IA Generativa on octubre 2nd, 2026

📌 Resumen ejecutivo

  • 65 noticias analizadas en este informe.
  • Distribución: 37 críticas, 14 altas, 10 medias, 4 bajas/no relevantes.
  • Fuentes principales: Múltiples fuentes: The Hacker News, The Hacker News, [email protected] (The Hacker News)….
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

37

Detención en España de un menor de 16 años sospechoso de liderar el grupo ransomware KillSec y confiscación de su sitio de filtraciones

Origen
Múltiples fuentes: The Hacker News

Fecha
2026-10-02T04:04:55.204595+00:00

Resumen
Según The Hacker News, la policía española arrestó a un joven de 16 años sospechoso de dirigir el grupo de ransomware KillSec, conocido por robar datos a organizaciones y amenazar con publicarlos en su sitio de filtraciones si no se pagaba rescate. En la operación también fueron detenidas otras dos personas y se incautó el sitio web utilizado para las filtraciones, lo que supone un golpe significativo a esta amenaza cibernética.

Enlace
Ver noticia

Cadena de vulnerabilidades zero-day impulsada por IA, 543.000 secretos expuestos y ejecución remota en inspección de modelos

Origen
The Hacker News

Fecha
2026-10-02T04:04:55.844965+00:00

Resumen
Según The Hacker News, se ha detectado una cadena de vulnerabilidades zero-day potenciadas por inteligencia artificial que permite a atacantes ejecutar código malicioso mediante la inspección de modelos. Además, se han expuesto 543.000 secretos en sistemas en vivo, lo que representa un riesgo significativo para la seguridad de la información. La combinación de fallos en cachés, almacenamiento y confianza en sistemas automatizados facilita estos ataques, demostrando que no siempre se requieren técnicas novedosas para comprometer infraestructuras críticas y datos sensibles.

Enlace
Ver noticia

Puerta trasera en WordPress se reconstruye automáticamente tras limpieza usando archivos, base de datos y memoria compartida

Origen
The Hacker News

Fecha
2026-10-02T04:04:56.328723+00:00

Resumen
Según The Hacker News, investigadores en ciberseguridad han descubierto una puerta trasera en WordPress, denominada SC por los marcadores 'SC_' en el código inyectado, que utiliza múltiples mecanismos de persistencia para asegurar que la carga maliciosa final reaparezca sin necesidad de reinfección. Este malware ha sido descrito por Sucuri como una 'malla autocurativa', capaz de reconstruirse automáticamente tras intentos de limpieza, utilizando archivos, base de datos y memoria compartida. Esto representa un riesgo significativo para la seguridad de sitios web basados en WordPress, afectando la integridad y disponibilidad de las infraestructuras web y poniendo en riesgo la información de usuarios y empresas.

Enlace
Ver noticia

Read the rest of this entry »

