Noticias de Ciberseguridad
Mantente informado sobre los últimos incidentes de ciberseguridad, vulnerabilidades y cambios en el panorama de amenazas. Cubrimos filtraciones de datos, campañas de ransomware, CVEs críticos y actualizaciones regulatorias – con contexto sobre qué significa para ti y cómo protegerte.
Parche de emergencia de Drupal para una falla grave el 20 de mayo de 2026
Drupal anunció el lanzamiento programado de una actualización de seguridad del núcleo para todas las ramas compatibles, prevista para el ...
Ataque de imposter commits roba credenciales en GitHub Actions
Las populares GitHub Actions actions-cool/issues-helper y actions-cool/maintain-one-comment han sido comprometidas mediante un ataque a la cadena de suministro: todas las ...
Cadena de suministro de npm: cientos de paquetes @antv comprometidos
Un ataque a gran escala contra la cadena de suministro de npm ha afectado a cientos de paquetes del ecosistema ...
Operación Ramz: primera acción coordinada contra el cibercrimen en MENA
INTERPOL ha concluido una operación coordinada contra la ciberdelincuencia de alcance sin precedentes en la región de Oriente Medio y ...
Paquetes npm maliciosos de deadcode09284814: Shai-Hulud, botnet y robo de credenciales
Investigadores de OX Security descubrieron cuatro paquetes npm maliciosos, publicados por el mismo usuario pero que contienen cargas maliciosas fundamentalmente ...
SAP, n8n, Fortinet, Ivanti y VMware corrigen fallos críticos
En mayo de 2026, cinco grandes proveedores — Ivanti, Fortinet, SAP, n8n y Broadcom (VMware) — publicaron parches para 11 ...
Cómo Fast16 manipulaba simulaciones de compresión de uranio
Según investigadores de Symantec y Carbon Black (ambas pertenecen a Broadcom), el framework malicioso fast16 basado en Lua fue diseñado ...
MiniPlasma: nuevo exploit de cldflt.sys para elevar privilegios a SYSTEM
El investigador de seguridad bajo el seudónimo Chaotic Eclipse ha publicado el exploit funcional MiniPlasma, que permite obtener privilegios de ...
CVE-2026-42945 en NGINX y cadena de exploits críticos en openDCIM
La vulnerabilidad crítica CVE-2026-42945 en NGINX Plus y NGINX Open, que permite provocar una denegación de servicio o, bajo determinadas ...
Vulnerabilidad XSS CVE-2026-42897 explotada en Microsoft Exchange Server
Microsoft ha revelado la vulnerabilidad CVE-2026-42897 (CVSS 8.1) en las versiones locales de Exchange Server, que ya está siendo activamente ...