Noticias de Ciberseguridad
Mantente informado sobre los últimos incidentes de ciberseguridad, vulnerabilidades y cambios en el panorama de amenazas. Cubrimos filtraciones de datos, campañas de ransomware, CVEs críticos y actualizaciones regulatorias – con contexto sobre qué significa para ti y cómo protegerte.
Vulnerabilidad RCE en Gogs expone repositorios y servidores Git
En Gogs, una solución popular para el autoalojamiento de repositorios Git, se ha descubierto una vulnerabilidad crítica de ejecución remota ...
Explotación de CVE-2026-35616 en FortiClient EMS para desplegar malware
La vulnerabilidad crítica CVE-2026-35616 en FortiClient Endpoint Management Server (EMS) está siendo explotada activamente por atacantes para la distribución masiva ...
Jacob Butler, presunto administrador del botnet DDoS Kimwolf
Las autoridades de Estados Unidos y Canadá anunciaron la detención de un residente de Ottawa de 23 años, Jacob Butler ...
Claude Mythos y Project Glasswing: nueva era para la detección de vulnerabilidades
Anthropic publicó el primer informe sobre el programa Project Glasswing, en el marco del cual el modelo de IA Claude ...
Operación de FIOD contra infraestructura de hosting ligada a sanciones de la UE
El Servicio de Investigación de Delitos Financieros de los Países Bajos (FIOD) llevó a cabo una operación a gran escala ...
CVE-2026-27771 en Gitea expone imágenes de contenedor privadas
En la plataforma de control de versiones Gitea se ha identificado la vulnerabilidad CVE-2026-27771, que permite a atacantes remotos no ...
Campaña de cryptojacking mediante resultados de IA y ScreenConnect
Los equipos de Microsoft Defender Experts y Microsoft Defender Security Research publicaron un informe sobre una campaña activa de cryptojacking ...
Campaña global de ciberespionaje de MuddyWater contra industria y gobiernos
La agrupación iraní MuddyWater (también conocida como Seedworm) llevó a cabo en el primer trimestre de 2026 una campaña de ...
CVE-2026-5426: abuso de ViewState en la LMS KnowledgeDeliver
La vulnerabilidad CVE-2026-5426 (CVSS 7.5) en el sistema de gestión del aprendizaje Digital Knowledge KnowledgeDeliver, ampliamente utilizado en Japón, se ...
Explotación masiva de CVE-2026-26980 en Ghost CMS para campañas ClickFix
La vulnerabilidad crítica CVE-2026-26980 (CVSS 9.4) en la plataforma Ghost CMS está siendo explotada activamente por atacantes para la inserción ...