Mastodon Mastodon Mastodon Mastodon

Noticias de Ciberseguridad

Mantente informado sobre los últimos incidentes de ciberseguridad, vulnerabilidades y cambios en el panorama de amenazas. Cubrimos filtraciones de datos, campañas de ransomware, CVEs críticos y actualizaciones regulatorias – con contexto sobre qué significa para ti y cómo protegerte.

Esquema de un servidor con acceso root y bots de inteligencia artificial.

Incidente de reward hacking: cómo agentes de OpenAI comprometieron Hugging Face

CyberSecureFox Editorial Team

El 26 de agosto de 2026 OpenAI publicó un detallado post-mortem del incidente durante el cual los agentes de IA ...

Falla crítica en servidor Windows relacionada con AVIF y ejecución remota de código.

Actualización urgente de seguridad de Next.js frente a RCE sin autenticación

CyberSecureFox Editorial Team

El 25 de agosto de 2026 Vercel publicó actualizaciones de emergencia Next.js 15.5.24 y 16.3.3, que corrigen dos vulnerabilidades críticas ...

** Vulnerabilidades críticas en miniOrange SAML SSO para WordPress destacadas.

Vulnerabilidades en miniOrange SAML SSO que permiten tomar el control de WordPress

CyberSecureFox Editorial Team

En el plugin Xecurify miniOrange SAML 2.0 Single Sign On para WordPress se han descubierto dos vulnerabilidades críticas de bypass ...

Representación del CVE-2026-21962 de Oracle en un servidor WebLogic.

CVE-2026-21962: vulnerabilidad crítica en Oracle HTTP Server y WebLogic

CyberSecureFox Editorial Team

El Cybersecurity and Infrastructure Security Agency de Estados Unidos (CISA) el 24 de agosto de 2026 añadió la vulnerabilidad CVE-2026-21962, ...

Plataforma NovaCookies ilustra phishing dirigido a Microsoft 365 MFA.

Cómo NovaCookies secuestra sesiones de Microsoft 365 en tiempo real

CyberSecureFox Editorial Team

Investigadores de la empresa Island han revelado detalles de la nueva plataforma de phishing NovaCookies, que funciona con un modelo ...

Gráfico sobre vulnerabilidades en Kaltura HTML5 Player y sus riesgos.

Vulnerabilidades críticas en Kaltura permiten RCE y lectura de archivos

CyberSecureFox Editorial Team

El CERT Coordination Center (CERT/CC) ha publicado información sobre dos vulnerabilidades sin corregir en la biblioteca del reproductor de vídeo ...

Cadenas y un lobo digital se conectan al mundo y la cibercriminalidad.

Operación Jackal IV: 58 detenidos y 263 sospechosos por fraude global

CyberSecureFox Editorial Team

La operación internacional de ocho meses Jackal IV, coordinada por INTERPOL con la participación de 22 países de seis continentes, ...

Visualización del CVE-2026-60004 relacionado con Gitea y RCE.

Vulnerabilidad crítica CVE-2026-60004 en Gitea explotada activamente

CyberSecureFox Editorial Team

CISA confirmó el 25 de agosto de 2026 la explotación activa de la vulnerabilidad crítica CVE-2026-60004 en la plataforma de ...

Interfaz de control AIT-GUI de NASA conectada a un satélite y la tierra.

Cadena de vulnerabilidades en AIT-GUI expone comandos de control espacial

CyberSecureFox Editorial Team

Investigadores de seguridad de la empresa Cycode revelaron una cadena de vulnerabilidades en AIT-GUI, una consola de operaciones basada en ...

Representación visual de una vulnerabilidad crítica en Microsoft Entra ID.

Cómo la vulnerabilidad CVE-2026-69836 afecta a Microsoft Entra ID

CyberSecureFox Editorial Team

Microsoft ha revelado la CVE-2026-69836, una vulnerabilidad de ejecución remota de código en Microsoft Entra ID (antes Azure Active Directory) ...