Javier Asín
WhatsApp para Windows: una vulnerabilidad permitía ejecutar archivos .EXE disfrazados de imágenes
La falla CVE-2025-30401 ya ha sido corregida, pero usuarios que no actualicen podrían estar expuestos a ataques de suplantación mediante archivos maliciosos. Una reciente vulnerabilidad de seguridad descubierta en WhatsApp para Windows ha encendido las alarmas sobre la posibilidad de […]
7 Tareas que Desperdician el Tiempo de Tu Equipo de TI
En el entorno empresarial actual, los equipos de tecnología de la información (TI) enfrentan múltiples desafíos que pueden distraerlos de sus tareas principales y limitar su eficacia. Aunque no he tenido la oportunidad de formar parte de un equipo de […]
Cómo Solicitar un Cambio en un Registro CVE
Recientemente, ha surgido en la comunidad de desarrolladores la necesidad de mejorar la información relacionada con los identificadores de vulnerabilidades comunes (CVE, por sus siglas en inglés), un sistema utilizado para rastrear las vulnerabilidades de software. Cuando una dependencia vulnerable […]
Microsoft alerta sobre campañas de phishing fiscales que utilizan PDF y códigos QR para distribuir malware avanzado
Latrodectus, Remcos y otros troyanos se propagan mediante correos electrónicos dirigidos que suplantan plataformas legítimas como DocuSign, Microsoft 365 y servicios de almacenamiento. Microsoft ha emitido una advertencia urgente sobre una serie de campañas de phishing con temática fiscal, dirigidas […]
WhatsApp en riesgo: un ataque a través del protocolo MCP permite extraer todo tu historial de mensajes
Investigadores de Invariant Labs han descubierto una grave vulnerabilidad de seguridad en sistemas conectados al protocolo Model Context Protocol (MCP), que afecta incluso a herramientas ampliamente utilizadas como WhatsApp MCP, permitiendo la exfiltración silenciosa del historial completo de mensajes de […]