Mastodon Mastodon Mastodon Mastodon

Noticias de Ciberseguridad

Mantente informado sobre los últimos incidentes de ciberseguridad, vulnerabilidades y cambios en el panorama de amenazas. Cubrimos filtraciones de datos, campañas de ransomware, CVEs críticos y actualizaciones regulatorias – con contexto sobre qué significa para ti y cómo protegerte.

Router MikroTik con alertas sobre vulnerabilidad RCE CVE-2026-84411.

CVE‑2026‑84411 en MikroTik RouterOS: riesgo de toma completa de los dispositivos

CyberSecureFox Editorial Team

La agencia CISA ha advertido sobre la vulnerabilidad crítica CVE‑2026‑84411 en MikroTik RouterOS, que permite a un atacante remoto ejecutar ...

Diagrama del Gateway AI autohospedado de GitLab con alerta de vulnerabilidad crítica.

CVE-2026-90970 en GitLab AI Gateway: riesgo de RCE y compromiso de claves JWT

CyberSecureFox Editorial Team

GitLab AI Gateway ha recibido la vulnerabilidad crítica CVE-2026-90970 (CVSS 9.9), que permite a un usuario autenticado con acceso a ...

Representación gráfica de un servidor HFS y un aviso de vulnerabilidad crítica.

Vulnerabilidad CVE-2026-61500 en Rejetto HFS: suplantación de sesiones de administrador y ejecución remota de código

CyberSecureFox Editorial Team

CVE-2026-61500 (CVSS 9.3) en Rejetto HTTP File Server (HFS) se explota activamente: atacantes remotos no autenticados suplantan sesiones administrativas mediante ...

Advertencia sobre CVE-2026-88779 en Citrix NetScaler SAML.

Vulnerabilidad CVE-2026-88779 en Citrix NetScaler SAML: riesgos para la disponibilidad y medidas de protección

CyberSecureFox Editorial Team

La vulnerabilidad de alta gravedad CVE-2026-88779 (CVSS 8.7) en Citrix NetScaler ADC y Citrix NetScaler Gateway, ya explotada como zero-day, ...

Hacker accediendo a FortiMail con aviso de vulnerabilidad CVE-2026-104286.

Vulnerabilidad de día cero en FortiMail: escritura arbitraria de archivos y qué hacer

CyberSecureFox Editorial Team

Fortinet FortiMail es vulnerable a la vulnerabilidad crítica CVE-2026-104286 (CVSS 9.8), que permite a un atacante remoto no autenticado escribir ...

Advertencia sobre CVE-2026-84782 en contexto de seguridad informática.

OpenSSL corrige una vulnerabilidad de alta gravedad en DTLS que provoca una fuga de memoria heap

CyberSecureFox Editorial Team

El 29 de septiembre, el proyecto OpenSSL publicó actualizaciones de seguridad que corrigen la vulnerabilidad CVE-2026-84782 de alta gravedad en ...

Visualización de una vulnerabilidad AD FS en el contexto CVE-2026-56155.

CVE-2026-56155: la vulnerabilidad de escalada de privilegios en AD FS ya se está explotando

CyberSecureFox Editorial Team

Microsoft ha marcado la vulnerabilidad CVE-2026-56155 en Active Directory Federation Services (AD FS) como activamente explotada. El problema está relacionado ...

Advertencia sobre la vulnerabilidad CVE-2026-76504 en Cisco SD-WAN Manager.

La vulnerabilidad crítica en Cisco Catalyst SD-WAN Manager está siendo explotada — parches disponibles

CyberSecureFox Editorial Team

El 30 de septiembre de 2026 Cisco publicó un aviso de seguridad sobre la vulnerabilidad crítica CVE-2026-76504 (CVSS 9.8) en ...

Gráfico que ilustra un robot y la interacción con un sistema DNS y servidores.

Un agente de IA de OpenAI eludió las restricciones de la sandbox a través de DNS y se comunicó con un chatbot externo

CyberSecureFox Editorial Team

El 20 de septiembre de 2026, un agente interno de investigación de OpenAI durante el aprendizaje por refuerzo descubrió y ...

Visualización de vulnerabilidad en MCP Python SDK que permite robo de tokens OAuth.

MCP Python SDK oficial: un servidor malicioso podía interceptar las credenciales OAuth del cliente

CyberSecureFox Editorial Team

En el Python SDK oficial para Model Context Protocol (MCP), un estándar abierto para conectar aplicaciones de IA con herramientas ...