Noticias de Ciberseguridad
Mantente informado sobre los últimos incidentes de ciberseguridad, vulnerabilidades y cambios en el panorama de amenazas. Cubrimos filtraciones de datos, campañas de ransomware, CVEs críticos y actualizaciones regulatorias – con contexto sobre qué significa para ti y cómo protegerte.
Operación Jackal IV: 58 detenidos y 263 sospechosos por fraude global
La operación internacional de ocho meses Jackal IV, coordinada por INTERPOL con la participación de 22 países de seis continentes, ...
Vulnerabilidad crítica CVE-2026-60004 en Gitea explotada activamente
CISA confirmó el 25 de agosto de 2026 la explotación activa de la vulnerabilidad crítica CVE-2026-60004 en la plataforma de ...
Cadena de vulnerabilidades en AIT-GUI expone comandos de control espacial
Investigadores de seguridad de la empresa Cycode revelaron una cadena de vulnerabilidades en AIT-GUI, una consola de operaciones basada en ...
Cómo la vulnerabilidad CVE-2026-69836 afecta a Microsoft Entra ID
Microsoft ha revelado la CVE-2026-69836, una vulnerabilidad de ejecución remota de código en Microsoft Entra ID (antes Azure Active Directory) ...
Cuatro fallos críticos en macOS, SharePoint, vCenter e IKE bajo ataque
El 18 de agosto de 2026, CISA añadió cuatro vulnerabilidades críticas al catálogo Known Exploited Vulnerabilities (KEV), confirmando su explotación ...
CVE-2025-62593 en Ray: ejecución remota de código vía DNS rebinding
CISA el 17 de agosto de 2026 incluyó la vulnerabilidad CVE-2025-62593 (CVSS 9.4) en el catálogo Known Exploited Vulnerabilities, confirmando ...
Actualización urgente de GitLab por fallo crítico en GraphQL
GitLab ha publicado una actualización de seguridad fuera de ciclo para corregir la vulnerabilidad crítica CVE-2026-19478, con una puntuación CVSS ...
Workflow inseguro en GitHub Actions comprometió credenciales de Snowflake
Los investigadores de la empresa Wiz identificaron una vulnerabilidad de tipo workflow injection en el repositorio público snowflakedb/snowflake-connector-net en GitHub, ...
GeoServer bajo amenaza: SQL injection crítica en PostGIS con riesgo de RCE
En GeoServer se ha descubierto una vulnerabilidad crítica de SQL injection con una puntuación de CVSS 9.8, que en determinadas ...
Cómo funcionan las alertas de Apple sobre spyware mercenario
Apple ha enviado un nuevo lote de notificaciones a usuarios que la compañía sospecha que son objetivos de ataques con ...