Noticias de Ciberseguridad
Mantente informado sobre los últimos incidentes de ciberseguridad, vulnerabilidades y cambios en el panorama de amenazas. Cubrimos filtraciones de datos, campañas de ransomware, CVEs críticos y actualizaciones regulatorias – con contexto sobre qué significa para ti y cómo protegerte.
Actualizaciones urgentes para CVE-2026-48449 en Adobe Campaign Classic
Adobe ha publicado actualizaciones de seguridad que corrigen la vulnerabilidad de máxima criticidad CVE-2026-48449 (CVSS 10.0) en la plataforma de ...
Ataque de ransomware a Fairlife de Coca-Cola: impacto y respuesta
Coca-Cola ha confirmado oficialmente que el ataque de ransomware contra su marca láctea filial Fairlife fue acompañado por acceso no ...
CVE-2026-33825 en Microsoft Windows: detalles técnicos y conflicto con MSRC
La vulnerabilidad de escalada local de privilegios CVE-2026-33825, que afecta a Microsoft Windows, se convirtió en el punto de partida ...
Análisis técnico de CVE-2026-10702 y actualización urgente de Firefox
Mozilla ha publicado la actualización de emergencia Firefox 151.0.3, que corrige la vulnerabilidad CVE-2026-10702 de alta gravedad en el compilador ...
Cómo explotar y mitigar la vulnerabilidad RCE crítica en Gitea
Gitea ha corregido una vulnerabilidad crítica de ejecución remota de código (CVE-2026-60004, CVSS 9.8) que permite a un usuario con ...
CVE-2013-4786: exposición de BMC con IPMI v2.0 y riesgo crítico
Según los investigadores de la empresa Lava, hay más de 36 000 controladores de gestión de servidores (BMC) con el ...
CVE-2026-53921: explotación y mitigación en OpenWrt 24.10.8
El proyecto OpenWrt ha publicado la versión 24.10.8, que corrige la vulnerabilidad crítica CVE-2026-53921 (CVSS 3.1: 9.8) — un stack ...
Campaña de ciberespionaje de Nimbus Manticore con NightLedger
Según los investigadores, el grupo iraní Nimbus Manticore (también conocido como Mirage Kitten, Smoke Sandstorm, UNC1549) está llevando a cabo ...
MAI-Cyber-1-Flash: nueva apuesta de Microsoft en IA para seguridad
Microsoft ha presentado MAI-Cyber-1-Flash, su primer modelo de inteligencia artificial diseñado específicamente para tareas de ciberseguridad. El modelo funciona exclusivamente ...
Explotan CVE-2026-16812 en Arista VeloCloud Orchestrator local
La vulnerabilidad crítica CVE-2026-16812, con la puntuación máxima CVSS 10.0 en las versiones locales (on-premises) de Arista VeloCloud Orchestrator (VCO), ...