Noticias de Ciberseguridad
Mantente informado sobre los últimos incidentes de ciberseguridad, vulnerabilidades y cambios en el panorama de amenazas. Cubrimos filtraciones de datos, campañas de ransomware, CVEs críticos y actualizaciones regulatorias – con contexto sobre qué significa para ti y cómo protegerte.
Incidente de reward hacking: cómo agentes de OpenAI comprometieron Hugging Face
El 26 de agosto de 2026 OpenAI publicó un detallado post-mortem del incidente durante el cual los agentes de IA ...
Actualización urgente de seguridad de Next.js frente a RCE sin autenticación
El 25 de agosto de 2026 Vercel publicó actualizaciones de emergencia Next.js 15.5.24 y 16.3.3, que corrigen dos vulnerabilidades críticas ...
Vulnerabilidades en miniOrange SAML SSO que permiten tomar el control de WordPress
En el plugin Xecurify miniOrange SAML 2.0 Single Sign On para WordPress se han descubierto dos vulnerabilidades críticas de bypass ...
CVE-2026-21962: vulnerabilidad crítica en Oracle HTTP Server y WebLogic
El Cybersecurity and Infrastructure Security Agency de Estados Unidos (CISA) el 24 de agosto de 2026 añadió la vulnerabilidad CVE-2026-21962, ...
Vulnerabilidades críticas en Kaltura permiten RCE y lectura de archivos
El CERT Coordination Center (CERT/CC) ha publicado información sobre dos vulnerabilidades sin corregir en la biblioteca del reproductor de vídeo ...
Operación Jackal IV: 58 detenidos y 263 sospechosos por fraude global
La operación internacional de ocho meses Jackal IV, coordinada por INTERPOL con la participación de 22 países de seis continentes, ...
Vulnerabilidad crítica CVE-2026-60004 en Gitea explotada activamente
CISA confirmó el 25 de agosto de 2026 la explotación activa de la vulnerabilidad crítica CVE-2026-60004 en la plataforma de ...
Cadena de vulnerabilidades en AIT-GUI expone comandos de control espacial
Investigadores de seguridad de la empresa Cycode revelaron una cadena de vulnerabilidades en AIT-GUI, una consola de operaciones basada en ...
Cómo la vulnerabilidad CVE-2026-69836 afecta a Microsoft Entra ID
Microsoft ha revelado la CVE-2026-69836, una vulnerabilidad de ejecución remota de código en Microsoft Entra ID (antes Azure Active Directory) ...