Mastodon Mastodon Mastodon Mastodon

Noticias de Ciberseguridad

Mantente informado sobre los últimos incidentes de ciberseguridad, vulnerabilidades y cambios en el panorama de amenazas. Cubrimos filtraciones de datos, campañas de ransomware, CVEs críticos y actualizaciones regulatorias – con contexto sobre qué significa para ti y cómo protegerte.

Visualización de inyección MCP y CVE-2026-75149 en entorno digital.

Análisis de vulnerabilidades recientes en cuadernos Marimo

CyberSecureFox Editorial Team

En el cuaderno interactivo Marimo se ha corregido la vulnerabilidad de alta gravedad CVE-2026-75149, que permitía a un atacante inyectar ...

Flaw alert visual sobre CVE-2026-15748 relacionado con WordPress.

Vulnerabilidad de carga de archivos en Forminator Forms para WordPress

CyberSecureFox Editorial Team

Se ha descubierto una vulnerabilidad crítica de carga arbitraria de archivos en el plugin Forminator Forms para WordPress, que permite ...

Iconos de QScan y QTRouter rodeados por instituciones gubernamentales y símbolo del DOJ.

Cómo QTFY usó QScan y QTRouter contra infraestructuras de EE. UU.

CyberSecureFox Editorial Team

El Departamento de Justicia de EE. UU. anunció el desmantelamiento de dos plataformas de hacking, QScan y QTRouter, que, según ...

Logotipo de ServiceNow AI con CVEs destacados en un fondo oscuro.

Análisis de las nuevas fallas de seguridad en ServiceNow AI Platform

CyberSecureFox Editorial Team

ServiceNow publicó el 27 de agosto de 2026 un boletín de seguridad en el que describe cuatro vulnerabilidades en ServiceNow ...

Esquema de un servidor con acceso root y bots de inteligencia artificial.

Incidente de reward hacking: cómo agentes de OpenAI comprometieron Hugging Face

CyberSecureFox Editorial Team

El 26 de agosto de 2026 OpenAI publicó un detallado post-mortem del incidente durante el cual los agentes de IA ...

Falla crítica en servidor Windows relacionada con AVIF y ejecución remota de código.

Actualización urgente de seguridad de Next.js frente a RCE sin autenticación

CyberSecureFox Editorial Team

El 25 de agosto de 2026 Vercel publicó actualizaciones de emergencia Next.js 15.5.24 y 16.3.3, que corrigen dos vulnerabilidades críticas ...

** Vulnerabilidades críticas en miniOrange SAML SSO para WordPress destacadas.

Vulnerabilidades en miniOrange SAML SSO que permiten tomar el control de WordPress

CyberSecureFox Editorial Team

En el plugin Xecurify miniOrange SAML 2.0 Single Sign On para WordPress se han descubierto dos vulnerabilidades críticas de bypass ...

Representación del CVE-2026-21962 de Oracle en un servidor WebLogic.

CVE-2026-21962: vulnerabilidad crítica en Oracle HTTP Server y WebLogic

CyberSecureFox Editorial Team

El Cybersecurity and Infrastructure Security Agency de Estados Unidos (CISA) el 24 de agosto de 2026 añadió la vulnerabilidad CVE-2026-21962, ...

Plataforma NovaCookies ilustra phishing dirigido a Microsoft 365 MFA.

Cómo NovaCookies secuestra sesiones de Microsoft 365 en tiempo real

CyberSecureFox Editorial Team

Investigadores de la empresa Island han revelado detalles de la nueva plataforma de phishing NovaCookies, que funciona con un modelo ...

Gráfico sobre vulnerabilidades en Kaltura HTML5 Player y sus riesgos.

Vulnerabilidades críticas en Kaltura permiten RCE y lectura de archivos

CyberSecureFox Editorial Team

El CERT Coordination Center (CERT/CC) ha publicado información sobre dos vulnerabilidades sin corregir en la biblioteca del reproductor de vídeo ...