TechInternet
Internet

Reddit cerrará el RSS el 13 de noviembre y su API en marzo
La empresa alega raspado masivo y abuso automatizado; los moderadores tienen una alternativa, y quien lee feeds fuera de sus comunidades no.
- In SpanishCloudflare cierra falla que dejaba leer datos de otros clientes
El error estaba en Containers y Sandboxes y solo tocaba cuentas de pago. La empresa dice que ya está corregido y que los clientes no tienen que hacer nada.
- In SpanishTruecaller lanza Scam Checker, gratis y sin descargar la app
El nuevo servicio web revisa números, enlaces y mensajes sospechosos sin instalar nada ni crear una cuenta; arrancó en India, con Medio Oriente, África, el sudeste asiático y América Latina como siguientes paradas.
- In SpanishKiteworks pide apagar servidores por una alerta de día cero
La empresa de transferencia de archivos citó una alerta de una autoridad federal sin identificarla y levantó la recomendación 48 horas después sin reportar ningún sistema comprometido.
- In SpanishTikTok pagará a Alabama por diseño adictivo en menores
El acuerdo evita el juicio que iba a arrancar el lunes y obliga a la app a limitar a dos horas el uso diario de cuentas de menores, con pausas forzadas y un feed sin personalización por defecto.
- In SpanishCitrix parcha en NetScaler dos fallas que ya explotaban
Las vulnerabilidades dejaban tomar el control de los equipos sin usar contraseña y ya se aprovechaban contra clientes de la empresa antes de que existiera corrección.
- In SpanishUna actualización de Windows 11 rompe la VPN siempre activa
Microsoft confirmó que dos parches de septiembre dejan las conexiones "Always On VPN" atoradas cuando el perfil elige el protocolo de forma automática, y aún no fija fecha para la corrección.
- In SpanishVence el plazo de CISA para parchar Arista VeloCloud
La falla en VeloCloud Orchestrator, con la calificación máxima de severidad, ya se explotaba cuando Arista sacó el parche; dos versiones siguen sin corregir.
- In SpanishCISA confirma ataques activos contra routers Mikrotik
La falla permite tomar el control de un equipo sin contraseña; Mikrotik ya tiene la corrección lista desde hace meses.
- In SpanishLinkedIn estrena herramientas contra perfiles falsos
La red social deja que colegas confirmen la experiencia laboral de otros usuarios y empieza a probar que listar un empleo requiera un correo de esa empresa.
- In SpanishWordPress corrige una falla crítica que ya se está explotando
La falla, con calificación de 9.2 sobre 10, existe desde hace más de una década de versiones; horas después de publicarse el parche ya había ataques automatizados en curso.
- In SpanishMicrosoft frena a EvilTokens, la red de phishing con IA
Un tribunal de Estados Unidos autorizó incautar más de 150 dominios del servicio; dos hombres fueron arrestados en Londres el 11 de septiembre.
- In SpanishWindows dejó de respaldar archivos y Microsoft lo confirma
El parche de seguridad de septiembre rompió Historial de archivos sin avisar; Microsoft lanzó una actualización opcional que corrige el problema solo en parte.
- In SpanishCheck Point corrige dos fallas críticas que ya se explotan
Dos vulnerabilidades con la calificación más alta de gravedad afectan los firewalls y el servidor de gestión de Check Point; una ya se atacaba desde julio, y el parche de la otra no llega con las actualizaciones automáticas.
- In SpanishF5 lanza parches de emergencia para una falla crítica en BIG-IP APM que ya era explotada
Quien administre uno de estos servidores con autenticación OAuth activa puede quedar expuesto a un ataque sin necesidad de contraseña; el gobierno estadounidense ya puso fecha límite para blindarse.
- In SpanishCISA da 72 horas a las agencias de EU para parchar una falla crítica ya explotada en switches Zyxel
La falla, con gravedad de 8.8 sobre 10, permite tomar el control de estos switches sin contraseña; un grupo de presunto origen chino la explota desde agosto y ya robó configuraciones de casi mil equipos en 48 países, aunque el parche existe desde junio.
- In SpanishCISA exige parchar en tres días tres fallas críticas del kernel de Linux ya explotadas
El plazo, fijado el 18 de septiembre, es una fracción del que la agencia estadounidense suele dar, y llega después de que Red Hat confirmara exploits públicos activos contra al menos una de las fallas.

















