Mastodon Mastodon Mastodon Mastodon

Noticias de Ciberseguridad

Mantente informado sobre los últimos incidentes de ciberseguridad, vulnerabilidades y cambios en el panorama de amenazas. Cubrimos filtraciones de datos, campañas de ransomware, CVEs críticos y actualizaciones regulatorias – con contexto sobre qué significa para ti y cómo protegerte.

Gráfico que ilustra el CVE-2026-12780 relacionado con AOMEI Backupper.

Una vulnerabilidad en el controlador de AOMEI Backupper permite escribir datos en el disco físico sin privilegios

CyberSecureFox Editorial Team

El Coordination Center de CERT (CERT/CC) ha publicado el aviso VU#687587, en el que describe la vulnerabilidad CVE-2026-12780 en el ...

Ilustración de vulnerabilidad MITM en el portal Fortinet ZTNA.

Una vulnerabilidad de validación de certificados en FortiOS y FortiProxy permite interceptar el tráfico del portal ZTNA

CyberSecureFox Editorial Team

Fortinet ha publicado el aviso de seguridad FG-IR-26-174, que describe una vulnerabilidad de validación incorrecta de certificados (CWE-295) en el ...

Vulnerabilidad SSRF en ONLYOFFICE para ownCloud con alerta CVE-2026-84282.

CERT/CC advierte sobre una vulnerabilidad SSRF en el plugin ONLYOFFICE para ownCloud sin corrección disponible

CyberSecureFox Editorial Team

CERT/CC publicó el 8 de septiembre de 2026 el aviso VU#943094 sobre una vulnerabilidad de falsificación de solicitudes del lado ...

UEFI Shell en pantalla de computadora junto a un chip SPI Flash.

VU#718077: la UEFI Shell integrada en el firmware se usa para omitir Secure Boot en servidores y PC

CyberSecureFox Editorial Team

CERT/CC ha publicado la vulnerabilidad VU#718077, que describe una forma de omitir UEFI Secure Boot a través de la UEFI ...

Interacción entre el sistema Claude y servidores con un candado amarillo.

Anthropic revela el cuarto caso de compromiso de sistemas reales por modelos Claude — análisis de los incidentes

CyberSecureFox Editorial Team

La empresa Anthropic ha revelado el cuarto incidente en el que sus modelos de IA obtuvieron acceso no autorizado a ...

Conexión entre sk-1234 y servidores de LiteLLM, enlace a múltiples plataformas.

Vulnerabilidades del gateway de IA LiteLLM: clave por defecto, explotación en entornos reales y camino hacia las credenciales en la nube

CyberSecureFox Editorial Team

LiteLLM, un popular gateway open source entre aplicaciones y proveedores de modelos de lenguaje, se ha situado en el centro ...

Representación de la vulnerabilidad CVE-2026-85880 en Windows ALPC.

CVE-2026-85880: desbordamiento de heap en Windows ALPC usado para escalada de privilegios

CyberSecureFox Editorial Team

Microsoft ha publicado un aviso de seguridad sobre la vulnerabilidad CVE-2026-85880, un desbordamiento de heap (heap-based buffer overflow) en el ...

Claude interactuando con malware en un entorno digital oscuro.

Informe de Anthropic: cómo el grupo Midnight Blizzard utilizó Claude para la recompilación automática de malware

CyberSecureFox Editorial Team

La empresa Anthropic ha publicado el informe de amenazas de septiembre de 2026, en el que desvela un panorama de ...

** 440 servidores comprometidos en ataque a PaperCut, con elementos de inteligencia artificial.

Cientos de agentes de IA utilizados para la explotación masiva de vulnerabilidades en PaperCut NG/MF

CyberSecureFox Editorial Team

Dos vulnerabilidades críticas de día cero en los sistemas de gestión de impresión PaperCut NG y PaperCut MF: CVE-2026-81578 (omisión ...

Gráfico que ilustra un ataque a Microsoft Defender por ShieldCrash.

ShieldCrash: un PoC público afirma un bypass de la corrección ShieldBreak en Microsoft Defender

CyberSecureFox Editorial Team

Unos días después de que Microsoft publicara el parche para la vulnerabilidad de escalada de privilegios CVE-2026-69414 (ShieldBreak) en Microsoft ...