Mastodon Mastodon Mastodon Mastodon

Noticias de Ciberseguridad

Mantente informado sobre los últimos incidentes de ciberseguridad, vulnerabilidades y cambios en el panorama de amenazas. Cubrimos filtraciones de datos, campañas de ransomware, CVEs críticos y actualizaciones regulatorias – con contexto sobre qué significa para ti y cómo protegerte.

Vulnerabilidades de Zyxel GS1900 y Veeam Agent destacadas en gráfico.

Explotación activa de vulnerabilidades en los switches Zyxel GS1900 y Veeam Agent para Windows

CyberSecureFox Editorial Team

El 21 de septiembre de 2026, CISA añadió al catálogo de vulnerabilidades explotadas de forma conocida (KEV) la vulnerabilidad crítica ...

Vulnerabilidad CVE-2026-93952 en Arista VeloCloud Orchestrator, alerta destacada.

La vulnerabilidad crítica CVE-2026-93952 en VeloCloud Orchestrator se explota activamente: los parches no están disponibles para todas las versiones

CyberSecureFox Editorial Team

El 22 de septiembre de 2026, Arista publicó el Security Advisory 0183, en el que describe la vulnerabilidad crítica CVE-2026-93952 ...

Conexión de vulnerabilidad CVE-2026-32882 en libheif con Discourse y OpenAI.

Una vulnerabilidad en libheif permitió a investigadores acceder a cuentas de empleados de OpenAI a través del foro

CyberSecureFox Editorial Team

La vulnerabilidad CVE-2026-32882 en la biblioteca de procesamiento de imágenes libheif se convirtió en un eslabón clave en la cadena ...

Advertencia sobre la vulnerabilidad CVE-2026-85889 en Azure AI Foundry.

Microsoft corrige una vulnerabilidad crítica en Azure AI Foundry y otros cinco fallos graves

CyberSecureFox Editorial Team

Microsoft ha comunicado la corrección de seis vulnerabilidades, incluida CVE-2026-85889 con la puntuación máxima CVSS 10.0 en la plataforma Azure ...

Proceso de instalación forzada de un tema en WordPress mediante un enlace.

La vulnerabilidad Click2Shell en WordPress permite instalar un tema sin conocimiento del administrador

CyberSecureFox Editorial Team

El 17 de septiembre de 2026, WordPress lanzó la versión 7.1.1, una actualización de seguridad de emergencia que corrige una ...

Pantalla de laptop con alertas sobre ataque a repositorios de TanStack en npm.

El ataque a la cadena de suministro de TanStack provocó la copia de 170 repositorios privados de CrowdSec

CyberSecureFox Editorial Team

El 11 de mayo de 2026 se publicaron en el registro de npm 84 versiones maliciosas de 42 paquetes @tanstack/*, ...

Esquema visual del ataque RCE en Issabel usando JWT.

Una clave JWT codificada de forma rígida en Issabel Framework permite ejecutar comandos del sistema operativo sin autenticación

CyberSecureFox Editorial Team

En el framework web Issabel Framework, utilizado para gestionar sistemas PBX basados en Asterisk, se ha descubierto la vulnerabilidad CVE-2026-89026, ...

Usuario interactuando con sistema Cisco ISE relacionado con CVE-2026-76460.

Cisco ISE: vulnerabilidad crítica de bypass de autenticación explotada en ataques — parches y recomendaciones

CyberSecureFox Editorial Team

Cisco ha publicado una advertencia sobre la vulnerabilidad crítica CVE-2026-76460 (CVSS 10.0) en Identity Services Engine (ISE) y ISE Passive ...

Gráfico que ilustra RCE en SolarWinds con un enfoque en Access Rights Manager.

SolarWinds corrige una vulnerabilidad de ejecución remota de código en Access Rights Manager causada por una clave incrustada

CyberSecureFox Editorial Team

El 17 de septiembre de 2026, SolarWinds publicó un aviso de seguridad sobre la vulnerabilidad CVE-2026-28326, un fallo en Access ...

Advertencia sobre CVE-2026-58138 en Orkes Conductor con visualización técnica.

Una vulnerabilidad crítica en Orkes Conductor permite ejecutar comandos del sistema operativo sin autenticación

CyberSecureFox Editorial Team

La plataforma de orquestación de workflows Orkes Conductor en versiones desde la 3.21.21 hasta la 3.30.2 contiene la vulnerabilidad crítica ...