Noticias de Ciberseguridad
Mantente informado sobre los últimos incidentes de ciberseguridad, vulnerabilidades y cambios en el panorama de amenazas. Cubrimos filtraciones de datos, campañas de ransomware, CVEs críticos y actualizaciones regulatorias – con contexto sobre qué significa para ti y cómo protegerte.
Robo de archivos con el paquete npm mouse5212-super-formatter
Investigadores de OX Security descubrieron en el registro npm el paquete malicioso mouse5212-super-formatter, que roba archivos del directorio /mnt/user-data; según ...
Deserialización crítica en SharePoint Server permite RCE autenticada
Microsoft ha publicado actualizaciones de seguridad que corrigen la vulnerabilidad CVE-2026-45659 en SharePoint Server: un fallo de deserialización de datos ...
Guía de CERT-In: plazos de parcheo agresivos frente a vulnerabilidades e IA
El Equipo Indio de Respuesta ante Incidentes Informáticos (CERT-In) ha publicado la guía CISG-2026-02 de 38 páginas, que fija plazos ...
Campañas de Nimbus Manticore contra sectores aeroespaciales y energía
La APT iraní Nimbus Manticore (también conocida como Screening Serpens y UNC1549) llevó a cabo tres campañas consecutivas entre febrero ...
Ghostwriter usa Prometheus y OYSTER para desplegar Cobalt Strike en Ucrania
El grupo Ghostwriter (también rastreado como UAC-0057 y UNC1151), vinculado con Bielorrusia, está llevando a cabo una campaña de phishing ...
TrapDoor: campaña de robo de credenciales en npm, PyPI y Crates.io
Investigadores de Socket han descubierto un ataque coordinado a la cadena de suministro, con nombre en clave TrapDoor, que afectó ...
Análisis de RemotePE, framework sigiloso contra el sector cripto-financiero
Los investigadores de Fox-IT (una división de NCC Group) han publicado un análisis detallado del framework malicioso multietapa RemotePE, un ...
CVE-2026-48172: ejecución de código root vía LiteSpeed User-End cPanel Plugin
La vulnerabilidad crítica CVE-2026-48172 con puntuación CVSS máxima de 10.0 en el plugin LiteSpeed User-End cPanel Plugin está siendo explotada ...
Cómo las fuerzas del orden cerraron First VPN usada por grupos de ransomware
Las fuerzas del orden de Europa y Norteamérica llevaron a cabo los días 19–20 de mayo una operación coordinada para ...
Actualizaciones de seguridad de Drupal frente a CVE-2026-9082 en PostgreSQL
El equipo de Drupal ha publicado actualizaciones de seguridad que corrigen la vulnerabilidad CVE-2026-9082 en el núcleo del CMS. La ...