Mastodon Mastodon Mastodon Mastodon

Noticias de Ciberseguridad

Mantente informado sobre los últimos incidentes de ciberseguridad, vulnerabilidades y cambios en el panorama de amenazas. Cubrimos filtraciones de datos, campañas de ransomware, CVEs críticos y actualizaciones regulatorias – con contexto sobre qué significa para ti y cómo protegerte.

Gráfico conceptual del exploit CVE-2026-68820 en afd.sys.

CVE-2026-68820 — use-after-free en Windows AFD for WinSock con explotación confirmada

CyberSecureFox Editorial Team

La vulnerabilidad CVE-2026-68820 en el componente Windows Ancillary Function Driver for WinSock (afd.sys) está siendo explotada activamente por atacantes. Según ...

Auriculares Skullcandy Dime 3 mostrando problemas de conexión y actualización Bluetooth.

CERT/CC advierte: los auriculares Skullcandy Dime 3 son vulnerables a emparejamientos Bluetooth no autorizados y no pueden actualizarse

CyberSecureFox Editorial Team

El Coordinating Center CERT/CC ha publicado el boletín VU#859658, en el que describe una vulnerabilidad en los auriculares inalámbricos Skullcandy ...

Ilustración sobre la vulnerabilidad CVE-2026-81963 en Windows Update.

CVE-2026-81963: vulnerabilidad de escalada de privilegios en Windows Update Stack explotada activamente

CyberSecureFox Editorial Team

Microsoft informa sobre la explotación activa de la vulnerabilidad CVE-2026-81963 en el componente Windows Update Stack. La vulnerabilidad permite a ...

GitLab CVE-2026-85706 muestra una vulnerabilidad crítica en visualización gráfica.

GitLab corrige una vulnerabilidad de lectura de archivos con CVSS máximo: el escaneo ya ha comenzado

CyberSecureFox Editorial Team

GitLab ha publicado actualizaciones de seguridad de emergencia que corrigen varias vulnerabilidades, incluida CVE-2026-85706 con la puntuación máxima CVSS 10.0, ...

FortiSandbox con alerta CVSS 8.9 y datos fluyendo de un laptop.

Fortinet revela una vulnerabilidad en FortiSandbox: acceso no autenticado a información confidencial

CyberSecureFox Editorial Team

Fortinet ha publicado el aviso de seguridad FG-IR-26-166, que describe una vulnerabilidad de control de acceso inapropiado (CWE-284) en la ...

Diagrama sobre vulnerabilidad de autenticación en FortiMonitorOnSight.

Una vulnerabilidad crítica en FortiMonitorOnSight permite eludir la autenticación mediante una clave JWT estática

CyberSecureFox Editorial Team

La empresa Fortinet ha publicado el aviso de seguridad FG-IR-26-170, que describe una vulnerabilidad crítica en el portal web FortiMonitorOnSight. ...

Gráfico que ilustra el CVE-2026-12780 relacionado con AOMEI Backupper.

Una vulnerabilidad en el controlador de AOMEI Backupper permite escribir datos en el disco físico sin privilegios

CyberSecureFox Editorial Team

El Coordination Center de CERT (CERT/CC) ha publicado el aviso VU#687587, en el que describe la vulnerabilidad CVE-2026-12780 en el ...

Ilustración de vulnerabilidad MITM en el portal Fortinet ZTNA.

Una vulnerabilidad de validación de certificados en FortiOS y FortiProxy permite interceptar el tráfico del portal ZTNA

CyberSecureFox Editorial Team

Fortinet ha publicado el aviso de seguridad FG-IR-26-174, que describe una vulnerabilidad de validación incorrecta de certificados (CWE-295) en el ...

Vulnerabilidad SSRF en ONLYOFFICE para ownCloud con alerta CVE-2026-84282.

CERT/CC advierte sobre una vulnerabilidad SSRF en el plugin ONLYOFFICE para ownCloud sin corrección disponible

CyberSecureFox Editorial Team

CERT/CC publicó el 8 de septiembre de 2026 el aviso VU#943094 sobre una vulnerabilidad de falsificación de solicitudes del lado ...

UEFI Shell en pantalla de computadora junto a un chip SPI Flash.

VU#718077: la UEFI Shell integrada en el firmware se usa para omitir Secure Boot en servidores y PC

CyberSecureFox Editorial Team

CERT/CC ha publicado la vulnerabilidad VU#718077, que describe una forma de omitir UEFI Secure Boot a través de la UEFI ...