Mastodon Mastodon Mastodon Mastodon

Noticias de Ciberseguridad

Mantente informado sobre los últimos incidentes de ciberseguridad, vulnerabilidades y cambios en el panorama de amenazas. Cubrimos filtraciones de datos, campañas de ransomware, CVEs críticos y actualizaciones regulatorias – con contexto sobre qué significa para ti y cómo protegerte.

Diagrama de vulnerabilidad en Linux XFS relacionado con CVE-2026-64600.

RefluXFS: carrera en XFS reflink que permite sobrescribir archivos de root

CyberSecureFox Editorial Team

El 22 de julio se divulgó la vulnerabilidad CVE-2026-64600 (RefluXFS) en el kernel de Linux: una condición de carrera en ...

Infografía sobre malware que afecta a traders, mostrando procesos y resultados.

Campaña SourTrade: malware para traders que se compone en el navegador

CyberSecureFox Editorial Team

Investigadores de Confiant han revelado detalles de una campaña de publicidad maliciosa denominada SourTrade, en la que el navegador de ...

Representación visual del CVE-2026-16723 en Alibaba Fastjson 1.x.

Análisis de CVE-2026-16723: vulnerabilidad crítica en Fastjson 1.x

CyberSecureFox Editorial Team

La vulnerabilidad crítica de ejecución remota de código CVE-2026-16723 en la biblioteca Alibaba Fastjson 1.x (versiones 1.2.68–1.2.83) permite a un ...

Manipulación digital que ilustra el phishing en criptomonedas por Zoom y Teams.

Campaña de phishing de BlueNoroff perfila wallets antes de atacar

CyberSecureFox Editorial Team

Los investigadores de la empresa JUMPSEC han revelado los detalles de una plataforma de phishing activa que, según sus datos, ...

Robot en el centro con un enlace digital y escudo en fondo oscuro.

Cómo AgentForger permitió crear agentes maliciosos en ChatGPT Workspace

CyberSecureFox Editorial Team

Investigadores de Zenity Labs revelaron una vulnerabilidad de clase CSRF en la herramienta OpenAI ChatGPT Agent Builder, que recibió el ...

Gráfico que ilustra la vulnerabilidad CVE-2026-32194/32191 en Bing ImageMagick.

Dos vulnerabilidades RCE críticas en el procesamiento de imágenes de Bing

CyberSecureFox Editorial Team

Microsoft ha asignado dos CVE críticos — CVE-2026-32194 y CVE-2026-32191 — a vulnerabilidades en la infraestructura de procesamiento de imágenes ...

Gráfico ilustrativo de vulnerabilidades de WordPress y su explotación.

Cadena wp2shell: cómo las fallas CVE-2026-63030 y 60137 comprometen WordPress

CyberSecureFox Editorial Team

Dos vulnerabilidades críticas en WordPress, CVE-2026-63030 y CVE-2026-60137, están siendo explotadas activamente por atacantes en una cadena que ha recibido ...

Vulnerabilidad CVE-2026-6875 en la plataforma AI de ServiceNow.

CVE-2026-6875 en ServiceNow AI Platform: RCE previa a autenticación

CyberSecureFox Editorial Team

En la plataforma ServiceNow AI Platform se ha descubierto una vulnerabilidad crítica CVE-2026-6875 con una puntuación CVSS 9.5, que permite ...

** Ilustración representando la campaña FakeGit y SmartLoader Malware.

FakeGit: cómo repositorios y MCP falsos propagan SmartLoader

CyberSecureFox Editorial Team

Investigadores de la empresa Island han descubierto una campaña a gran escala, denominada FakeGit: según sus datos, alrededor de 7600 ...

Diagrama de Google Gemini 3.5 Flash Cyber para seguridad en código.

Google DeepMind lanza Gemini 3.5 Flash Cyber para análisis seguro de código

CyberSecureFox Editorial Team

Google DeepMind ha presentado Gemini 3.5 Flash Cyber, un modelo de inteligencia artificial especializado, diseñado para detectar, validar y corregir ...