Mastodon Mastodon Mastodon Mastodon

Noticias de Ciberseguridad

Mantente informado sobre los últimos incidentes de ciberseguridad, vulnerabilidades y cambios en el panorama de amenazas. Cubrimos filtraciones de datos, campañas de ransomware, CVEs críticos y actualizaciones regulatorias – con contexto sobre qué significa para ti y cómo protegerte.

Diagrama sobre RCE no autenticada en F5 BIG-IP APM mediante OAuth.

CVE-2026-94127: vulnerabilidad crítica en F5 BIG-IP APM explotada para ejecución remota de código en servidores OAuth

CyberSecureFox Editorial Team

La empresa F5 informó sobre la explotación activa de la vulnerabilidad crítica CVE-2026-94127 en el módulo BIG-IP Access Policy Manager ...

Gráficos que ilustran la vulnerabilidad CVE-2026-87902 en WordPress.

CVE-2026-87902: vulnerabilidad de inclusión de archivos locales en WordPress: a quién afecta y cómo protegerse

CyberSecureFox Editorial Team

El 22 de septiembre de 2026, WordPress publicó una actualización de emergencia 7.1.2, que corrige la vulnerabilidad crítica CVE-2026-87902 (CVSS ...

Laptop mostrando Oracle PeopleSoft, con logo del FBI y figura encapuchada.

ShinyHunters afirma haber hackeado al FBI: qué está confirmado y qué sigue siendo solo afirmaciones de los hackers

CyberSecureFox Editorial Team

El 22 de septiembre de 2026, el grupo ShinyHunters declaró haber comprometido sistemas del Buró Federal de Investigación de Estados ...

Visualización de BigDiskBuster bloqueando actualizaciones de Microsoft Defender.

BigDiskBuster: PoC público capaz de bloquear las actualizaciones de Microsoft Defender llenando el disco

CyberSecureFox Editorial Team

El 19 de septiembre se publicó en GitHub la herramienta BigDiskBuster, un proof of concept diseñado para bloquear las actualizaciones ...

Ilustración sobre la vulnerabilidad CVE-2026-65660 en SharePoint.

CVE-2026-65660 en SharePoint: spoofing o ejecución remota de código: qué se sabe y qué hacer

CyberSecureFox Editorial Team

El 11 de agosto de 2026 Microsoft publicó actualizaciones de seguridad para SharePoint Server 2016, 2019 y Subscription Edition, que ...

Interfaz gráfica del Bifrost AI Gateway y su conexión con múltiples plataformas.

Una vulnerabilidad en Bifrost permite ejecutar comandos sin autenticación a través del registro MCP

CyberSecureFox Editorial Team

En el AI gateway de código abierto Bifrost, que enruta solicitudes a más de 20 proveedores de grandes modelos de ...

Vulnerabilidades de Zyxel GS1900 y Veeam Agent destacadas en gráfico.

Explotación activa de vulnerabilidades en los switches Zyxel GS1900 y Veeam Agent para Windows

CyberSecureFox Editorial Team

El 21 de septiembre de 2026, CISA añadió al catálogo de vulnerabilidades explotadas de forma conocida (KEV) la vulnerabilidad crítica ...

Vulnerabilidad CVE-2026-93952 en Arista VeloCloud Orchestrator, alerta destacada.

La vulnerabilidad crítica CVE-2026-93952 en VeloCloud Orchestrator se explota activamente: los parches no están disponibles para todas las versiones

CyberSecureFox Editorial Team

El 22 de septiembre de 2026, Arista publicó el Security Advisory 0183, en el que describe la vulnerabilidad crítica CVE-2026-93952 ...

Conexión de vulnerabilidad CVE-2026-32882 en libheif con Discourse y OpenAI.

Una vulnerabilidad en libheif permitió a investigadores acceder a cuentas de empleados de OpenAI a través del foro

CyberSecureFox Editorial Team

La vulnerabilidad CVE-2026-32882 en la biblioteca de procesamiento de imágenes libheif se convirtió en un eslabón clave en la cadena ...

Advertencia sobre la vulnerabilidad CVE-2026-85889 en Azure AI Foundry.

Microsoft corrige una vulnerabilidad crítica en Azure AI Foundry y otros cinco fallos graves

CyberSecureFox Editorial Team

Microsoft ha comunicado la corrección de seis vulnerabilidades, incluida CVE-2026-85889 con la puntuación máxima CVSS 10.0 en la plataforma Azure ...