TheVortiq

Etiqueta

seguridad

black iphone 5 beside brown framed eyeglasses and black iphone 5 c
Software17 de agosto de 2026 · 3 min

Signal lanza verificación automática de claves para blindar tus chats

Signal ha presentado Automatic Key Verification (AKV), un sistema de transparencia de claves que verifica automáticamente la identidad de tus contactos. Con la supervisión independiente de Cloudflare y Trail of Bits, la app de mensajería más segura del mundo cierra una de sus brechas teóricas más importantes.

red and black love lock
Inteligencia Artificial13 de agosto de 2026 · 3 min

Fuga masiva de credenciales en ataque a cadena de suministro de IA

Un ataque a la cadena de suministro de LiteLLM, una popular herramienta de IA de código abierto, ha comprometido terabytes de credenciales de más de 2.500 organizaciones, incluidos gigantes como Microsoft y Amazon. El incidente, revelado por CloudSEK y Hudson Rock, subraya los riesgos de seguridad en el ecosistema de IA.

Creative collage with cut-out letters spelling 'Ethical Hacking' on a striped background.
Software13 de agosto de 2026 · 3 min

Nuevo zero-day de Windows otorga privilegios de sistema en sistemas parcheados

Un nuevo zero-day llamado ShieldBreak permite a atacantes obtener privilegios SYSTEM en Windows totalmente parcheados. El exploit, publicado por el conocido investigador Nightmare Eclipse, ya ha sido confirmado por otros expertos, lo que subraya la urgencia de aplicar medidas de mitigación.

brown padlock on black computer keyboard
Software9 de agosto de 2026 · 4 min

Vulnerabilidad crítica en N-able compromete redes de clientes MSP

N-able ha confirmado que la vulnerabilidad CVE-2026-18577, explotada activamente, permitió a atacantes acceder a redes de clientes de MSP. Se ha lanzado un segundo hotfix obligatorio, pero la falta de detalles preocupa a la industria.

brown padlock on black computer keyboard
Empresas8 de agosto de 2026 · 4 min

Framework sufre una filtración de datos que afecta a todos sus clientes

Framework, conocido fabricante de laptops modulares, ha notificado a todos sus clientes una filtración de datos que compromete información personal básica. El ataque se produjo a través de un servicio de BI de Metabase, que sufrió un exploit de día cero. Aunque no se expusieron datos de pago, el incidente subraya los riesgos de la cadena de suministro de software.

a wallet with bitcoins falling out of it
Empresas3 de agosto de 2026 · 4 min

Brecha en Coldcard: $75M en Bitcoin robados por fallo en seeds

Una vulnerabilidad en las billeteras de hardware Coldcard permitió a atacantes adivinar las semillas de recuperación y robar más de $75 millones en Bitcoin. El fallo, introducido en 2021, afecta a dispositivos Mk3 y requiere que los usuarios generen nuevas semillas.

an abstract image of a sphere with dots and lines
Inteligencia Artificial1 de agosto de 2026 · 4 min

IA multiagente detecta el 90% de bugs: Microsoft y Wiz marcan un antes y después

Microsoft y Wiz han presentado sistemas de caza de bugs basados en múltiples agentes de IA que detectan más del 90% de las vulnerabilidades, superando a modelos individuales como GPT-5.5 o Claude Opus. La clave está en usar el modelo adecuado para cada tarea, reduciendo costes a la mitad.

a close up of a window with a building in the background
Inteligencia Artificial31 de julio de 2026 · 5 min

Filtración de chats de Claude en Google: privacidad en riesgo

Cientos de conversaciones de Claude quedaron indexadas en Google debido a la ausencia de etiquetas noindex. Datos personales y credenciales quedaron expuestos. Anthropic corrigió el error, pero el caso evidencia riesgos persistentes en la privacidad de la IA.

A police car with sirens on at a traffic checkpoint surrounded by cones.
Automatización31 de julio de 2026 · 4 min

EE.UU. propone ley nacional de seguridad para robotaxis

El congresista Kevin Mullin propone una ley que obligaría a los operadores de robotaxis a cumplir normas federales de seguridad, tras incidentes con vehículos autónomos que bloquearon ambulancias y bomberos. La iniciativa marca un giro hacia una regulación centralizada en EE.UU.

slightly opened silver MacBook
Inteligencia Artificial30 de julio de 2026 · 4 min

ShareRoot: vulnerabilidad en Claude Cowork expone datos del Mac

Investigadores de seguridad demostraron que Claude Cowork, la herramienta de colaboración de Anthropic, podía escapar de su sandbox en Mac y obtener acceso completo a archivos y credenciales. La vulnerabilidad, bautizada como ShareRoot, expuso a medio millón de usuarios y aún hoy algunos permanecen vulnerables.

person using laptop computers
Inteligencia Artificial29 de julio de 2026 · 4 min

IA escribe código, pero falla en seguridad el 44% de las veces

Un estudio de Veracode sobre más de 100 modelos de IA generativa muestra que, aunque el código generado compila casi siempre, el 44% sigue conteniendo vulnerabilidades. La tasa no ha mejorado en un año, lo que plantea serios riesgos para la adopción empresarial.

a car that is sitting in the street
Inteligencia Artificial29 de julio de 2026 · 4 min

Tesla demandada por seguridad en FSD: ¿robotaxis inseguros?

Una nueva demanda revela que Tesla habría sobreexigido a los operadores de seguridad de sus robotaxis, poniendo en riesgo a los pasajeros. El exempleado acusa a la empresa de ignorar fallos críticos del sistema Full Self-Driving.