Enviar a un amigo: Share this page via Email
CVE Vendor Producto Severidad VAfectadas Exploit
CVE-1999-1058 Arcane Software vermillion_ftp_daemon Alta (probablemente crítica, dada la posible ejecución remota) No especificadas, revisar versiones affected en Arcane Software Sí
CVE-2001-0680 qpc_software avt_term Media – Alta (valor no específico, se infiere por explotación activa) No especificadas, afecta versiones con módulo avt_term Sí
CVE-2015-0204 OpenSSL Project OpenSSL ALTA Versiones anteriores a la corrección publicada en 2015 Sí
CVE-2009-2629 F5 Networks nginx incluido en productos F5 ALTA Versiones afectadas no especificadas, afecta nginx embebido en F5 Sí
CVE-2015-1637 Microsoft Windows Alta (no especificado en CVE, pero crítico por impacto) Windows 7, Windows Server 2008 R2 y otras versiones previas a la actualización de seguridad de abril 2015 Sí
CVE-2002-1054 Pablo Software Solutions pablo_ftp_server MEDIA Versiones afectadas no especificadas explícitamente Sí
CVE-2007-5156 Cardinal CMS cardinal_cms Alta (No se especifica CVSS exacto, pero explotación remota y escalada justifican alta) No especificadas, se recomienda revisar versiones en uso y parches disponibles Sí
CVE-2002-0126 selom_ofori blackmoon_ftp_server Alta Todas las versiones afectadas no especificadas Sí
CVE-2020-22209 74cms 74cms CMS ALTA (SQL Injection) Versiones afectadas no especificadas exactas, se recomienda revisar todas las versiones antes del parche correspondiente Sí
CVE-2026-76142 Genians NAC CRÍTICA (9.3) No especificadas; afecta el endpoint IPC SOAP interno Sí
CVE-2026-82824 Hitachi Hitachi Coding Software Suite CRITICAL (9.3) versiones hasta 3.3.0 incluidas Sí
CVE-2026-82825 Hitachi Hitachi Coding Software Suite CRITICAL (9.3) hasta la 3.3.0 inclusive Sí
CVE-2026-82827 Hitachi Hitachi Coding Software Suite CRÍTICA (9.3) hasta la versión 3.3.0 inclusive Confirmados
CVE-2026-82829 Hitachi Hitachi Coding Software Suite CRITICAL (9.3) hasta la versión 3.3.0 inclusive Sí
CVE-2026-92966 The Appointment Booking Plugin – LatePoint LatePoint CRÍTICA (9.1) Hasta y incluyendo 5.7.0 Sí
CVE-2026-101148 BackupSheep BackupSheep WordPress Backup Plugin CRÍTICA (10) versiones hasta la 1.8 Sí
CVE-2025-41753 No especificado BACnet File Object dinámicamente creado CRITICAL (9.3) No especificadas Sí
CVE-2026-15989 Super Forms Super Forms – Drag & Drop Form Builder para WordPress CRITICAL (9.8) Todas las versiones hasta la 6.3.316 inclusiva Sí
CVE-2026-75957 Ultimate Multisite Ultimate Multisite – WordPress Multisite SaaS & WaaS Platform plugin CRÍTICA (9.8) Todas las versiones hasta la 2.15.0 incluida Sí
CVE-2026-103655 MISP Project MISP (Malware Information Sharing Platform) CRITICAL (9.3) versiones anteriores a 2.5.48 Sí
CVE-2026-103244 Ground Station ground-station CRÍTICA (9.3) versiones anteriores a 0.8.0 Sí
CVE-2026-103264 Fleet Fleet CRITICAL (9.3) versiones anteriores a 4.87.0 Sí
CVE-2026-79901 Fortra Afectadoboks_keytabmd (BoKS keytab management) CRITICAL (9.9) Versiones que generan contraseñas de cuenta de servicio a partir de una secuencia pseudoaleatoria predecible basada en timestamp Unix actual (sin especificar versiones exactas) Sí
