Noticias de Ciberseguridad
Mantente informado sobre los últimos incidentes de ciberseguridad, vulnerabilidades y cambios en el panorama de amenazas. Cubrimos filtraciones de datos, campañas de ransomware, CVEs críticos y actualizaciones regulatorias – con contexto sobre qué significa para ti y cómo protegerte.
MCP Python SDK oficial: un servidor malicioso podía interceptar las credenciales OAuth del cliente
En el Python SDK oficial para Model Context Protocol (MCP), un estándar abierto para conectar aplicaciones de IA con herramientas ...
Una vulnerabilidad crítica en la biblioteca Authlib permite omitir la verificación de la firma JWS
El Coordinating Center CERT (CERT/CC) ha publicado el aviso VU#762428, que describe una vulnerabilidad de omisión de la verificación de ...
Branch Target Reuse, una nueva variante de Spectre-v2 que elude las defensas actuales del kernel de Linux
Investigadores de VUSec y de la Scuola Superiore Sant’Anna han divulgado una nueva variante del ataque Spectre-v2, denominada Branch Target ...
Apple cierra una vulnerabilidad en CoreGraphics, presuntamente utilizada en ataques dirigidos
El 28 de septiembre de 2026, Apple publicó actualizaciones de seguridad para iOS, iPadOS y macOS que corrigen la vulnerabilidad ...
SharePoint y MikroTik RouterOS: CISA constata la explotación activa de tres vulnerabilidades
El 25 de septiembre de 2026 la agencia CISA incluyó en el catálogo Known Exploited Vulnerabilities dos vulnerabilidades: CVE-2026-65660 en ...
Una vulnerabilidad CSRF en Elementor permite crear un administrador con un solo clic en un enlace
En el plugin Elementor Website Builder para WordPress se ha descubierto una vulnerabilidad de tipo CSRF (cross-site request forgery, falsificación ...
watchTowr informa de dos vulnerabilidades RCE sin parche en Citrix NetScaler: Citrix guarda silencio por ahora
La empresa watchTowr el 26 de septiembre de 2026 informó de dos presuntas vulnerabilidades de ejecución remota de código (RCE) ...
CISA advierte sobre la explotación activa de dos vulnerabilidades críticas en Citrix NetScaler ADC y Gateway
El 27 de septiembre de 2026, CISA incluyó en el catálogo de vulnerabilidades explotadas conocidas (KEV) dos vulnerabilidades críticas en ...
CISA añadió vulnerabilidades de WSO2 y Adobe Commerce a su catálogo de vulnerabilidades explotadas activamente: qué se sabe y qué genera dudas
El 24 de septiembre de 2026, la Agencia de Ciberseguridad y Seguridad de la Infraestructura de EE. UU. (CISA) añadió ...
CVE-2026-94127: vulnerabilidad crítica en F5 BIG-IP APM explotada para ejecución remota de código en servidores OAuth
La empresa F5 informó sobre la explotación activa de la vulnerabilidad crítica CVE-2026-94127 en el módulo BIG-IP Access Policy Manager ...