Mastodon Mastodon Mastodon Mastodon

Noticias de Ciberseguridad

Mantente informado sobre los últimos incidentes de ciberseguridad, vulnerabilidades y cambios en el panorama de amenazas. Cubrimos filtraciones de datos, campañas de ransomware, CVEs críticos y actualizaciones regulatorias – con contexto sobre qué significa para ti y cómo protegerte.

Cadenas y un lobo digital se conectan al mundo y la cibercriminalidad.

Operación Jackal IV: 58 detenidos y 263 sospechosos por fraude global

CyberSecureFox Editorial Team

La operación internacional de ocho meses Jackal IV, coordinada por INTERPOL con la participación de 22 países de seis continentes, ...

Visualización del CVE-2026-60004 relacionado con Gitea y RCE.

Vulnerabilidad crítica CVE-2026-60004 en Gitea explotada activamente

CyberSecureFox Editorial Team

CISA confirmó el 25 de agosto de 2026 la explotación activa de la vulnerabilidad crítica CVE-2026-60004 en la plataforma de ...

Interfaz de control AIT-GUI de NASA conectada a un satélite y la tierra.

Cadena de vulnerabilidades en AIT-GUI expone comandos de control espacial

CyberSecureFox Editorial Team

Investigadores de seguridad de la empresa Cycode revelaron una cadena de vulnerabilidades en AIT-GUI, una consola de operaciones basada en ...

Representación visual de una vulnerabilidad crítica en Microsoft Entra ID.

Cómo la vulnerabilidad CVE-2026-69836 afecta a Microsoft Entra ID

CyberSecureFox Editorial Team

Microsoft ha revelado la CVE-2026-69836, una vulnerabilidad de ejecución remota de código en Microsoft Entra ID (antes Azure Active Directory) ...

Representación de un escudo de seguridad con alertas sobre vulnerabilidades críticas.

Cuatro fallos críticos en macOS, SharePoint, vCenter e IKE bajo ataque

CyberSecureFox Editorial Team

El 18 de agosto de 2026, CISA añadió cuatro vulnerabilidades críticas al catálogo Known Exploited Vulnerabilities (KEV), confirmando su explotación ...

Visualización de la vulnerabilidad CVE-2025-62593 en un entorno digital.

CVE-2025-62593 en Ray: ejecución remota de código vía DNS rebinding

CyberSecureFox Editorial Team

CISA el 17 de agosto de 2026 incluyó la vulnerabilidad CVE-2025-62593 (CVSS 9.4) en el catálogo Known Exploited Vulnerabilities, confirmando ...

Representación gráfica del CVE-2026-19478 en GitLab para riesgo de eliminación de datos.

Actualización urgente de GitLab por fallo crítico en GraphQL

CyberSecureFox Editorial Team

GitLab ha publicado una actualización de seguridad fuera de ciclo para corregir la vulnerabilidad crítica CVE-2026-19478, con una puntuación CVSS ...

Workflow inseguro en GitHub Actions comprometió credenciales de Snowflake

CyberSecureFox Editorial Team

Los investigadores de la empresa Wiz identificaron una vulnerabilidad de tipo workflow injection en el repositorio público snowflakedb/snowflake-connector-net en GitHub, ...

** Jeringa inyectando código SQL en una base de datos dañada.

GeoServer bajo amenaza: SQL injection crítica en PostGIS con riesgo de RCE

CyberSecureFox Editorial Team

En GeoServer se ha descubierto una vulnerabilidad crítica de SQL injection con una puntuación de CVSS 9.8, que en determinadas ...

Smartphone de Apple con alerta sobre spyware y un mapa mundial oscuro.

Cómo funcionan las alertas de Apple sobre spyware mercenario

CyberSecureFox Editorial Team

Apple ha enviado un nuevo lote de notificaciones a usuarios que la compañía sospecha que son objetivos de ataques con ...