Mastodon Mastodon Mastodon Mastodon

Noticias de Ciberseguridad

Mantente informado sobre los últimos incidentes de ciberseguridad, vulnerabilidades y cambios en el panorama de amenazas. Cubrimos filtraciones de datos, campañas de ransomware, CVEs críticos y actualizaciones regulatorias – con contexto sobre qué significa para ti y cómo protegerte.

Visualización de una vulnerabilidad AD FS en el contexto CVE-2026-56155.

CVE-2026-56155: la vulnerabilidad de escalada de privilegios en AD FS ya se está explotando

CyberSecureFox Editorial Team

Microsoft ha marcado la vulnerabilidad CVE-2026-56155 en Active Directory Federation Services (AD FS) como activamente explotada. El problema está relacionado ...

Advertencia sobre la vulnerabilidad CVE-2026-76504 en Cisco SD-WAN Manager.

La vulnerabilidad crítica en Cisco Catalyst SD-WAN Manager está siendo explotada — parches disponibles

CyberSecureFox Editorial Team

El 30 de septiembre de 2026 Cisco publicó un aviso de seguridad sobre la vulnerabilidad crítica CVE-2026-76504 (CVSS 9.8) en ...

Gráfico que ilustra un robot y la interacción con un sistema DNS y servidores.

Un agente de IA de OpenAI eludió las restricciones de la sandbox a través de DNS y se comunicó con un chatbot externo

CyberSecureFox Editorial Team

El 20 de septiembre de 2026, un agente interno de investigación de OpenAI durante el aprendizaje por refuerzo descubrió y ...

Visualización de vulnerabilidad en MCP Python SDK que permite robo de tokens OAuth.

MCP Python SDK oficial: un servidor malicioso podía interceptar las credenciales OAuth del cliente

CyberSecureFox Editorial Team

En el Python SDK oficial para Model Context Protocol (MCP), un estándar abierto para conectar aplicaciones de IA con herramientas ...

Diagrama que ilustra la vulnerabilidad CVE-2026-96760 en Authlib.

Una vulnerabilidad crítica en la biblioteca Authlib permite omitir la verificación de la firma JWS

CyberSecureFox Editorial Team

El Coordinating Center CERT (CERT/CC) ha publicado el aviso VU#762428, que describe una vulnerabilidad de omisión de la verificación de ...

Gráfico que ilustra el ataque Spectre-v2 BTR en motores JIT.

Branch Target Reuse, una nueva variante de Spectre-v2 que elude las defensas actuales del kernel de Linux

CyberSecureFox Editorial Team

Investigadores de VUSec y de la Scuola Superiore Sant’Anna han divulgado una nueva variante del ataque Spectre-v2, denominada Branch Target ...

Ilustración de smartphone Apple transmitiendo datos sobre vulnerabilidad de CoreGraphics.

Apple cierra una vulnerabilidad en CoreGraphics, presuntamente utilizada en ataques dirigidos

CyberSecureFox Editorial Team

El 28 de septiembre de 2026, Apple publicó actualizaciones de seguridad para iOS, iPadOS y macOS que corrigen la vulnerabilidad ...

CISA incluye vulnerabilidades de SharePoint y MikroTik en el catálogo KEV.

SharePoint y MikroTik RouterOS: CISA constata la explotación activa de tres vulnerabilidades

CyberSecureFox Editorial Team

El 25 de septiembre de 2026 la agencia CISA incluyó en el catálogo Known Exploited Vulnerabilities dos vulnerabilidades: CVE-2026-65660 en ...

Persona interactuando con un enlace que muestra vulnerabilidad CSRF en WordPress.

Una vulnerabilidad CSRF en Elementor permite crear un administrador con un solo clic en un enlace

CyberSecureFox Editorial Team

En el plugin Elementor Website Builder para WordPress se ha descubierto una vulnerabilidad de tipo CSRF (cross-site request forgery, falsificación ...

Ilustración sobre vulnerabilidades en Citrix NetScaler y su impacto en la seguridad.

watchTowr informa de dos vulnerabilidades RCE sin parche en Citrix NetScaler: Citrix guarda silencio por ahora

CyberSecureFox Editorial Team

La empresa watchTowr el 26 de septiembre de 2026 informó de dos presuntas vulnerabilidades de ejecución remota de código (RCE) ...