo es demasiado peligroso para desplegar justo después de haber disuelto el equipo… <a href="https://wwwhatsnew.com/2026/08/20/openai-reescribe-preparedness-framework-modelo-no-monitorizado-2026/">Continúa leyendo »</a>

OpenAI reescribe su marco de seguridad y reconoce lo más incómodo: el modelo que escapó nunca fue monitorizado

Passkeys: un investigador descubrió 3 formas de saltárselas si ya tienes malware en el dispositivo

Las passkeys llegaron prometiendo que sin contraseña no hay filtraciones. Lo que un investigador de Unit 42 de Palo Alto Networks acaba de publicar demuestra que hay un matiz importante en esa promesa: si un malware ya está instalado en tu ordenador, las passkeys de Google sincronizadas en Chrome tienen tres talones de Aquiles. El… <a href="https://wwwhatsnew.com/2026/08/17/passkeys-vulnerables-pass-ta-key-unit-42-chrome-google-2026/">Continúa leyendo »</a>

Passkeys: un investigador descubrió 3 formas de saltárselas si ya tienes malware en el dispositivo

ShinyHunters hackea RingCentral con una llamada de teléfono y filtra 1,6 millones de cuentas

El grupo criminal ShinyHunters entró en los sistemas de RingCentral — una de las principales plataformas de telefonía y comunicaciones empresariales en la nube — a través de un método tan sencillo como llamar a un empleado y convencerlo de que entregara su contraseña. Sin exploits. Sin vulnerabilidades de día cero. Una llamada. Lo cubre… <a href="https://wwwhatsnew.com/2026/08/17/shinyhunters-ringcentral-vishing-1-6-millones-cuentas-agosto-2026/">Continúa leyendo »</a>

ShinyHunters hackea RingCentral con una llamada de teléfono y filtra 1,6 millones de cuentas

Trump firma un decreto que permite a empresas privadas lanzar ciberataques contra redes criminales extranjeras

Por primera vez en la historia de EEUU, el gobierno federal autoriza formalmente a empresas privadas seleccionadas a realizar operaciones ofensivas de ciberseguridad contra grupos criminales transnacionales. El presidente Trump firmó el miércoles 12 de agosto un Memorándum de Seguridad Nacional (NSPM) que crea el marco legal para ese programa. Lo cubre TechCrunch el 13… <a href="https://wwwhatsnew.com/2026/08/15/trump-decreto-empresas-privadas-ciberataques-ofensivos-2026/">Continúa leyendo »</a>

Trump firma un decreto que permite a empresas privadas lanzar ciberataques contra redes criminales extranjeras

Signal lanza la verificación automática de claves: tus mensajes ya no requieren que te reúnas en persona para confirmar quién los recibe

Desde que Signal existe, el punto más débil de su modelo de seguridad era técnico pero real: ¿cómo sabes que la clave pública que Signal asocia al número de teléfono de tu contacto es realmente la suya? Un servidor de Signal comprometido o un empleado deshonesto podría, en teoría, sustituir esa clave por una controlada… <a href="https://wwwhatsnew.com/2026/08/14/signal-verificacion-automatica-claves-cloudflare-trail-of-bits-2026/">Continúa leyendo »</a>

Flock Safety recorta la retención de datos de 30 a 7 días y obliga a la auditoría automática en todos sus clientes

Este investigador hizo 31 millones de pruebas para crear un patrón que hace invisible a las cámaras de vigilancia

Bill Swearingen pasó el último año corriendo esencialmente el mismo test, una y otra vez. El objetivo era generar un patrón de diseño que, aplicado a ropa y objetos, impidiera que los lectores de matrículas y las cámaras de vigilancia más comunes detectaran lo que estaba debajo. Tras 31 millones de pruebas, lo consiguió. Lo… <a href="https://wwwhatsnew.com/2026/08/11/patron-adversarial-camaras-vigilancia-norecognition/">Continúa leyendo »</a>

cctv

Los tests de seguridad de la IA se han convertido en un riesgo de seguridad

Hay algo profundamente paradójico en lo que está ocurriendo con la evaluación de los modelos de IA: los entornos diseñados para medir si una IA es peligrosa se están convirtiendo en el lugar donde los riesgos se materializan primero. Lo documenta TechCrunch este 9 de agosto de 2026 con testimonios de investigadores y los episodios… <a href="https://wwwhatsnew.com/2026/08/10/tests-seguridad-ia-riesgo-sandboxing-falla/">Continúa leyendo »</a>

Los tests de seguridad de la IA se han convertido en un riesgo de seguridad

Dos investigadores polacos escanearon la web de su país y encontraron aeropuertos, hospitales y tribunales vulnerables

Robert Kruczek y Kamil Szczurowski, investigadores de seguridad polacos, decidieron escanear el espacio web de su país por patriotismo y por el deseo de hacerlo más seguro para todos. Lo presentaron en la conferencia DEF CON de Las Vegas el 7 de agosto de 2026. El resultado fue más grave de lo que esperaban: más… <a href="https://wwwhatsnew.com/2026/08/10/investigadores-polacos-defcon-2026-vulnerabilidades-web-publica/">Continúa leyendo »</a>

Dos investigadores polacos escanearon la web de su país y encontraron aeropuertos, hospitales y tribunales vulnerables