Noticias de Ciberseguridad
Mantente informado sobre los últimos incidentes de ciberseguridad, vulnerabilidades y cambios en el panorama de amenazas. Cubrimos filtraciones de datos, campañas de ransomware, CVEs críticos y actualizaciones regulatorias – con contexto sobre qué significa para ti y cómo protegerte.
Análisis de las CVE-2026-76639 y CVE-2026-76640 en Unitree G1 EDU
El investigador de seguridad Olivier Laflamme publicó el 27 de agosto de 2026 los detalles de dos cadenas independientes de ...
Nuevas vulnerabilidades explotadas en KEV: impacto en Citrix, Microsoft y Linux
La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) añadió seis vulnerabilidades al catálogo Known Exploited Vulnerabilities ...
Análisis de WordlistLoader y SynkLoader en ClearFake y Teams
Investigadores de Gen Digital y Expel identificaron de forma independiente dos loaders de malware hasta ahora desconocidos — WordlistLoader y ...
Análisis de vulnerabilidades recientes en cuadernos Marimo
En el cuaderno interactivo Marimo se ha corregido la vulnerabilidad de alta gravedad CVE-2026-75149, que permitía a un atacante inyectar ...
Vulnerabilidad de carga de archivos en Forminator Forms para WordPress
Se ha descubierto una vulnerabilidad crítica de carga arbitraria de archivos en el plugin Forminator Forms para WordPress, que permite ...
Cómo QTFY usó QScan y QTRouter contra infraestructuras de EE. UU.
El Departamento de Justicia de EE. UU. anunció el desmantelamiento de dos plataformas de hacking, QScan y QTRouter, que, según ...
Análisis de las nuevas fallas de seguridad en ServiceNow AI Platform
ServiceNow publicó el 27 de agosto de 2026 un boletín de seguridad en el que describe cuatro vulnerabilidades en ServiceNow ...
Incidente de reward hacking: cómo agentes de OpenAI comprometieron Hugging Face
El 26 de agosto de 2026 OpenAI publicó un detallado post-mortem del incidente durante el cual los agentes de IA ...
Actualización urgente de seguridad de Next.js frente a RCE sin autenticación
El 25 de agosto de 2026 Vercel publicó actualizaciones de emergencia Next.js 15.5.24 y 16.3.3, que corrigen dos vulnerabilidades críticas ...
Vulnerabilidades en miniOrange SAML SSO que permiten tomar el control de WordPress
En el plugin Xecurify miniOrange SAML 2.0 Single Sign On para WordPress se han descubierto dos vulnerabilidades críticas de bypass ...