Noticias de Ciberseguridad
Mantente informado sobre los últimos incidentes de ciberseguridad, vulnerabilidades y cambios en el panorama de amenazas. Cubrimos filtraciones de datos, campañas de ransomware, CVEs críticos y actualizaciones regulatorias – con contexto sobre qué significa para ti y cómo protegerte.
Explotación rápida de CVE-2026-44338 en PraisonAI sin autenticación
La vulnerabilidad crítica de ausencia de autenticación CVE-2026-44338 (CVSS 7.3) en el framework abierto de orquestación multiagente PraisonAI se convirtió ...
Análisis de YellowKey y GreenPlasma: elusión de BitLocker y escalada en Windows
El investigador bajo el seudónimo Chaotic Eclipse (Nightmare-Eclipse), que anteriormente reveló tres vulnerabilidades en Microsoft Defender, ha publicado información sobre ...
Fragnesia (CVE-2026-46300): vulnerabilidad de escalada de privilegios en Linux
La vulnerabilidad CVE-2026-46300, denominada Fragnesia, permite que un atacante local sin privilegios obtenga permisos de root mediante la corrupción del ...
Campaña de FamousSparrow contra el sector oil & gas de Azerbaiyán
Según los investigadores de Bitdefender, el grupo chino de ciberespionaje FamousSparrow llevó a cabo una operación de múltiples etapas contra ...
MDASH: plataforma de IA de Microsoft para hallar fallos en Windows
Microsoft ha anunciado el sistema MDASH (Multi-model Agentic Scanning Harness), una plataforma agente multimodelo para la detección, validación y demostración ...
Análisis de NGINX Rift (CVE-2026-42945) y vulnerabilidades asociadas
En NGINX Plus y NGINX Open Source se ha identificado la vulnerabilidad crítica CVE-2026-42945 (NGINX Rift, CVSS v4 9.2) en ...
Explotación masiva de la nueva vulnerabilidad crítica de cPanel/WHM
Una vulnerabilidad crítica en cPanel y WebHost Manager (WHM), rastreada como CVE-2026-41940, según los investigadores de QiAnXin XLab, está siendo ...
Stealer en Rust distribuido vía repositorio malicioso en Hugging Face
El repositorio malicioso Open-OSS/privacy-filter en la plataforma Hugging Face, disfrazado como el modelo legítimo OpenAI Privacy Filter, se utilizaba para ...
Ataque de la cadena de suministro de Mini Shai-Hulud contra npm y PyPI
Mini Shai-Hulud, vinculado al grupo TeamPCP, se ha convertido en uno de los gusanos más peligrosos en los ecosistemas npm ...
Nuevo TrickMo C: troyano Android bancario convierte móviles en proxys TON
Los investigadores de la empresa ThreatFabric han detectado una nueva variante del troyano para Android TrickMo, que utiliza la red ...