Noticias de Ciberseguridad
Mantente informado sobre los últimos incidentes de ciberseguridad, vulnerabilidades y cambios en el panorama de amenazas. Cubrimos filtraciones de datos, campañas de ransomware, CVEs críticos y actualizaciones regulatorias – con contexto sobre qué significa para ti y cómo protegerte.
Cadena wp2shell: cómo las fallas CVE-2026-63030 y 60137 comprometen WordPress
Dos vulnerabilidades críticas en WordPress, CVE-2026-63030 y CVE-2026-60137, están siendo explotadas activamente por atacantes en una cadena que ha recibido ...
CVE-2026-6875 en ServiceNow AI Platform: RCE previa a autenticación
En la plataforma ServiceNow AI Platform se ha descubierto una vulnerabilidad crítica CVE-2026-6875 con una puntuación CVSS 9.5, que permite ...
FakeGit: cómo repositorios y MCP falsos propagan SmartLoader
Investigadores de la empresa Island han descubierto una campaña a gran escala, denominada FakeGit: según sus datos, alrededor de 7600 ...
Google DeepMind lanza Gemini 3.5 Flash Cyber para análisis seguro de código
Google DeepMind ha presentado Gemini 3.5 Flash Cyber, un modelo de inteligencia artificial especializado, diseñado para detectar, validar y corregir ...
Ataques con ransomware Qilin mediante vulnerabilidad CVE-2026-0257 en PAN-OS
La vulnerabilidad de omisión de autenticación CVE-2026-0257 (CVSS 7.8) en los componentes de portal y gateway de Palo Alto Networks ...
Cómo vulneran a agentes móviles de IA con texto invisible y shell
Un grupo de investigadores de Simon Fraser University, Chinese University of Hong Kong, Shandong University y el laboratorio Xingtu (QAX) ...
Cadena de ataque en AWS Kiro permite código remoto desde la web
Investigadores de Intezer, en colaboración con Kodem Security, descubrieron en la IDE basada en agentes AWS Kiro una cadena de ...
Rapid7 destapa cadena de ataques WebDAV contra usuarios de Windows en México
Investigadores de Rapid7 descubrieron un servidor de entrega de malware sin protección que contenía 1 048 archivos, desde plantillas de ...
HollowGraph: espionaje en Microsoft 365 a través del calendario
Los investigadores de Group-IB han descubierto el implante espía HollowGraph, que utiliza el calendario de una cuenta comprometida de Microsoft ...
Daxin y Stupig: operación de ciberespionaje de larga duración
Los equipos de Symantec y Carbon Black Threat Hunter Team detectaron una instancia activa del rootkit Daxin en un host ...