Noticias de Ciberseguridad
Mantente informado sobre los últimos incidentes de ciberseguridad, vulnerabilidades y cambios en el panorama de amenazas. Cubrimos filtraciones de datos, campañas de ransomware, CVEs críticos y actualizaciones regulatorias – con contexto sobre qué significa para ti y cómo protegerte.
PamDOORa: nuevo backdoor PAM para Linux ofertado en foros rusos
Los investigadores de la empresa Flare.io han revelado detalles de un nuevo backdoor para Linux llamado PamDOORa, que, según la ...
Exploit double-free en mod_http2 expone a Apache HTTP Server a DoS y RCE
Apache Software Foundation ha publicado una actualización de seguridad para Apache HTTP Server que corrige la vulnerabilidad crítica CVE-2026-23918 (CVSS ...
Botnet xlabs_v1 basado en Mirai ataca dispositivos con ADB abierto
Investigadores de Hunt.io han descubierto un nuevo botnet basado en Mirai, que se identifica como xlabs_v1 y explota dispositivos con ...
Actualizaciones de seguridad de cPanel abordan fallos graves en WHM
La empresa cPanel ha publicado actualizaciones de seguridad para cPanel y Web Host Manager (WHM), que corrigen tres vulnerabilidades: lectura ...
Análisis de Bleeding Llama y RCE persistente en Ollama para Windows
Ollama, una de las plataformas más populares para la ejecución local de modelos LLM, se ha encontrado con dos clases ...
Vulnerabilidad crítica en PAN-OS User-ID Portal permite RCE root
Palo Alto Networks PAN-OS contiene una vulnerabilidad crítica CVE-2026-0300 en el servicio User-ID Authentication Portal, que ya está siendo explotada ...
Explotación activa de la vulnerabilidad RCE CVE-2026-29014 en MetInfo CMS
La vulnerabilidad crítica de ejecución remota de código CVE-2026-29014 (CVSS 9.8) en MetInfo CMS versiones 7.9, 8.0 y 8.1 ya ...
Operación de MuddyWater: espionaje y sabotaje bajo la marca Chaos
MuddyWater, un grupo vinculado al Estado iraní, ha empezado a llevar a cabo operaciones dirigidas de espionaje y sabotaje bajo ...
PCPJack expulsa a TeamPCP y roba credenciales en entornos cloud
PCPJack es un nuevo framework de robo de credenciales dirigido a servicios cloud expuestos (Docker, Kubernetes, Redis, MongoDB, RayML, aplicaciones ...
Dirty Frag permite elevación local a root en la mayoría de distros Linux
Dirty Frag — una nueva vulnerabilidad de elevación local de privilegios en el kernel Linux, aún sin corregir, que permite ...