Mastodon Mastodon Mastodon Mastodon

Noticias de Ciberseguridad

Mantente informado sobre los últimos incidentes de ciberseguridad, vulnerabilidades y cambios en el panorama de amenazas. Cubrimos filtraciones de datos, campañas de ransomware, CVEs críticos y actualizaciones regulatorias – con contexto sobre qué significa para ti y cómo protegerte.

** Red heron atacando servidor Gitea con múltiples objetivos en un fondo oscuro.

Campaña Red Heron: cómo la vulnerabilidad CVE-2026-60004 en Gitea llevó a la compromisión de organizaciones en seis países

CyberSecureFox Editorial Team

La vulnerabilidad crítica CVE-2026-60004 en la plataforma Gitea (CVSS 9.8), sobre la que ya escribimos, se convirtió en el vector ...

Ilustración de una vulnerabilidad CVE-2026-58704 relacionada con modems.

Google corrige una vulnerabilidad del módem celular de Pixel con indicios de explotación dirigida

CyberSecureFox Editorial Team

La vulnerabilidad de escalada de privilegios CVE-2026-58704 en el módem celular de los smartphones Google Pixel se incluyó en el ...

Gráfico sobre amenazas cibernéticas a empresas rusas con datos de intrusiones.

NightEagle, Hacking Cat y Toy Ghouls: Kaspersky describe tres clústeres de amenazas para las empresas rusas

CyberSecureFox Editorial Team

Los especialistas de Kaspersky Lab publicaron una serie de informes sobre tres clúстерes de actividad — NightEagle, Hacking Cat y ...

Vite server con alerta CVE-2026-39364 y conexiones a servicios en la nube.

Escaneo masivo de servidores Vite para robar credenciales en la nube: qué se sabe y cómo protegerse

CyberSecureFox Editorial Team

En agosto de 2026, F5 Labs registró una campaña a gran escala de escaneo automatizado dirigida a servidores de desarrollo ...

Interacción entre un hacker y servidores a través de MeshCentral en un fondo oscuro.

Ataque contra el proveedor tailandés 3BB: el atacante utilizó MeshCentral para obtener acceso root encubierto

CyberSecureFox Editorial Team

La empresa Hunt.io, especializada en análisis de amenazas, detectó una intrusión activa en la red de 3BB, uno de los ...

Representación gráfica de una vulnerabilidad SQL en Cisco Secure Email Gateway.

La vulnerabilidad crítica en Cisco Secure Email Gateway se explota activamente: parches disponibles

CyberSecureFox Editorial Team

La compañía Cisco ha publicado un aviso sobre la vulnerabilidad crítica CVE-2026-76461 en el software AsyncOS para Cisco Secure Email ...

Ilustración de un acceso rápido a un servidor SSH bastión usando Marimo.

CVE-2026-39987 en Marimo: un operador humano esquivó las trampas y alcanzó el bastión SSH en ocho segundos

CyberSecureFox Editorial Team

La vulnerabilidad crítica CVE-2026-39987 (CVSS 9.3) en los notebooks interactivos Marimo, una ejecución remota de código previa a la autenticación ...

Gráfico conceptual del exploit CVE-2026-68820 en afd.sys.

CVE-2026-68820 — use-after-free en Windows AFD for WinSock con explotación confirmada

CyberSecureFox Editorial Team

La vulnerabilidad CVE-2026-68820 en el componente Windows Ancillary Function Driver for WinSock (afd.sys) está siendo explotada activamente por atacantes. Según ...

Auriculares Skullcandy Dime 3 mostrando problemas de conexión y actualización Bluetooth.

CERT/CC advierte: los auriculares Skullcandy Dime 3 son vulnerables a emparejamientos Bluetooth no autorizados y no pueden actualizarse

CyberSecureFox Editorial Team

El Coordinating Center CERT/CC ha publicado el boletín VU#859658, en el que describe una vulnerabilidad en los auriculares inalámbricos Skullcandy ...

Ilustración sobre la vulnerabilidad CVE-2026-81963 en Windows Update.

CVE-2026-81963: vulnerabilidad de escalada de privilegios en Windows Update Stack explotada activamente

CyberSecureFox Editorial Team

Microsoft informa sobre la explotación activa de la vulnerabilidad CVE-2026-81963 en el componente Windows Update Stack. La vulnerabilidad permite a ...