Mastodon Mastodon Mastodon Mastodon

Noticias de Ciberseguridad

Mantente informado sobre los últimos incidentes de ciberseguridad, vulnerabilidades y cambios en el panorama de amenazas. Cubrimos filtraciones de datos, campañas de ransomware, CVEs críticos y actualizaciones regulatorias – con contexto sobre qué significa para ti y cómo protegerte.

Robot Unitree G1 EDU mostrando vulnerabilidades de red y BLE.

Análisis de las CVE-2026-76639 y CVE-2026-76640 en Unitree G1 EDU

CyberSecureFox Editorial Team

El investigador de seguridad Olivier Laflamme publicó el 27 de agosto de 2026 los detalles de dos cadenas independientes de ...

Representación gráfica de una vulnerabilidad en Citrix NetScaler ADC.

Nuevas vulnerabilidades explotadas en KEV: impacto en Citrix, Microsoft y Linux

CyberSecureFox Editorial Team

La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) añadió seis vulnerabilidades al catálogo Known Exploited Vulnerabilities ...

Proceso de infección de malware en Windows, destacando WordlistLoader y SynkLoader.

Análisis de WordlistLoader y SynkLoader en ClearFake y Teams

CyberSecureFox Editorial Team

Investigadores de Gen Digital y Expel identificaron de forma independiente dos loaders de malware hasta ahora desconocidos — WordlistLoader y ...

Visualización de inyección MCP y CVE-2026-75149 en entorno digital.

Análisis de vulnerabilidades recientes en cuadernos Marimo

CyberSecureFox Editorial Team

En el cuaderno interactivo Marimo se ha corregido la vulnerabilidad de alta gravedad CVE-2026-75149, que permitía a un atacante inyectar ...

Flaw alert visual sobre CVE-2026-15748 relacionado con WordPress.

Vulnerabilidad de carga de archivos en Forminator Forms para WordPress

CyberSecureFox Editorial Team

Se ha descubierto una vulnerabilidad crítica de carga arbitraria de archivos en el plugin Forminator Forms para WordPress, que permite ...

Iconos de QScan y QTRouter rodeados por instituciones gubernamentales y símbolo del DOJ.

Cómo QTFY usó QScan y QTRouter contra infraestructuras de EE. UU.

CyberSecureFox Editorial Team

El Departamento de Justicia de EE. UU. anunció el desmantelamiento de dos plataformas de hacking, QScan y QTRouter, que, según ...

Logotipo de ServiceNow AI con CVEs destacados en un fondo oscuro.

Análisis de las nuevas fallas de seguridad en ServiceNow AI Platform

CyberSecureFox Editorial Team

ServiceNow publicó el 27 de agosto de 2026 un boletín de seguridad en el que describe cuatro vulnerabilidades en ServiceNow ...

Esquema de un servidor con acceso root y bots de inteligencia artificial.

Incidente de reward hacking: cómo agentes de OpenAI comprometieron Hugging Face

CyberSecureFox Editorial Team

El 26 de agosto de 2026 OpenAI publicó un detallado post-mortem del incidente durante el cual los agentes de IA ...

Falla crítica en servidor Windows relacionada con AVIF y ejecución remota de código.

Actualización urgente de seguridad de Next.js frente a RCE sin autenticación

CyberSecureFox Editorial Team

El 25 de agosto de 2026 Vercel publicó actualizaciones de emergencia Next.js 15.5.24 y 16.3.3, que corrigen dos vulnerabilidades críticas ...

** Vulnerabilidades críticas en miniOrange SAML SSO para WordPress destacadas.

Vulnerabilidades en miniOrange SAML SSO que permiten tomar el control de WordPress

CyberSecureFox Editorial Team

En el plugin Xecurify miniOrange SAML 2.0 Single Sign On para WordPress se han descubierto dos vulnerabilidades críticas de bypass ...