CVE-2026-103752 Authorizer Plugin WordPress Authorizer CRITICAL (9.8) Versiones ≤ 3.15.3 Sí
CVE-2026-62071 WordPress WP File Upload Plugin CRÍTICA (9.3) Versiones 5.1.10 o anteriores Sí
CVE-2026-79898 Fortra BoKS Manager CRITICAL (9.1) No especificadas; afecta a BoKS Master con crlserver activado Sí
CVE-2026-12627 Fortra Core Privileged Access Manager (BoKS) CRITICAL (9.8) No especificadas Sí
CVE-2026-94620 Foundation50 Classroom 50 CRITICAL (9.4) Versiones anteriores a 1.11.0 Sí
CVE-2026-13043 WatchGuard Kernel Memory Access Driver (PSKMAD) de productos de seguridad endpoint WatchGuard CRITICAL (9.3) No especificadas, afecta a versiones con PSKMAD en uso Sí
CVE-2026-56154 Apache Software Foundation Apache HTTP Server mod_rewrite CRÍTICA (9.8) 2.4.0 hasta 2.4.68 Sí
CVE-2026-57941 Apache Software Foundation Apache HTTP Server mod_http2 CRÍTICA (9.8) Desde 2.4.0 hasta 2.4.68 Sí
CVE-2026-59797 Apache Software Foundation Apache HTTP Server (mod_ssl) CRITICAL (9.8) Desde la 2.4.0 hasta la 2.4.68 Sí
CVE-2026-96658 Foreman Project Foreman CRITICAL (9.9) No especificadas (múltiples versiones afectadas por manejo defectuoso del safemode sandbox) Sí
CVE-2026-96659 Foreman Project Foreman CRITICA (9.1) no especificadas, afecta a versiones con Safemode opcionalmente deshabilitado Sí
CVE-2026-103922 Ionic Team Capacitor (Android e iOS WebView) CRITICA (9.3) 6.0.0 hasta 6.2.2, 7.6.9, 8.3.5, 8.4.3, y 8.5.1 Sí
CVE-2026-55083 DHIS2 DHIS2 (Sistema de gestión flexible para captura y análisis de datos) CRÍTICA (9.1) Versiones 2.42.0 hasta antes de 2.42.5.1, y 2.43.0 hasta antes de 2.43.0.1 Sí
CVE-2026-102628 Cadmos Cadmos LTI application CRÍTICA (9.2) Versiones con configuración APP_DEBUG=true y APP_ENV=local en entorno público Sí
CVE-2026-102667 Joyland Joyland AI app CRITICAL (9.0) No especificadas Sí
CVE-2026-104286 Fortinet Fortinet FortiMail CRITICAL (9.8) FortiMail 8.0.0 a 8.0.1, 7.6.0 a 7.6.6, 7.4.0 a 7.4.8, 7.2.0 a 7.2.9 Sí
CVE-2026-14984 Teledyne FLIR FLIR Aware2 CRITICAL (9.4) Todas hasta la 6.9.0.2 inclusive Sí
CVE-2026-53953 GetSimple CMS GetSimple CMS CE (Community Edition) CRÍTICA (9.1) versión 3.3.22 Sí
CVE-2026-56660 GetSimple CMS GetSimple CMS CE (Community Edition) CRITICAL (9.1) Anterior a la versión 1.5 Sí
CVE-2026-56662 GetSimple CMS GetSimple CMS CE (Community Edition) CRÍTICA (9.6) Versiones anteriores a 1.5 Sí
CVE-2026-55393 Teledyne FLIR Aware2 (PackBot y FirstLook) CRÍTICA (10) Aware2 versiones hasta 6.9.0.2 (PackBot) y 1.7.9 (FirstLook) Sí
CVE-2026-55395 Teledyne FLIR FLIR Aware2 (PackBot) y FirstLook CRITICAL (9.4) FLIR Aware2 hasta 6.9.0.2 (PackBot) y 1.7.9 (FirstLook) Sí
CVE-2026-18397 Thales Group SConnect native host component CRÍTICA (9.4) No especificadas (se asume impacta todas las versiones presentes) Sí
CVE-2026-71449 Johnson Controls EasyIO FS32 CRÍTICO (9.3) Versiones anteriores a 3.0b63 Sí
CVE-2026-103764 Mooncake Mooncake transfer engine CRÍTICA (9.3) versiones anteriores a 0.3.13 Sí
CVE-2026-86345 389-ds-base Project 389 Directory Server CRÍTICA (9) Versiones que usan 389-ds-base antes del parche de octubre 2026 Sí
CVE-2026-104480 Discord libdave CRÍTICA (9.4) versiones anteriores a 1.2.0 Sí

