Noticias de Ciberseguridad

Mantente informado sobre los últimos incidentes de ciberseguridad, vulnerabilidades y cambios en el panorama de amenazas. Cubrimos filtraciones de datos, campañas de ransomware, CVEs críticos y actualizaciones regulatorias – con contexto sobre qué significa para ti y cómo protegerte.

PamDOORa: nuevo backdoor PAM para Linux ofertado en foros rusos

CyberSecureFox Editorial Team

Los investigadores de la empresa Flare.io han revelado detalles de un nuevo backdoor para Linux llamado PamDOORa, que, según la ...

Gráfico sobre vulnerabilidad crítica en Apache HTTP/2, CVE-2026-23918.

Exploit double-free en mod_http2 expone a Apache HTTP Server a DoS y RCE

CyberSecureFox Editorial Team

Apache Software Foundation ha publicado una actualización de seguridad para Apache HTTP Server que corrige la vulnerabilidad crítica CVE-2026-23918 (CVSS ...

Botnet 'xlabs_v1' conecta múltiples dispositivos Android a través de ADB.

Botnet xlabs_v1 basado en Mirai ataca dispositivos con ADB abierto

CyberSecureFox Editorial Team

Investigadores de Hunt.io han descubierto un nuevo botnet basado en Mirai, que se identifica como xlabs_v1 y explota dispositivos con ...

** Gráfica sobre vulnerabilidades de cPanel y WordPress con elementos visuales de seguridad.

Actualizaciones de seguridad de cPanel abordan fallos graves en WHM

CyberSecureFox Editorial Team

La empresa cPanel ha publicado actualizaciones de seguridad para cPanel y Web Host Manager (WHM), que corrigen tres vulnerabilidades: lectura ...

Llama digital con datos fluyendo, sombras de hackers y un caballo de Troya.

Análisis de Bleeding Llama y RCE persistente en Ollama para Windows

CyberSecureFox Editorial Team

Ollama, una de las plataformas más populares para la ejecución local de modelos LLM, se ha encontrado con dos clases ...

Vulnerabilidad crítica en PAN-OS User-ID Portal permite RCE root

CyberSecureFox Editorial Team

Palo Alto Networks PAN-OS contiene una vulnerabilidad crítica CVE-2026-0300 en el servicio User-ID Authentication Portal, que ya está siendo explotada ...

Silueta amenazante de hacker en un entorno digital oscuro y lleno de datos.

Explotación activa de la vulnerabilidad RCE CVE-2026-29014 en MetInfo CMS

CyberSecureFox Editorial Team

La vulnerabilidad crítica de ejecución remota de código CVE-2026-29014 (CVSS 9.8) en MetInfo CMS versiones 7.9, 8.0 y 8.1 ya ...

Estrategia cibernética representada como un juego de ajedrez oscuro y manipulativo.

Operación de MuddyWater: espionaje y sabotaje bajo la marca Chaos

CyberSecureFox Editorial Team

MuddyWater, un grupo vinculado al Estado iraní, ha empezado a llevar a cabo operaciones dirigidas de espionaje y sabotaje bajo ...

Dualidad entre ciberseguridad y ciberamenazas en un entorno digital oscuro.

PCPJack expulsa a TeamPCP y roba credenciales en entornos cloud

CyberSecureFox Editorial Team

PCPJack es un nuevo framework de robo de credenciales dirigido a servicios cloud expuestos (Docker, Kubernetes, Redis, MongoDB, RayML, aplicaciones ...

Hombre sostiene una llave frente a un pingüino gigante y un fondo amenazante.

Dirty Frag permite elevación local a root en la mayoría de distros Linux

CyberSecureFox Editorial Team

Dirty Frag — una nueva vulnerabilidad de elevación local de privilegios en el kernel Linux, aún sin corregir, que permite ...

123130 Next