Noticias de Ciberseguridad
Mantente informado sobre los últimos incidentes de ciberseguridad, vulnerabilidades y cambios en el panorama de amenazas. Cubrimos filtraciones de datos, campañas de ransomware, CVEs críticos y actualizaciones regulatorias – con contexto sobre qué significa para ti y cómo protegerte.
Vulnerabilidad CVE-2026-88779 en Citrix NetScaler SAML: riesgos para la disponibilidad y medidas de protección
La vulnerabilidad de alta gravedad CVE-2026-88779 (CVSS 8.7) en Citrix NetScaler ADC y Citrix NetScaler Gateway, ya explotada como zero-day, ...
Vulnerabilidad de día cero en FortiMail: escritura arbitraria de archivos y qué hacer
Fortinet FortiMail es vulnerable a la vulnerabilidad crítica CVE-2026-104286 (CVSS 9.8), que permite a un atacante remoto no autenticado escribir ...
OpenSSL corrige una vulnerabilidad de alta gravedad en DTLS que provoca una fuga de memoria heap
El 29 de septiembre, el proyecto OpenSSL publicó actualizaciones de seguridad que corrigen la vulnerabilidad CVE-2026-84782 de alta gravedad en ...
La vulnerabilidad crítica en Cisco Catalyst SD-WAN Manager está siendo explotada — parches disponibles
El 30 de septiembre de 2026 Cisco publicó un aviso de seguridad sobre la vulnerabilidad crítica CVE-2026-76504 (CVSS 9.8) en ...
Un agente de IA de OpenAI eludió las restricciones de la sandbox a través de DNS y se comunicó con un chatbot externo
El 20 de septiembre de 2026, un agente interno de investigación de OpenAI durante el aprendizaje por refuerzo descubrió y ...
MCP Python SDK oficial: un servidor malicioso podía interceptar las credenciales OAuth del cliente
En el Python SDK oficial para Model Context Protocol (MCP), un estándar abierto para conectar aplicaciones de IA con herramientas ...
Una vulnerabilidad crítica en la biblioteca Authlib permite omitir la verificación de la firma JWS
El Coordinating Center CERT (CERT/CC) ha publicado el aviso VU#762428, que describe una vulnerabilidad de omisión de la verificación de ...
Branch Target Reuse, una nueva variante de Spectre-v2 que elude las defensas actuales del kernel de Linux
Investigadores de VUSec y de la Scuola Superiore Sant’Anna han divulgado una nueva variante del ataque Spectre-v2, denominada Branch Target ...
Apple cierra una vulnerabilidad en CoreGraphics, presuntamente utilizada en ataques dirigidos
El 28 de septiembre de 2026, Apple publicó actualizaciones de seguridad para iOS, iPadOS y macOS que corrigen la vulnerabilidad ...