Read the rest of this entry »

Enviar a un amigo: Share this page via Email
IA Generativa on octubre 1st, 2026

📌 Resumen ejecutivo

  • 52 noticias analizadas en este informe.
  • Distribución: 28 críticas, 11 altas, 9 medias, 4 bajas/no relevantes.
  • Fuentes principales: Múltiples fuentes: The Hacker News, Microsoft Security Research team, Múltiples fuentes: The Hacker News, Microsoft, Múltiples fuentes: The Hacker News….
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

28

Explotación crítica de la vulnerabilidad CVE-2026-73570 en Zimbra permite despliegue de web shells y robo de credenciales

Origen
Múltiples fuentes: The Hacker News, Microsoft Security Research team

Fecha
2026-10-01T04:04:52.846443+00:00

Resumen
Según The Hacker News y el equipo de Microsoft Security Research, atacantes han aprovechado la vulnerabilidad CVE-2026-73570 en Zimbra Collaboration Suite, una falla de inyección de comandos en el sistema operativo sin autenticación, para desplegar web shells y acceder a datos de buzones de correo. Esta vulnerabilidad, con una puntuación CVSS de 8.9, permite la ejecución remota de código y representa un riesgo grave para la seguridad de las empresas que utilizan Zimbra, comprometiendo la confidencialidad y la integridad de la información de correo electrónico.

Enlace
Ver noticia

Campañas de phishing abusan del software MSP360 para desplegar acceso remoto malicioso

Origen
Múltiples fuentes: The Hacker News, Microsoft

Fecha
2026-10-01T04:04:53.114072+00:00

Resumen
Según múltiples fuentes, incluyendo The Hacker News y alertas de Microsoft, se han detectado campañas de phishing que distribuyen un instalador legítimo del software MSP360 Remote Monitoring and Management (RMM) bajo señuelos como invitaciones a reuniones, archivos PDF falsos y avisos de actualización de software. Al ejecutarse, este instalador legítimo, renombrado de forma engañosa, establece acceso remoto no autorizado a los sistemas afectados, facilitando el control remoto malicioso mediante herramientas como ScreenConnect. Esta técnica representa un riesgo significativo para empresas y usuarios, ya que permite a atacantes evadir detecciones tradicionales y comprometer infraestructuras críticas a través de ingeniería social y software legítimo manipulado.

Enlace
Ver noticia

Explotación crítica de vulnerabilidad CVE-2026-76504 en Cisco Catalyst SD-WAN Manager permite bypass de autenticación

Origen
Múltiples fuentes: The Hacker News

Fecha
2026-10-01T04:04:53.404342+00:00

Resumen
Según The Hacker News, se ha detectado una explotación activa de una vulnerabilidad crítica de día cero en Cisco Catalyst SD-WAN Manager, identificada como CVE-2026-76504. Esta falla permite a atacantes remotos sin credenciales legítimas acceder a la API del gestor como usuarios administradores, comprometiendo la gestión de redes SD-WAN. Cisco ha publicado versiones corregidas sin soluciones alternativas temporales, por lo que se recomienda actualizar urgentemente para proteger infraestructuras empresariales y evitar accesos no autorizados que podrían afectar la seguridad de la información y la continuidad operativa.

Enlace
Ver noticia

Read the rest of this entry »

