Noticias de Ciberseguridad
Mantente informado sobre los últimos incidentes de ciberseguridad, vulnerabilidades y cambios en el panorama de amenazas. Cubrimos filtraciones de datos, campañas de ransomware, CVEs críticos y actualizaciones regulatorias – con contexto sobre qué significa para ti y cómo protegerte.
GitLab corrige una vulnerabilidad de lectura de archivos con CVSS máximo: el escaneo ya ha comenzado
GitLab ha publicado actualizaciones de seguridad de emergencia que corrigen varias vulnerabilidades, incluida CVE-2026-85706 con la puntuación máxima CVSS 10.0, ...
Fortinet revela una vulnerabilidad en FortiSandbox: acceso no autenticado a información confidencial
Fortinet ha publicado el aviso de seguridad FG-IR-26-166, que describe una vulnerabilidad de control de acceso inapropiado (CWE-284) en la ...
Una vulnerabilidad crítica en FortiMonitorOnSight permite eludir la autenticación mediante una clave JWT estática
La empresa Fortinet ha publicado el aviso de seguridad FG-IR-26-170, que describe una vulnerabilidad crítica en el portal web FortiMonitorOnSight. ...
Una vulnerabilidad en el controlador de AOMEI Backupper permite escribir datos en el disco físico sin privilegios
El Coordination Center de CERT (CERT/CC) ha publicado el aviso VU#687587, en el que describe la vulnerabilidad CVE-2026-12780 en el ...
Una vulnerabilidad de validación de certificados en FortiOS y FortiProxy permite interceptar el tráfico del portal ZTNA
Fortinet ha publicado el aviso de seguridad FG-IR-26-174, que describe una vulnerabilidad de validación incorrecta de certificados (CWE-295) en el ...
CERT/CC advierte sobre una vulnerabilidad SSRF en el plugin ONLYOFFICE para ownCloud sin corrección disponible
CERT/CC publicó el 8 de septiembre de 2026 el aviso VU#943094 sobre una vulnerabilidad de falsificación de solicitudes del lado ...
VU#718077: la UEFI Shell integrada en el firmware se usa para omitir Secure Boot en servidores y PC
CERT/CC ha publicado la vulnerabilidad VU#718077, que describe una forma de omitir UEFI Secure Boot a través de la UEFI ...
Anthropic revela el cuarto caso de compromiso de sistemas reales por modelos Claude — análisis de los incidentes
La empresa Anthropic ha revelado el cuarto incidente en el que sus modelos de IA obtuvieron acceso no autorizado a ...
Vulnerabilidades del gateway de IA LiteLLM: clave por defecto, explotación en entornos reales y camino hacia las credenciales en la nube
LiteLLM, un popular gateway open source entre aplicaciones y proveedores de modelos de lenguaje, se ha situado en el centro ...
CVE-2026-85880: desbordamiento de heap en Windows ALPC usado para escalada de privilegios
Microsoft ha publicado un aviso de seguridad sobre la vulnerabilidad CVE-2026-85880, un desbordamiento de heap (heap-based buffer overflow) en el ...