Seguridad

Elena Digital López

Protegiendo VS Code contra inyecciones de comandos

En los últimos meses, la extensión Copilot Chat para Visual Studio Code ha experimentado una notable evolución, incorporando una serie de funcionalidades innovadoras. Entre estas, destaca el modo de agente, que permite el uso de múltiples modelos de lenguaje y herramientas integradas, además de servidores MCP para escribir código y realizar solicitudes de cambios. Esta nueva flexibilidad facilita a los

Hackers atacan millones de cuentas de Gmail tras una grave filtración de datos: también están en el punto de mira Outlook y Yahoo

La reciente filtración de datos en Gmail, confirmada por Google el 5 de agosto de 2025, ha encendido las alarmas de la ciberseguridad global. Aunque las contraseñas no fueron comprometidas, la fuga de metadatos sensibles ha permitido a los atacantes lanzar una oleada de ataques de phishing y estafas telefónicas. La amenaza no se limita a Google: usuarios de Hotmail/Outlook

Cuidado con los CAPTCHAs falsos que pueden instalar malware en tu equipo

Tal y como hemos leído en OpenSecuritiy, la empresa de ciberseguridad ESET ha emitido una advertencia sobre la evolución de una táctica de engaño que, aunque surgió en 2024, ha adquirido una dimensión mucho más peligrosa en los últimos meses. Se trata del uso de páginas falsas de verificación CAPTCHA, que ahora no solo buscan aparentar legitimidad, sino que inducen

Belén Garmendiaz

Cdmon Aconseja a Pequeños Negocios sobre Brechas de Seguridad Ocultas

En la actualidad, la ciberseguridad se ha convertido en un tema clave para cualquier negocio que opere en línea. cdmon, una de las empresas líderes en el sector de hosting, ha subrayado un error común que cometen muchos emprendedores al iniciar sus proyectos: la falta de certificados de seguridad adecuados. Estos certificados son fundamentales para evitar ciberataques y generar confianza

Elena Digital López

Detección de Inyecciones en Flujos de Trabajo de GitHub Actions Antes de los Atacantes

La seguridad en el desarrollo de software se ha consolidado como un elemento crucial desde las fases iniciales de cualquier proyecto. Dicha práctica es más efectiva que intentar implementar seguridad en etapas finales. Dentro de este contexto, las inyecciones en las acciones de GitHub se señalan como una de las vulnerabilidades más comunes dentro de los repositorios de GitHub. Afortunadamente,

Elena Digital López

Modelando marcos CORS con CodeQL para detectar vulnerabilidades de seguridad

En el ámbito de la seguridad en aplicaciones web, la configuración incorrecta del Cross-Origin Resource Sharing (CORS) ha sido identificada como una fuente significativa de vulnerabilidades. Estas fallas pueden ser aprovechadas por atacantes para eludir autenticaciones y escalar la gravedad de otras debilidades existentes, lo que les permite acceder a servicios internos. Recientemente, se han puesto en evidencia los errores

Scroll al inicio