Enviar a un amigo: Share this page via Email
CVE Vendor Producto Severidad VAfectadas Exploit
CVE-2026-102455 Digiwin EasyFlow .NET CRITICAL (9.3) No especificadas (vulnerabilidad afecta a versiones sin parchear) Sí
CVE-2026-102458 Digiwin AfectadoEasyFlow .NET CRÍTICA (9.3) No especificadas, se recomienda revisar todas las versiones de EasyFlow .NET Sí
CVE-2026-77185 Apache Software Foundation Apache MINA SSHD CRITICAL (9.1) 2.0.0 a 2.19.0, 3.0.0-M1 a 3.0.0-M5 Sí
CVE-2026-94052 Apache Software Foundation Apache MINA SSHD sshd-ldap CRITICAL (9.1) 1.2.0 a 2.19.0 y 3.0.0-M1 a 3.0.0-M5 Sí
CVE-2026-94053 The Apache Software Foundation Apache MINA SSHD sshd-ldap CRITICAL (9.1) 1.2.0 a 2.19.0 y 3.0.0-M1 a 3.0.0-M5 Sí
CVE-2026-87830 Apache Software Foundation StAX streaming WS-SecurityPolicy validator CRITICAL (9.1) Anterior a 4.0.2, 3.0.6 y 2.4.4 Sí
CVE-2026-88920 Apache Software Foundation Apache WSS4J CRITICAL (9.8) anteriores a 4.0.2, 3.0.6 y 2.4.4 Sí
CVE-2026-74864 sogo_yhn SOGo CRÍTICA (9.3) versiones anteriores a 5.8.0~ynh9 Sí
CVE-2026-74865 sogo_yhn SOGo CRÍTICA (9.2) versiones anteriores a 5.8.0~ynh9 Sí
CVE-2026-76504 Cisco Cisco Catalyst SD-WAN Manager CRITICAL (9.8) No especificado, afecta a la gestión de autenticación basada en sesión API Sí
CVE-2026-89238 Apache WSS4J (Web Services Security for Java) CRITICAL (9.1) Versiones anteriores a 4.0.2, 3.0.6 y 2.4.4 Sí
CVE-2026-94389 AcyMailing SMTP Newsletter Plugin para WordPress CRITICAL (9) Versiones iguales o anteriores a 11.0.5 Sí
CVE-2026-96349 SiteSkite SiteSkite plugin para WordPress CRITICAL (10) versiones 2.1.8 y anteriores Sí
CVE-2026-96350 Estatik Estatik Plugin para WordPress CRITICAL (9.8) Versiones iguales o anteriores a 4.3.5 Sí
CVE-2026-96822 Books Gallery Plugin Books Gallery WordPress Plugin CRITICAL (9.3) Versiones Sí
CVE-2026-97248 Booking Activities Booking Activities WordPress Plugin CRITICAL (9.8) Exploit PúblicosSí, disponible Sí
CVE-2026-97274 miniorange OAuth Single Sign On – SSO (OAuth Client) plugin para WordPress CRITICAL (9.8) versiones Sí
CVE-2026-82307 Dolusoft Software Technologies SOPLOG CRÍTICA (9.8) versiones anteriores a 2026.9.4.1 Sí
CVE-2026-93903 LiteSpeed Technologies LiteSpeed Web Server (LSWS) CRÍTICA (9.4) versiones anteriores a 6.3.7 build 1 Sí
CVE-2026-103395 ModelTC LightLLM CRITICAL (9.3) Hasta la versión 1.2.0 en despliegues visual_only Sí
CVE-2026-18782 Trex Digital Smart Manufacturing Systems Inc. AfectadoTrex MES CRITICAL (9.8) Versiones hasta 29 de septiembre de 2026 Sí
CVE-2026-76570 Joomla JCTables Extensión para Joomla CRÍTICA (10) versión 1.21.1 Sí
CVE-2026-102427 ordasoft.com OrdaSoft Joomla CCK CRÍTICA (10) versiones anteriores a 8.3.16 Sí
CVE-2026-103470 Internet2 Grouper CRITICAL (9.3) versiones anteriores a 7.5.1 (en algunas configuraciones) Sí
CVE-2026-102489 Zammad Zammad CRÍTICA (9.4) 6.3.0 a 6.5.4, 7.0.0 a 7.1.3 (estas últimas no explotables por condiciones de entorno) Sí
CVE-2026-102490 Zammad Zammad CRITICAL (9.4) Todas las versiones, incluida la última alfa Sí
CVE-2026-19445 Python Software Foundation Python ssl module (SSLContext) CRITICAL (9.2) Versiones que usan sni_callback y reasignan context en SSLSocket.context sin mantener viva la referencia original al ssl.SSLContext Sí
CVE-2026-55176 Soft Machine Soft Machine Virtual Machine-based agentic development environment CRÍTICA (9.0) versiones 0.2.247 y anteriores Sí
