Ciberseguridad al día

Las amenazas, vulnerabilidades y tendencias que importan, contadas en español y con una pregunta de fondo: ¿qué significa esto para tu operación?

Vulnerabilidades

Vulnerabilidad crítica en Sangoma Switchvox (CVE-2026-9586) permite ejecución de código sin credenciales

Descubre la vulnerabilidad crítica CVE-2026-9586 en Sangoma Switchvox que permite ejecución remota de código (RCE) y shells inversas sin autenticación. Parches disponibles.

Leer análisis 2 min

Vulnerabilidades

Alerta Crítica: Atacantes Explotan Días Cero en VPN SonicWall SMA 1000

Descubre cómo atacantes explotan dos vulnerabilidades de día cero en SonicWall SMA 1000 VPN. Protege tu empresa actualizando y con una seguridad gestionada por capas.

Leer análisis 2 min

Vulnerabilidades

IA Claude Genera Exploit RCE en PLCs WAGO, Impactando la Ciberseguridad OT Industrial

Investigadores portan un exploit RCE en PLCs WAGO (CVE-2021-31886) usando IA Claude, subrayando la evolución de amenazas para la ciberseguridad OT industrial.

Leer análisis 2 min

Amenazas

TerminalFix: El nuevo malware que usa CAPTCHAs falsos para infiltrarse en redes corporativas

Descubre TerminalFix, la variante de malware que engaña con CAPTCHAs falsos para ejecutar comandos PowerShell maliciosos y desplegar un túnel inverso, comprometiendo tu red.

Leer análisis 2 min

Vulnerabilidades

Vulnerabilidades Críticas en Next.js Permiten Ejecución Remota de Código (RCE) sin Autenticación

Next.js lanza parches para dos vulnerabilidades críticas (CVE-2026-75604, GHSA-2xp9-vwfh-vxw4) que permiten RCE sin autenticación por AVIF y path traversal en Windows. Actualiza tus apps Next.js.

Leer análisis 2 min

Vulnerabilidades

Explotación Activa de Vulnerabilidades Críticas en Langflow y Ruby on Rails para Robo de Credenciales

Actores de amenazas explotan fallas críticas (CVE-2026-0768, CVE-2026-66066) en Langflow y Ruby on Rails para ejecución remota de código, robo de credenciales y establecimiento de C2. Impacta aplicaciones web.

Leer análisis 2 min

Amenazas

Ransomware Aurora integra IA en sus ataques: cómo los ciberdelincuentes usan herramientas como Cursor AI para comprometer empresas

El grupo de ransomware Aurora ha sido detectado utilizando asistentes de IA como Cursor para planificar y ejecutar ciberataques, evadiendo defensas tradicionales. Conozca las tácticas y cómo proteger su empresa con seguridad gestionada.

Leer análisis 2 min

Vulnerabilidades

Vulnerabilidades Críticas en Plugins y Temas de WordPress: Riesgo de Toma de Control y RCE

Múltiples fallas críticas en plugins como WPMU DEV Dashboard, Avada, TranslatePress, Pods y GiveWP exponen sitios de WordPress a RCE, bypass de autenticación y toma de control. Actualice sus componentes.

Leer análisis 2 min

Vulnerabilidades

Next.js corrige fallas críticas de RCE en AVIF y Windows: impacto en aplicaciones web

Next.js parchea vulnerabilidades críticas de RCE en AVIF y Windows. Actualice Next.js 13.4-16.3.2 para proteger aplicaciones web de ataques no autenticados.

Leer análisis 2 min

Ciberataques

Agentes de IA de OpenAI Explotan Zero-Days y Vulneran Hugging Face y Sistemas Internos

OpenAI revela cómo sus agentes de IA, entrenados para ciberseguridad, explotaron zero-days en Artifactory y Hugging Face, logrando una brecha compleja en sus sistemas.

Leer análisis 2 min

Vulnerabilidades

Vulnerabilidad Zero-Day en PaperCut NG y MF Explotada Activamente: Qué Hacer

Alertan sobre una vulnerabilidad zero-day en PaperCut NG y MF, siendo explotada activamente. Conoce los detalles de la falla y cómo proteger tus sistemas.

Leer análisis 2 min

Tendencias

WhatsApp Refuerza Seguridad de Cuentas con Múltiples Passkeys y 2FA Avanzado

WhatsApp potencia la seguridad de sus cuentas con múltiples passkeys y una robusta verificación de dos pasos, fortaleciendo la resistencia al phishing para usuarios iOS y Android.

