Noticias de Ciberseguridad
Mantente informado sobre los últimos incidentes de ciberseguridad, vulnerabilidades y cambios en el panorama de amenazas. Cubrimos filtraciones de datos, campañas de ransomware, CVEs críticos y actualizaciones regulatorias – con contexto sobre qué significa para ti y cómo protegerte.
Análisis técnico de CVE-2026-10702 y actualización urgente de Firefox
Mozilla ha publicado la actualización de emergencia Firefox 151.0.3, que corrige la vulnerabilidad CVE-2026-10702 de alta gravedad en el compilador ...
Cómo explotar y mitigar la vulnerabilidad RCE crítica en Gitea
Gitea ha corregido una vulnerabilidad crítica de ejecución remota de código (CVE-2026-60004, CVSS 9.8) que permite a un usuario con ...
CVE-2013-4786: exposición de BMC con IPMI v2.0 y riesgo crítico
Según los investigadores de la empresa Lava, hay más de 36 000 controladores de gestión de servidores (BMC) con el ...
CVE-2026-53921: explotación y mitigación en OpenWrt 24.10.8
El proyecto OpenWrt ha publicado la versión 24.10.8, que corrige la vulnerabilidad crítica CVE-2026-53921 (CVSS 3.1: 9.8) — un stack ...
Campaña de ciberespionaje de Nimbus Manticore con NightLedger
Según los investigadores, el grupo iraní Nimbus Manticore (también conocido como Mirage Kitten, Smoke Sandstorm, UNC1549) está llevando a cabo ...
MAI-Cyber-1-Flash: nueva apuesta de Microsoft en IA para seguridad
Microsoft ha presentado MAI-Cyber-1-Flash, su primer modelo de inteligencia artificial diseñado específicamente para tareas de ciberseguridad. El modelo funciona exclusivamente ...
Explotan CVE-2026-16812 en Arista VeloCloud Orchestrator local
La vulnerabilidad crítica CVE-2026-16812, con la puntuación máxima CVSS 10.0 en las versiones locales (on-premises) de Arista VeloCloud Orchestrator (VCO), ...
Qué es la Open Secure AI Alliance de NVIDIA y qué implica para la seguridad
NVIDIA, junto con 36 organizaciones, anunció la creación de la Open Secure AI Alliance, una coalición para desarrollar tecnologías abiertas ...
Cómo Operation BlueDash abusa de RMM legítimos con señuelos de Teams y Zoom
Investigadores de la empresa ZeroBEC han revelado detalles de la campaña de phishing Operation BlueDash, en la que los atacantes ...
Filtración en Suno expone 55,3 millones de emails y registros de Stripe
El servicio Have I Been Pwned ha incorporado a su base de datos la información robada en el ataque a ...