Noticias de Ciberseguridad
Mantente informado sobre los últimos incidentes de ciberseguridad, vulnerabilidades y cambios en el panorama de amenazas. Cubrimos filtraciones de datos, campañas de ransomware, CVEs críticos y actualizaciones regulatorias – con contexto sobre qué significa para ti y cómo protegerte.
Nuevas actualizaciones de seguridad de Adobe para ColdFusion, Campaign y Commerce
Adobe ha publicado actualizaciones de seguridad que corrigen siete vulnerabilidades críticas en ColdFusion, Adobe Commerce y Adobe Campaign Classic. Tres ...
Cuatro vulnerabilidades críticas en SAP Patch Day de agosto 2026
En el marco de la actualización de seguridad de agosto actualización de seguridad SAP ha corregido cuatro vulnerabilidades críticas, la ...
ShieldBreak y CVE-2026-50656: riesgo para Microsoft Defender en Windows
El investigador de seguridad bajo el seudónimo Chaotic Eclipse publicó un exploit PoC llamado ShieldBreak que, según afirma, elude por ...
Denegación de servicio en Cisco ASA y FTD por CVE-2026-20349
Cisco ha confirmado la explotación activa de la vulnerabilidad CVE-2026-20349 (CVSS 8.6) en los productos Secure Firewall Adaptive Security Appliance ...
Análisis de CVE-2026-68820 y fallos críticos en el Patch Tuesday de agosto
La actualización de seguridad de agosto de Microsoft corrige CVE-2026-68820, una vulnerabilidad de elevación de privilegios en el controlador de ...
GPT-5.6-Cyber de OpenAI: nueva IA para búsqueda de vulnerabilidades y exploits
OpenAI presentó el modelo especializado GPT-5.6-Cyber, diseñado para la búsqueda de vulnerabilidades zero-day, el desarrollo de cadenas de exploits y ...
Ataques remotos a SharePoint: explotación de CVE-2026-55040 y CVE-2026-63520
La vulnerabilidad CVE-2026-55040 (CVSS 9.1) en el pipeline de validación de JSON Web Token en servidores Microsoft SharePoint permite a ...
Revocación anticipada de la subclave GPG usada para firmar Firefox y Thunderbird en Linux
Mozilla ha revocado una subclave criptográfica (subkey) utilizada para firmar las descargas de Firefox y Thunderbird para Linux, después de ...
Stealer en macOS usa ClickFix para drenar monederos de criptomonedas
Los investigadores de Huntress han registrado una campaña en la que se usan ataques de tipo ClickFix para entregar malware ...
Cómo la operación de extorsión UNC6671 compromete Okta y Microsoft 365
El grupo de extorsión UNC6671 está llevando a cabo una campaña a gran escala de phishing de voz (vishing) contra ...