Clicky

Esta dirección de correo electrónico está siendo protegida contra los robots de spam. Necesita tener JavaScript habilitado para poder verlo.
correos de Microsoft

Los estafadores utilizan una dirección de correo electrónico legítima de Microsoft

Hoy en día recibimos tantos mensajes de spam que podemos evitar las estafas más obvias: si un número desconocido te envía un mensaje pidiéndote dinero o una dirección de correo electrónico sospechosa te advierte sobre un virus informático, probablemente los borrarás y seguirás adelante.

Pero si el mensaje proviene de una empresa de confianza, como Microsoft, y además con una dirección de correo electrónico legítima, no sería de extrañar que pensaras que es real. Sin embargo, en este caso concreto, no lo es, y debes tener cuidado al interactuar con él.

Drupal

Se han observado más de 15.000 intentos de ataque

La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) ha añadido una vulnerabilidad de seguridad crítica recientemente corregida que afecta a Drupal Core a su catálogo de Vulnerabilidades Explotadas Conocidas (KEV, por sus siglas en inglés), basándose en la evidencia de su explotación activa.

La vulnerabilidad en cuestión es CVE-2026-9082 (puntuación CVSS: 6,5), una vulnerabilidad de inyección SQL que afecta a todas las versiones compatibles de Drupal Core.

Microsoft login

Los usuarios pronto deberán configurar una alternativa, como una clave de acceso

Si tienes una cuenta de Microsoft que utiliza SMS para la autenticación de dos factores, pronto tendrás que elegir un método más seguro para iniciar sesión.

Según informa Windows Latest, la compañía dejará de usar códigos de autenticación por SMS para las cuentas personales, ya que estos son "una de las principales fuentes de fraude". A los usuarios se les pedirá que configuren una clave de acceso.

Windows ransomware

Artifact Signing es la solución de firma integral y totalmente administrada de Microsoft

Microsoft anunció el martes que desmanteló una operación de firma de malware como servicio (MSaaS) que utilizaba el sistema de firma de artefactos de la compañía para distribuir código malicioso y llevar a cabo ataques de ransomware y otros tipos de ataques, comprometiendo miles de máquinas y redes en todo el mundo.

Grafana

Grafana es un software libre que permite la visualización y el formato de datos métricos

Grafana ha revelado que una "parte no autorizada" obtuvo un token que le otorgaba la capacidad de acceder al entorno GitHub de la empresa y descargar su código fuente.

"Nuestra investigación ha determinado que no se accedió a datos de clientes ni a información personal durante este incidente, y no hemos encontrado pruebas de que haya afectado a los sistemas u operaciones de los clientes", dijo Grafana en una serie de publicaciones en X.