Mastodon Mastodon Mastodon Mastodon

Noticias de Ciberseguridad

Mantente informado sobre los últimos incidentes de ciberseguridad, vulnerabilidades y cambios en el panorama de amenazas. Cubrimos filtraciones de datos, campañas de ransomware, CVEs críticos y actualizaciones regulatorias – con contexto sobre qué significa para ti y cómo protegerte.

Ilustración de smartphone Apple transmitiendo datos sobre vulnerabilidad de CoreGraphics.

Apple cierra una vulnerabilidad en CoreGraphics, presuntamente utilizada en ataques dirigidos

CyberSecureFox Editorial Team

El 28 de septiembre de 2026, Apple publicó actualizaciones de seguridad para iOS, iPadOS y macOS que corrigen la vulnerabilidad ...

CISA incluye vulnerabilidades de SharePoint y MikroTik en el catálogo KEV.

SharePoint y MikroTik RouterOS: CISA constata la explotación activa de tres vulnerabilidades

CyberSecureFox Editorial Team

El 25 de septiembre de 2026 la agencia CISA incluyó en el catálogo Known Exploited Vulnerabilities dos vulnerabilidades: CVE-2026-65660 en ...

Persona interactuando con un enlace que muestra vulnerabilidad CSRF en WordPress.

Una vulnerabilidad CSRF en Elementor permite crear un administrador con un solo clic en un enlace

CyberSecureFox Editorial Team

En el plugin Elementor Website Builder para WordPress se ha descubierto una vulnerabilidad de tipo CSRF (cross-site request forgery, falsificación ...

Ilustración sobre vulnerabilidades en Citrix NetScaler y su impacto en la seguridad.

watchTowr informa de dos vulnerabilidades RCE sin parche en Citrix NetScaler: Citrix guarda silencio por ahora

CyberSecureFox Editorial Team

La empresa watchTowr el 26 de septiembre de 2026 informó de dos presuntas vulnerabilidades de ejecución remota de código (RCE) ...

Representación gráfica de vulnerabilidades en Citrix NetScaler.

CISA advierte sobre la explotación activa de dos vulnerabilidades críticas en Citrix NetScaler ADC y Gateway

CyberSecureFox Editorial Team

El 27 de septiembre de 2026, CISA incluyó en el catálogo de vulnerabilidades explotadas conocidas (KEV) dos vulnerabilidades críticas en ...

Conexiones de vulnerabilidades CVE en una computadora entre varios servidores.

CISA añadió vulnerabilidades de WSO2 y Adobe Commerce a su catálogo de vulnerabilidades explotadas activamente: qué se sabe y qué genera dudas

CyberSecureFox Editorial Team

El 24 de septiembre de 2026, la Agencia de Ciberseguridad y Seguridad de la Infraestructura de EE. UU. (CISA) añadió ...

Diagrama sobre RCE no autenticada en F5 BIG-IP APM mediante OAuth.

CVE-2026-94127: vulnerabilidad crítica en F5 BIG-IP APM explotada para ejecución remota de código en servidores OAuth

CyberSecureFox Editorial Team

La empresa F5 informó sobre la explotación activa de la vulnerabilidad crítica CVE-2026-94127 en el módulo BIG-IP Access Policy Manager ...

Gráficos que ilustran la vulnerabilidad CVE-2026-87902 en WordPress.

CVE-2026-87902: vulnerabilidad de inclusión de archivos locales en WordPress: a quién afecta y cómo protegerse

CyberSecureFox Editorial Team

El 22 de septiembre de 2026, WordPress publicó una actualización de emergencia 7.1.2, que corrige la vulnerabilidad crítica CVE-2026-87902 (CVSS ...

Laptop mostrando Oracle PeopleSoft, con logo del FBI y figura encapuchada.

ShinyHunters afirma haber hackeado al FBI: qué está confirmado y qué sigue siendo solo afirmaciones de los hackers

CyberSecureFox Editorial Team

El 22 de septiembre de 2026, el grupo ShinyHunters declaró haber comprometido sistemas del Buró Federal de Investigación de Estados ...

Visualización de BigDiskBuster bloqueando actualizaciones de Microsoft Defender.

BigDiskBuster: PoC público capaz de bloquear las actualizaciones de Microsoft Defender llenando el disco

CyberSecureFox Editorial Team

El 19 de septiembre se publicó en GitHub la herramienta BigDiskBuster, un proof of concept diseñado para bloquear las actualizaciones ...