Noticias de Ciberseguridad
Mantente informado sobre los últimos incidentes de ciberseguridad, vulnerabilidades y cambios en el panorama de amenazas. Cubrimos filtraciones de datos, campañas de ransomware, CVEs críticos y actualizaciones regulatorias – con contexto sobre qué significa para ti y cómo protegerte.
Análisis de vulnerabilidades recientes en cuadernos Marimo
En el cuaderno interactivo Marimo se ha corregido la vulnerabilidad de alta gravedad CVE-2026-75149, que permitía a un atacante inyectar ...
Vulnerabilidad de carga de archivos en Forminator Forms para WordPress
Se ha descubierto una vulnerabilidad crítica de carga arbitraria de archivos en el plugin Forminator Forms para WordPress, que permite ...
Cómo QTFY usó QScan y QTRouter contra infraestructuras de EE. UU.
El Departamento de Justicia de EE. UU. anunció el desmantelamiento de dos plataformas de hacking, QScan y QTRouter, que, según ...
Análisis de las nuevas fallas de seguridad en ServiceNow AI Platform
ServiceNow publicó el 27 de agosto de 2026 un boletín de seguridad en el que describe cuatro vulnerabilidades en ServiceNow ...
Incidente de reward hacking: cómo agentes de OpenAI comprometieron Hugging Face
El 26 de agosto de 2026 OpenAI publicó un detallado post-mortem del incidente durante el cual los agentes de IA ...
Actualización urgente de seguridad de Next.js frente a RCE sin autenticación
El 25 de agosto de 2026 Vercel publicó actualizaciones de emergencia Next.js 15.5.24 y 16.3.3, que corrigen dos vulnerabilidades críticas ...
Vulnerabilidades en miniOrange SAML SSO que permiten tomar el control de WordPress
En el plugin Xecurify miniOrange SAML 2.0 Single Sign On para WordPress se han descubierto dos vulnerabilidades críticas de bypass ...
CVE-2026-21962: vulnerabilidad crítica en Oracle HTTP Server y WebLogic
El Cybersecurity and Infrastructure Security Agency de Estados Unidos (CISA) el 24 de agosto de 2026 añadió la vulnerabilidad CVE-2026-21962, ...
Vulnerabilidades críticas en Kaltura permiten RCE y lectura de archivos
El CERT Coordination Center (CERT/CC) ha publicado información sobre dos vulnerabilidades sin corregir en la biblioteca del reproductor de vídeo ...