Mastodon Mastodon Mastodon Mastodon

Noticias de Ciberseguridad

Mantente informado sobre los últimos incidentes de ciberseguridad, vulnerabilidades y cambios en el panorama de amenazas. Cubrimos filtraciones de datos, campañas de ransomware, CVEs críticos y actualizaciones regulatorias – con contexto sobre qué significa para ti y cómo protegerte.

Conexión entre sk-1234 y servidores de LiteLLM, enlace a múltiples plataformas.

Vulnerabilidades del gateway de IA LiteLLM: clave por defecto, explotación en entornos reales y camino hacia las credenciales en la nube

CyberSecureFox Editorial Team

LiteLLM, un popular gateway open source entre aplicaciones y proveedores de modelos de lenguaje, se ha situado en el centro ...

Representación de la vulnerabilidad CVE-2026-85880 en Windows ALPC.

CVE-2026-85880: desbordamiento de heap en Windows ALPC usado para escalada de privilegios

CyberSecureFox Editorial Team

Microsoft ha publicado un aviso de seguridad sobre la vulnerabilidad CVE-2026-85880, un desbordamiento de heap (heap-based buffer overflow) en el ...

Claude interactuando con malware en un entorno digital oscuro.

Informe de Anthropic: cómo el grupo Midnight Blizzard utilizó Claude para la recompilación automática de malware

CyberSecureFox Editorial Team

La empresa Anthropic ha publicado el informe de amenazas de septiembre de 2026, en el que desvela un panorama de ...

** 440 servidores comprometidos en ataque a PaperCut, con elementos de inteligencia artificial.

Cientos de agentes de IA utilizados para la explotación masiva de vulnerabilidades en PaperCut NG/MF

CyberSecureFox Editorial Team

Dos vulnerabilidades críticas de día cero en los sistemas de gestión de impresión PaperCut NG y PaperCut MF: CVE-2026-81578 (omisión ...

Gráfico que ilustra un ataque a Microsoft Defender por ShieldCrash.

ShieldCrash: un PoC público afirma un bypass de la corrección ShieldBreak en Microsoft Defender

CyberSecureFox Editorial Team

Unos días después de que Microsoft publicara el parche para la vulnerabilidad de escalada de privilegios CVE-2026-69414 (ShieldBreak) en Microsoft ...

Malware JSCeal visualizado como un ladrón de bytecode V8 y logos de criptomonedas.

Análisis técnico de JSCeal, malware que apunta a traders cripto

CyberSecureFox Editorial Team

Los investigadores de Check Point Research han publicado un análisis técnico detallado de JSCeal, un malware compilado en bytecode del ...

Escudo de Microsoft rompiéndose con el número 970 y logotipos de aplicaciones en fondo oscuro.

Análisis del Patch Tuesday de septiembre 2026 de Microsoft

CyberSecureFox Editorial Team

El 8 de septiembre de 2026, Microsoft publicó la mayor actualización de seguridad Patch Tuesday de su historia, corrigiendo alrededor ...

Explosión digital en un monitor, simbolizando una vulnerabilidad de seguridad.

Análisis de las vulnerabilidades críticas en N-able N-central explotadas en ataques

CyberSecureFox Editorial Team

La plataforma de monitorización y gestión remotas N-able N-central, ampliamente utilizada por proveedores de servicios gestionados (MSP) y departamentos de ...

Ilustración sobre el robo de datos en la nube mediante vishing y proxies.

Ataques de vishing y AitM de PREY-0058 contra Microsoft 365

CyberSecureFox Editorial Team

Los investigadores de Arctic Wolf han revelado una campaña a gran escala de robo y extorsión de datos dirigida contra ...

Gráfico ilustrativo de ataque wormable CVE-2026-84869 con VBScript.

Explotación activa de CVE-2026-84869 en clientes ConnectWise ScreenConnect

CyberSecureFox Editorial Team

La vulnerabilidad crítica CVE-2026-84869 (CVSS 9.9) en los componentes cliente de ConnectWise ScreenConnect se está explotando activamente para la propagación ...