Noticias de Ciberseguridad
Mantente informado sobre los últimos incidentes de ciberseguridad, vulnerabilidades y cambios en el panorama de amenazas. Cubrimos filtraciones de datos, campañas de ransomware, CVEs críticos y actualizaciones regulatorias – con contexto sobre qué significa para ti y cómo protegerte.
Una vulnerabilidad crítica en Orkes Conductor permite ejecutar comandos del sistema operativo sin autenticación
La plataforma de orquestación de workflows Orkes Conductor en versiones desde la 3.21.21 hasta la 3.30.2 contiene la vulnerabilidad crítica ...
CISA añadió tres vulnerabilidades del kernel de Linux al catálogo KEV: qué se sabe sobre su explotación y cómo protegerse
El 18 de septiembre de 2026 la agencia CISA incluyó tres vulnerabilidades del kernel de Linux en el catálogo Known ...
WordPress implementa una auditoría automática de seguridad de plugins antes de su distribución
El equipo de WordPress anunció el lanzamiento de una comprobación de seguridad automatizada para cada actualización de plugins antes de ...
Campaña Red Heron: cómo la vulnerabilidad CVE-2026-60004 en Gitea llevó a la compromisión de organizaciones en seis países
La vulnerabilidad crítica CVE-2026-60004 en la plataforma Gitea (CVSS 9.8), sobre la que ya escribimos, se convirtió en el vector ...
Google corrige una vulnerabilidad del módem celular de Pixel con indicios de explotación dirigida
La vulnerabilidad de escalada de privilegios CVE-2026-58704 en el módem celular de los smartphones Google Pixel se incluyó en el ...
NightEagle, Hacking Cat y Toy Ghouls: Kaspersky describe tres clústeres de amenazas para las empresas rusas
Los especialistas de Kaspersky Lab publicaron una serie de informes sobre tres clúстерes de actividad — NightEagle, Hacking Cat y ...
Escaneo masivo de servidores Vite para robar credenciales en la nube: qué se sabe y cómo protegerse
En agosto de 2026, F5 Labs registró una campaña a gran escala de escaneo automatizado dirigida a servidores de desarrollo ...
Ataque contra el proveedor tailandés 3BB: el atacante utilizó MeshCentral para obtener acceso root encubierto
La empresa Hunt.io, especializada en análisis de amenazas, detectó una intrusión activa en la red de 3BB, uno de los ...
La vulnerabilidad crítica en Cisco Secure Email Gateway se explota activamente: parches disponibles
La compañía Cisco ha publicado un aviso sobre la vulnerabilidad crítica CVE-2026-76461 en el software AsyncOS para Cisco Secure Email ...
CVE-2026-39987 en Marimo: un operador humano esquivó las trampas y alcanzó el bastión SSH en ocho segundos
La vulnerabilidad crítica CVE-2026-39987 (CVSS 9.3) en los notebooks interactivos Marimo, una ejecución remota de código previa a la autenticación ...