Noticias de Ciberseguridad
Mantente informado sobre los últimos incidentes de ciberseguridad, vulnerabilidades y cambios en el panorama de amenazas. Cubrimos filtraciones de datos, campañas de ransomware, CVEs críticos y actualizaciones regulatorias – con contexto sobre qué significa para ti y cómo protegerte.
Vulnerabilidad crítica en PAN-OS User-ID Portal permite RCE root
Palo Alto Networks PAN-OS contiene una vulnerabilidad crítica CVE-2026-0300 en el servicio User-ID Authentication Portal, que ya está siendo explotada ...
Explotación activa de la vulnerabilidad RCE CVE-2026-29014 en MetInfo CMS
La vulnerabilidad crítica de ejecución remota de código CVE-2026-29014 (CVSS 9.8) en MetInfo CMS versiones 7.9, 8.0 y 8.1 ya ...
Operación de MuddyWater: espionaje y sabotaje bajo la marca Chaos
MuddyWater, un grupo vinculado al Estado iraní, ha empezado a llevar a cabo operaciones dirigidas de espionaje y sabotaje bajo ...
PCPJack expulsa a TeamPCP y roba credenciales en entornos cloud
PCPJack es un nuevo framework de robo de credenciales dirigido a servicios cloud expuestos (Docker, Kubernetes, Redis, MongoDB, RayML, aplicaciones ...
Dirty Frag permite elevación local a root en la mayoría de distros Linux
Dirty Frag — una nueva vulnerabilidad de elevación local de privilegios en el kernel Linux, aún sin corregir, que permite ...
Qué implica Binary Transparency de Google para la seguridad en Android
Google ha anunciado la ampliación del mecanismo Binary Transparency al ecosistema Android, introduciendo un registro criptográfico público de todas sus ...
Paquetes maliciosos en PyPI instalan ZiChatBot y usan Zulip como C2
En Python Package Index (PyPI) se han descubierto tres paquetes que, además de la funcionalidad declarada, entregan de forma imperceptible ...
Ataques dirigidos y botnets explotan CVE-2026-41940 en cPanel/WHM
La vulnerabilidad crítica CVE-2026-41940 en cPanel/WHM ya está siendo utilizada no solo por botnets masivas y operadores de ransomware, sino ...
Ataque supply-chain de ScarCruft a sqgame compromete Windows y Android
El grupo ScarCruft, vinculado con Corea del Norte, llevó a cabo un ataque supply-chain dirigido contra la plataforma de juegos ...
Robo de credenciales y bypass de MFA en campaña de phishing corporativo
A mediados de abril de 2026 se identificó una campaña de phishing en múltiples etapas, dirigida a más de 35 ...