fr

Troya News

Troya News - Cybersecurity Podcast

En cada episodio analizamos noticias, vulnerabilidades, amenazas emergentes y tendencias que impactan la seguridad en el mundo digital, compartimos herramientas, buenas prácticas y consejos para empresas y usuarios que buscan fortalecer su seguridad. Con un enfoque práctico y actualizado, te ayudamos a anticipar riesgos y tomar mejores decisiones, seas profesional del area, entusiasta o usuario que quiere protegerse. Este podcast te ayuda mantenerte un paso adelante. Ciberseguridad - Cybersec - Infosec - Pentesting - Infosec - Vulnerabilidades

Auteur

Troya News

Catégorie

Technology

Site du podcast

troyanews.com

Dernier épisode

20 avr. 2026

Où écouter ?

Les podcasts dans l'appli Replaio Radio Bientôt disponible

Les podcasts arrivent très bientôt dans l'appli. Installe-la dès maintenant et découvre en avant-première une toute nouvelle façon de vivre les podcasts

Télécharger sur Google Play Installe-la gratuitement Android près de 10 M de téléchargements · note de 4,8 iOS bientôt

Épisodes

El Millonario Esquema de "Jackpotting" para Financiar el Terrorismo en Estados Unidos. 22.12.2025

En este episodio, desglosamos la impactante acusación federal contra 54 miembros y líderes del Tren de Aragua (TdA) en el Distrito de Nebraska por una conspiración masiva de "jackpotting" de cajeros automáticos. Exploramos cómo esta organización criminal transnacional, designada como una organización terrorista extranjera, logró drenar millones de dólares de instituciones financieras est...

Amenaza Crítica en Cisco Secure Email Gateway 21.12.2025

En este episodio, analizamos la reciente y alarmante campaña de ciberataques dirigida a los dispositivos Cisco Secure Email Gateway y Cisco Secure Email and Web Manager. Descubierta en diciembre de 2025, esta vulnerabilidad ha alcanzado la puntuación máxima de 10.0 en el índice CVSS, lo que la convierte en una amenaza de prioridad crítica para las organizaciones que utilizan el software Cisco Asyn...

¿Cómo Corea del Norte Robó Más de $2B en 2025? 20.12.2025

En este episodio exploramos los datos más recientes del informe 2026 de Chainalysis sobre robos y hacks en criptomonedas en 2025. Analizamos cómo los ataques vinculados a Corea del Norte alcanzaron más de $2.02 mil millones, el enorme hack a la plataforma Bybit, el aumento de compromisos de wallets personales, las tendencias de lavado de fondos y qué significa esto para la seguridad del ecosistema...

Explotación Masiva de Next.js: Análisis Técnico de la Campaña PCPcat y sus Vulnerabilidades 19.12.2025

En este espisodio hacemos un análisis en profundidad de la campaña maliciosa “PCPcat” que explotó vulnerabilidades críticas en Next.js para comprometer más de 59 000 servidores, robar credenciales, desplegar malware y establecer infraestructura de comando y control (C2), incluyendo técnicas de detección y mitigación. Fuente: thecyberexpress pcpcat-react-servers-nextjs-breach

Informe de Arctic Wolf: Fueron detectados inicios de sesión SSO maliciosos en dispositivos Fortinet. 18.12.2025

Arctic Wolf detectó intentos de inicio de sesión SSO maliciosos en dispositivos Fortinet aprovechando las vulnerabilidades críticas CVE-2025-59718 y CVE-2025-59719 que permiten omitir la autenticación SAML. Entienda cómo los atacantes explotan la vulnerabilidad en SSO, qué productos son los afectados y cuales son las recomendaciones clave para mitigar el riesgo y proteger tus dispositivos Fortinet...

Apple alerta sobre dos vulnerabilidades de dia cero en WebKit que están siendo explotadas activamente. 17.12.2025

Apple ha publicado actualizaciones de seguridad críticas para iOS, macOS, watchOS, tvOS, visionOS y Safari para corregir dos vulnerabilidades en WebKit que están siendo explotadas activamente, una de las vulnerabilidades ya habia sido corregida por Google en Chrome. En este episodio conoceras los dispositivos y sistemas están afectados y por qué es urgente instalar estas correcciones. Fuente: theh...

