Vulnerabilidad crítica en un plugin de WordPress y la importancia del mantenimiento web
Se ha detectado una grave vulnerabilidad (CVE-2025-11833) en el plugin Post SMTP para WordPress, instalado en más de 400 000 sitios.
Se ha detectado una grave vulnerabilidad (CVE-2025-11833) en el plugin Post SMTP para WordPress, instalado en más de 400 000 sitios.
Filtración de más de 23.000 millones de registros robados, entre ellos correos electrónicos, contraseñas y otros datos personales.
Este caso demuestra que ni los gobiernos más digitalizados están libres de un desastre si no cuentan con planes de continuidad y backups.
La empresa asegura que ya ha contactado con los usuarios afectados y está colaborando con las autoridades de protección de datos.
Del “tech-seguro” al “mind-seguro”: ¿por qué la concienciación es la línea de defensa más fuerte?
Una contraseña débil llevó a la histórica empresa KNP Logistics a la quiebra tras un ciberataque. Descubre cómo evitarlo.
El centro logístico responsable de la distribución de material sanitario de Cataluña el 7 de julio de 2025 sufrió un ataque ransomware.
Se ha descubierto 18 extensiones maliciosas, disponibles en las tiendas oficiales de Chrome y Edge, con más de 2 millones de instalaciones.
¿Qué le ocurrió exactamente a Ingram? El vector de entrada fue un acceso no autorizado a su VPN GlobalProtect.
Dan Kaminsky descubrió una debilidad crítica en el sistema de DNS, que permitía realizar ataques de envenenamiento de caché.
Este archivo masivo, bautizado como rockyou2024, se considera la mayor recopilación de credenciales filtradas de la historia de Internet.
Firewalls, EDR o servicios SOC son esenciales para las empresas, pero no servirán de nada si los usuarios cometen errores humanos básicos.
La estafa informática en Catalunya es ya el segundo delito más denunciado tras los hurtos. Además la mayoría de estos engaños quedan impunes.
Os compartimos un cortometraje que ofrece una perspectiva reveladora sobre las tácticas modernas empleadas en el fraude cibernético.
Log4shell, la vulnerabilidad que sacudió el mundo de la ciberseguridad.
Advertencia sobre el uso de convertidores de archivos en línea gratuitos que, en lugar de realizar la conversión prometida, instalan malware.