Noticias de Ciberseguridad
Mantente informado sobre los últimos incidentes de ciberseguridad, vulnerabilidades y cambios en el panorama de amenazas. Cubrimos filtraciones de datos, campañas de ransomware, CVEs críticos y actualizaciones regulatorias – con contexto sobre qué significa para ti y cómo protegerte.
Operación internacional contra Sality: así cayó el botnet P2P más antiguo
El Departamento de Justicia de Estados Unidos anunció la culminación de una operación multinacional para desmantelar el botnet Sality, una ...
Vulnerabilidad crítica en JFrog Artifactory CVE-2026-82329
En JFrog Artifactory se ha descubierto la vulnerabilidad crítica CVE-2026-82329 con una puntuación CVSS de 9.8, que permite a un ...
Temas de OphimCMS y KKPhim en Packagist usados para espiar iOS
Investigadores de Socket descubrieron 13 paquetes Composer maliciosos en Packagist, disfrazados de temas para las plataformas CMS vietnamitas OphimCMS y ...
Cómo las fallas en Langflow y Rails Active Storage exponen secretos críticos
Dos vulnerabilidades críticas — CVE-2026-0768 en la plataforma para el desarrollo de aplicaciones de IA Langflow y CVE-2026-66066 (KindaRails2Shell) en ...
Análisis de Microsoft sobre la campaña TerminalFix y su túnel inverso
Microsoft ha publicado un análisis detallado de la nueva campaña TerminalFix, una variante de la técnica ClickFix dirigida a organizaciones ...
WordPress: vulnerabilidades críticas en WPMU DEV, Avada y más
Investigadores de Wordfence y Patchstack han revelado cinco vulnerabilidades críticas (CVSS 9.8–10.0) en plugins y temas de WordPress de uso ...
Nuevas protecciones de seguridad de red en Android 17
Android 17 (API level 37) introduce cuatro importantes mejoras de seguridad de red: compatibilidad a nivel de plataforma con Encrypted ...
Campaña Superior: 19 extensiones de navegador usadas para drenar wallets
Investigadores de la empresa Socket han identificado un clúster de 19 extensiones maliciosas: 18 para Google Chrome y una para ...
Operación de ciberespionaje contra ownCloud en centro nuclear filipino
CISA incluyó la vulnerabilidad crítica CVE-2023-49105 (CVSS 9.8) en la plataforma ownCloud en el catálogo de vulnerabilidades conocidas explotadas (KEV) ...
Análisis de las CVE-2026-76639 y CVE-2026-76640 en Unitree G1 EDU
El investigador de seguridad Olivier Laflamme publicó el 27 de agosto de 2026 los detalles de dos cadenas independientes de ...