Riesgos persistentes: Por qué las vulnerabilidades en Open Source no desaparecen 16.12.2025

En este episodio exploramos los hallazgos clave del whitepaper The Persistence of Open Source Vulnerabilities de Sonatype. Aunque parezca contraintuitivo, muchas organizaciones siguen descargando y usando versiones vulnerables de componentes open source incluso cuando ya existen correcciones disponibles . Datos recientes muestran que vulnerabilidades emblemáticas como Log4Shell todavía representan...

Pesadilla en React no termina: Dos nuevas vulnerabilidades fueron descubiertas. 15.12.2025

Despues de identificar la vulnerabilidad React2Shell, investigadores de seguridad identificaron fallos críticos en React Server Components que pueden provocar ataques de Denial of Service y exposición de código fuente. En este episodio analizamos los CVE, el nivel de riesgo y las recomendaciones oficiales de React. Fuente: react dev blog 2025/12/11/denial-of-service-and-source-code-exposure-in-rea...

ALERTA: Vulnerabilidad en WinRAR esta siendo explotada activamente. 14.12.2025

En este episodio analizamos la grave vulnerabilidad recientemente descubierta en WinRAR — identificada como CVE-2025-6218 — que permite la ejecución de código malicioso al extraer archivos manipulados. Especialistas advierten que la falla está siendo explotada en campañas de phishing por varios grupos de amenazas avanzadas, como GOFFEE (Paper Werewolf), APT-C-08 / Bitter y Gamaredon, impactando ta...

Grave vulnerabilidad en Gogs permite RCE y afecta a cientos de servidores 13.12.2025

En este episodio analizamos el zero-day CVE-2025-8110 , una vulnerabilidad crítica en Gogs que está siendo explotada activamente. Exploramos cómo los atacantes logran ejecución remota de código, por qué el parche previo falló y qué medidas urgentes deben tomar administradores y desarrolladores para proteger sus repositorios Git alojados en servidores propios. Fuente: wiz blog wiz-research-gogs-cve...

FvncBot: Troyano bancario que ataca smartphones 13.12.2025

En este episodio exploramos el descubrimiento reciente de FvncBot , un nuevo troyano bancario para Android detectado por investigadores de Intel 471 en Polonia. El malware se hace pasar por una aplicación de seguridad oficial del banco mBank , pero en realidad actúa como “loader” para desplegar un software malicioso que roba credenciales, registra pulsaciones de teclas (keylogging), ejecuta inyecc...

Nuevos vectores de ataque: Inyección de prompt mediante muestreo MCP 12.12.2025

En este episodio analizamos un reciente informe de Unit 42 que revela serias vulnerabilidades asociadas al uso de MCP — un protocolo diseñado para conectar modelos de lenguaje con herramientas y datos externos. A través de la función de “sampling” de MCP, servidores maliciosos pueden, por ejemplo: consumir recursos computacionales sin permiso, manipular conversaciones, inyectar comandos ocultos o...

Chrome bajo ataque, el zero-day que está siendo explotado activamente 12.12.2025

En este episodio analizamos la reciente actualización de seguridad de Google Chrome tras la detección de una vulnerabilidad de alta gravedad que está siendo explotada activamente. Google lanzó un parche que corrige varias fallas, incluido uno que los investigadores confirmaron que ya está siendo aprovechado por actores maliciosos antes de que muchos usuarios actualicen sus navegadores. Hablamos de...

Susto en WordPress: explotación activa de vulnerabilidad crítica en Sneeit Framework 11.12.2025

En este episodio analizamos el grave fallo de seguridad recientemente revelado en el plugin Sneeit Framework para WordPress — la vulnerabilidad CVE‑2025‑6389, que permite ejecución remota de código (RCE) sin autenticación. Hablamos de cómo miles de sitios quedaron expuestos, de los métodos de ataque detectados por Wordfence, del riesgo real de backdoors, cuentas admin falsas y control total de los...

