Mastodon Mastodon Mastodon Mastodon

Noticias de Ciberseguridad

Mantente informado sobre los últimos incidentes de ciberseguridad, vulnerabilidades y cambios en el panorama de amenazas. Cubrimos filtraciones de datos, campañas de ransomware, CVEs críticos y actualizaciones regulatorias – con contexto sobre qué significa para ti y cómo protegerte.

Esquema visual del ataque RCE en Issabel usando JWT.

Una clave JWT codificada de forma rígida en Issabel Framework permite ejecutar comandos del sistema operativo sin autenticación

CyberSecureFox Editorial Team

En el framework web Issabel Framework, utilizado para gestionar sistemas PBX basados en Asterisk, se ha descubierto la vulnerabilidad CVE-2026-89026, ...

Usuario interactuando con sistema Cisco ISE relacionado con CVE-2026-76460.

Cisco ISE: vulnerabilidad crítica de bypass de autenticación explotada en ataques — parches y recomendaciones

CyberSecureFox Editorial Team

Cisco ha publicado una advertencia sobre la vulnerabilidad crítica CVE-2026-76460 (CVSS 10.0) en Identity Services Engine (ISE) y ISE Passive ...

Gráfico que ilustra RCE en SolarWinds con un enfoque en Access Rights Manager.

SolarWinds corrige una vulnerabilidad de ejecución remota de código en Access Rights Manager causada por una clave incrustada

CyberSecureFox Editorial Team

El 17 de septiembre de 2026, SolarWinds publicó un aviso de seguridad sobre la vulnerabilidad CVE-2026-28326, un fallo en Access ...

Advertencia sobre CVE-2026-58138 en Orkes Conductor con visualización técnica.

Una vulnerabilidad crítica en Orkes Conductor permite ejecutar comandos del sistema operativo sin autenticación

CyberSecureFox Editorial Team

La plataforma de orquestación de workflows Orkes Conductor en versiones desde la 3.21.21 hasta la 3.30.2 contiene la vulnerabilidad crítica ...

Representación gráfica de vulnerabilidades en el núcleo de Linux según CISA.

CISA añadió tres vulnerabilidades del kernel de Linux al catálogo KEV: qué se sabe sobre su explotación y cómo protegerse

CyberSecureFox Editorial Team

El 18 de septiembre de 2026 la agencia CISA incluyó tres vulnerabilidades del kernel de Linux en el catálogo Known ...

Esquema de verificación de seguridad de actualizaciones de plugins en WordPress.

WordPress implementa una auditoría automática de seguridad de plugins antes de su distribución

CyberSecureFox Editorial Team

El equipo de WordPress anunció el lanzamiento de una comprobación de seguridad automatizada para cada actualización de plugins antes de ...

** Red heron atacando servidor Gitea con múltiples objetivos en un fondo oscuro.

Campaña Red Heron: cómo la vulnerabilidad CVE-2026-60004 en Gitea llevó a la compromisión de organizaciones en seis países

CyberSecureFox Editorial Team

La vulnerabilidad crítica CVE-2026-60004 en la plataforma Gitea (CVSS 9.8), sobre la que ya escribimos, se convirtió en el vector ...

Ilustración de una vulnerabilidad CVE-2026-58704 relacionada con modems.

Google corrige una vulnerabilidad del módem celular de Pixel con indicios de explotación dirigida

CyberSecureFox Editorial Team

La vulnerabilidad de escalada de privilegios CVE-2026-58704 en el módem celular de los smartphones Google Pixel se incluyó en el ...

Gráfico sobre amenazas cibernéticas a empresas rusas con datos de intrusiones.

NightEagle, Hacking Cat y Toy Ghouls: Kaspersky describe tres clústeres de amenazas para las empresas rusas

CyberSecureFox Editorial Team

Los especialistas de Kaspersky Lab publicaron una serie de informes sobre tres clúстерes de actividad — NightEagle, Hacking Cat y ...

Vite server con alerta CVE-2026-39364 y conexiones a servicios en la nube.

Escaneo masivo de servidores Vite para robar credenciales en la nube: qué se sabe y cómo protegerse

CyberSecureFox Editorial Team

En agosto de 2026, F5 Labs registró una campaña a gran escala de escaneo automatizado dirigida a servidores de desarrollo ...