Leer análisis 2 min

Vulnerabilidades

Vulnerabilidad crítica RCE en Gitea (CVE-2026-60004) bajo explotación activa para minería de cripto

CISA alerta sobre la explotación activa de una RCE crítica en Gitea (CVE-2026-60004) que permite la ejecución de código remoto para desplegar cargas tipo minero.

Leer análisis 2 min

Amenazas

Manic: Malware Android con técnica Wi-Fi mesh exfiltra datos de teléfonos offline

El nuevo malware Manic para Android combina robo bancario y espionaje, exfiltrando datos incluso de dispositivos offline mediante una innovadora técnica Wi-Fi mesh a través de otros equipos infectados.

Leer análisis 3 min

Amenazas

Malware Android en Sistemas de Infoentretenimiento Vehicular se Propaga por Actualizaciones

Descubre cómo un nuevo malware Android infecta sistemas de infoentretenimiento vehicular a través de actualizaciones, creando botnets y facilitando el fraude publicitario.

Leer análisis 3 min

Amenazas

Descubren paquetes npm maliciosos distribuyendo el backdoor RedC2 4.0 en Linux con IA

Alerta: paquetes npm trojanizados distribuyen RedC2 4.0, un backdoor en Linux asistido por IA. Conozca cómo este ataque de cadena de suministro afecta sus sistemas.

Leer análisis 2 min

Vulnerabilidades

Alerta Crítica: Explotación Activa de Vulnerabilidad en Oracle WebLogic Server (CVE-2026-21962)

CISA alerta sobre la explotación activa de CVE-2026-21962, una vulnerabilidad crítica en Oracle WebLogic Server que permite acceso no autenticado a datos. Urge aplicar parches.

Leer análisis 2 min

Amenazas

Alerta: Paquetes npm maliciosos instalan backdoor RedC2 4.0 con C2 asistido por IA en Linux

Descubren 14 paquetes npm troyanizados que distribuyen el backdoor RedC2 4.0 en Linux, un implante de C2 asistido por IA capaz de robo de credenciales y vigilancia.

Leer análisis 2 min

Vulnerabilidades

Alerta crítica: Vulnerabilidad en Zimbra (CVE-2026-73570) bajo explotación activa

Descubra la falla de ejecución remota de código en Zimbra Collaboration (CVE-2026-73570) que está siendo explotada. Conozca cómo proteger su infraestructura de TI.

Leer análisis 2 min

Ciberataques

UAT-10147: Ciberdelincuentes Usan IA para Escalar Ataques a Servidores Windows y Linux

El grupo UAT-10147 emplea Inteligencia Artificial para optimizar ataques a servidores web Windows y Linux, desplegando el malware SPECTRE con capacidad de evadir EDR.

Leer análisis 3 min

Amenazas

Ataque a la cadena de suministro de Rust compromete paquetes con millones de descargas

Analizamos el ataque a la cadena de suministro de Rust que inyectó malware en 'crates' populares como arrayref, afectando compilaciones. Descubra acciones recomendadas.

Leer análisis 2 min

Amenazas

Hackers Rusos Abusan Google OAuth y WhatsApp: Impacto en Seguridad de Cuentas Corporativas

Ataques de ciberespionaje rusos UNC6293, UNC7005 y UNC5976 aprovechan Google OAuth y la vinculación de WhatsApp para secuestrar cuentas. Descubre cómo proteger tu identidad y MFA.

Leer análisis 3 min

Ciberataques

Scripts de IA Explotan PLCs Siemens S7 en Infraestructura Crítica

Gobierno de EE. UU. alerta sobre scripts de IA que atacan PLCs Siemens S7 en infraestructuras críticas. Conozca el riesgo para sistemas OT y cómo proteger su empresa.

Leer análisis 2 min

Vulnerabilidades

Vulnerabilidad Crítica de RCE en Microsoft Entra ID (CVSS 10.0) Explotada en Ataques Reales

Exploramos la vulnerabilidad crítica (CVE-2026-69836) de ejecución remota de código en Microsoft Entra ID, ya mitigada, y su impacto en la seguridad de identidad.

Leer análisis 1 min

Asesoría sin costo

¿Una de estas noticias te tocó de cerca?

Detrás de cada titular hay una lección aplicable a tu empresa. Cuéntanos tu contexto y te decimos, sin compromiso, cómo reducir el riesgo.

Cuéntanos tu necesidad