EtherRAT explicado: Cómo hackers Corea del Norte usan blockchain y React2Shell para ataques inéditos 10.12.2025

En este episodio analizamos el reciente hallazgo del equipo de investigación de Sysdig: EtherRAT — un implante malicioso nunca antes visto, desplegado mediante la vulnerabilidad React2Shell. A diferencia del típico cryptominer o ladrón de credenciales, EtherRAT utiliza contratos inteligentes en Ethereum como canal de control (C2), descarga su propio runtime de Node.js, y aplica múltiples mecanismo...

IDEsaster: Fallos críticos en IDEs con IA que exponen a desarrolladores 10.12.2025

En este episodio exploramos IDEsaster — una clase de vulnerabilidades recién descubierta en IDEs que incorporan agentes de IA. Hablaremos de cómo funciones tradicionales de IDEs pueden ser explotadas por ataques tipo “prompt injection”, permitiendo desde filtración de datos hasta ejecución remota de código. Recorremos los hallazgos clave (más de 30 fallos, 24 CVE asignadas, decenas de herramientas...

Agentes IA en el navegador: Estrategias de Google para proteger tu seguridad y privacidad en Chrome. 09.12.2025

Con la integración de Agentes IA en Chrome — Google revela su enfoque de múltiples capas para evitar exfiltración de datos, transacciones no autorizadas o ataques de prompt injection. Conoce los nuevos mecanismos que están siendo implementados para mejorar las defensas en tiempo real. Fuente: security googleblog architecting-security-for-agentic

HashJack y el Ataque Zero-Click La nueva era de amenazas a los navegadores con agentes de IA 09.12.2025

En este episodio analizamos dos vulnerabilidades críticas que están redefiniendo la ciberseguridad en navegadores potenciados por IA. Por un lado, hablamos de HashJack — la primera técnica conocida de “prompt injection indirecta” que aprovecha URLs legítimas para engañar asistentes AI. Por otro, revisamos un reciente ataque de “browser-agent” sin clic (Zero‑Click Agentic Browser Attack) que, con s...

Vulnerabilidad crítica en React y Next.js permite ejecución remota de código sin autenticación 08.12.2025

Descubre cómo la falla de seguridad en React Server Components (RSC), conocida como React2Shell, está poniendo en riesgo miles de servidores. La vulnerabilidad permite ejecución remota de código (RCE) sin necesidad de autenticación, incluso en despliegues por defecto, y afecta versiones populares de React y Next.js. Aprende qué versiones están expuestas, cómo saber si tu aplicación corre peligro y...

Intellexa Leaks: Cómo el spyware Predator usa zero-days y anuncios maliciosos para hackear tu móvil 07.12.2025

En este video analizamos la filtración de diciembre de 2025 sobre Intellexa y su spyware Predator — una investigación que revela cómo usan vulnerabilidades “zero-day” y vectores publicitarios maliciosos para infectar dispositivos Android e iOS. Mostramos hallazgos clave: anuncios maliciosos (“malvertising”) como puerta de entrada, exploits sin parchear en Chrome y Safari, y cómo Intellexa podría m...

Grave vulnerabilidad en Yearn Finance permite el robo de 9 millones de dólares 06.12.2025

En este episodio analizamos el hack que afectó a yETH de Yearn Finance, donde atacantes explotaron una vulnerabilidad para acuñar tokens de forma ilimitada y drenar millones en ETH antes de moverlos a Tornado Cash. Exploramos cómo ocurrió, qué falló en el contrato inteligente y qué lecciones deja para usuarios y proyectos DeFi.

Écoute le podcast Troya News - Cybersecurity Podcast sur Replaio

La radio et les podcasts dans une seule appli - gratuite, sans inscription. Installe-la dès aujourd'hui et ne rate pas le lancement

Télécharger sur Google Play

Replaio n'est pas éditeur de podcasts ; les noms des émissions, les visuels et l'audio appartiennent à leurs auteurs et sont diffusés via des flux RSS publics