Noticias de Ciberseguridad
Mantente informado sobre los últimos incidentes de ciberseguridad, vulnerabilidades y cambios en el panorama de amenazas. Cubrimos filtraciones de datos, campañas de ransomware, CVEs críticos y actualizaciones regulatorias – con contexto sobre qué significa para ti y cómo protegerte.
Once fallos en Veeam VSPC, Terraform MCP y Django: parches ya disponibles
HashiCorp, Veeam y Django Software Foundation publicaron a principios de agosto de 2026 correcciones para 11 vulnerabilidades, tres de las ...
CVE-2026-63077: ejecución remota crítica en JetBrains TeamCity
CISA el 5 de agosto de 2026 incorporó la vulnerabilidad CVE-2026-63077 al catálogo Known Exploited Vulnerabilities (KEV), confirmando su explotación ...
Langflow, Tomcat y N-central en el nuevo lote crítico de CISA
CISA añadió al catálogo Known Exploited Vulnerabilities (KEV) tres vulnerabilidades con explotación activa confirmada: una RCE crítica en Langflow (CVE-2026-9198, ...
Ataques a N-able N-central permiten acceso remoto a entornos gestionados
La empresa N-able ha confirmado la explotación activa de vulnerabilidades críticas de bypass de autenticación en la plataforma N-central, un ...
Compromiso de Keyv y paquetes relacionados en ataque npm 2026
El 4 de agosto de 2026 se registró un ataque a gran escala contra la cadena de suministro en el ...
CVE-2026-18577: fallo de autenticación crítico en N-able N-central
CVE-2026-18577 es una vulnerabilidad de evasión de autenticación en la plataforma de monitorización remota N-able N-central (CVSS 8.2) que ha ...
Paquetes npm maliciosos imitan módulos privados de @ali y distribuyen un RAT
Los investigadores de la empresa Socket han descubierto 18 paquetes npm maliciosos dirigidos a desarrolladores que utilizan herramientas del ecosistema ...
Cómo malware en Windows puede abusar de passkeys de Chrome
Los investigadores de Palo Alto Networks Unit 42 publicaron un estudio sobre tres técnicas de postexplotación que permiten a malware ...
Coldcard: vulnerabilidad en el RNG reduce la entropía de los seeds
Los investigadores de Block revelaron un fallo crítico en el firmware de los monederos hardware Coldcard fabricados por la empresa ...
Análisis de CVE-2026-20316 en Cisco Secure FMC y su explotación
El 29 de julio de 2026, la Agencia de Ciberseguridad y Seguridad de Infraestructura de EE. UU. (CISA) incluyó la ...