CVE-2026-55181 Quenary Tugtainer CRÍTICA (9.4) versiones anteriores a 1.30.3 Sí
CVE-2026-55494 Tugtainer Tugtainer Agent CRITICAL (9.8) versiones anteriores a 1.30.4 Sí
CVE-2026-62308 Quenary Tugtainer CRITICAL (9.1) Anteriores a 1.30.6 Sí
CVE-2026-75969 PTZOptics Cámaras PTZOptics y Firmware Upgrade Tool CRÍTICA (9.1) Todas las versiones anteriores a: Move 4K 12X (0.0.98), Move 4K 20X (0.1.33), Move 4K 30X (2.1.17), Link 4K 12X (0.0.99), Link 4K 20X (0.1.37), Link 4K 30X (2.1.18), Move SE 12X (9.1.66), Move SE 20X (9.1.44), Move SE 30X (9.1.46), Studio 4K 12X Sí
CVE-2026-100512 WordPress Plugin Developer WP Nested Pages CRITICAL (9.8) versiones 3.3.2 y anteriores Sí
CVE-2026-103473 Deno Land Deno CRÍTICA (9.2) 2.7.0 hasta 2.9.7 en Windows Sí
CVE-2026-103475 Yii yii2-starter-kit CRITICAL (9.3) hasta la 4.2.0 inclusive Sí
CVE-2026-55107 Kobako Kobako Ruby gem CRITICAL (10) Desde 0.1.0 hasta 0.9.0 incluidas Sí
CVE-2026-102992 Piscina Piscina (Node.js worker pool implementation) CRITICAL (9.2) Antes de 4.9.4, 5.3.2, y 6.0.0-rc.5 Sí
CVE-2026-103547 OpenBSD ldapd CRITICAL (9.2) OpenBSD 7.8 antes de errata 057 y 7.9 antes de errata 021 Sí
CVE-2026-101276 esnet iperf3 CRITICAL (9.2) 3.21 Sí
CVE-2026-102095 Kiteworks Kiteworks Email Protection Gateway CRITICAL (9.1) Versiones anteriores a 9.5.0 Sí
CVE-2026-102102 Kiteworks Kiteworks Email Protection Gateway CRITICAL (9.1) versiones anteriores a 9.5.0 Sí
CVE-2026-102103 Kiteworks Kiteworks Email Protection Gateway CRÍTICA (9.1) versiones anteriores a 9.5.0 Sí
CVE-2026-102104 Kiteworks Kiteworks Email Protection Gateway CRITICAL (9.1) Versiones anteriores a la 9.5.0 Sí
CVE-2026-102105 Kiteworks Kiteworks Email Protection Gateway CRÍTICA (9.1) versiones anteriores a 9.5.0 Sí
CVE-2026-102106 Kiteworks Kiteworks Email Protection Gateway CRÍTICA (9.1) No especificadas, afecta al servicio administrativo del Gateway Sí
CVE-2026-102115 Kiteworks Kiteworks Core CRITICAL (9.8) No especificadas explícitamente, afecta a la funcionalidad del restablecimiento de contraseña en versiones que no validan correctamente el parámetro Sí
CVE-2026-102147 Kiteworks Kiteworks Core CRÍTICA (9.3) No especificadas concretamente, revisar actualizaciones del fabricante Sí
CVE-2026-102149 Kiteworks Email Protection Gateway CRITICAL (9.4) No especificado Sí
CVE-2026-101283 esnet Afectadoiperf3 CRÍTICA (9.2) 3.20 a 3.21 Sí
CVE-2026-14157 ASUS Módulos de routers ASUS CRÍTICA (9.4) No especificadas (afecta a módulos con interfaz web de gestión) Sí

Read the rest of this entry »

Enviar a un amigo: Share this page via Email
IA Generativa on septiembre 30th, 2026

📌 Resumen ejecutivo

  • 61 noticias analizadas en este informe.
  • Distribución: 33 críticas, 10 altas, 10 medias, 8 bajas/no relevantes.
  • Fuentes principales: Múltiples fuentes: The Hacker News, ANSSI, Múltiples fuentes: The Hacker News, The Hacker News….
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

33

Robo de datos fiscales en Francia mediante contraseñas robadas de empleados pasó desapercibido durante siete semanas

Origen
Múltiples fuentes: The Hacker News, ANSSI

Fecha
2026-09-30T04:05:50.652758+00:00

Resumen
Según The Hacker News y el informe de la agencia nacional de ciberseguridad francesa ANSSI, un atacante utilizó contraseñas robadas de empleados de la administración fiscal francesa para acceder y extraer datos fiscales de cientos de miles de contribuyentes y empresas durante junio y julio. La filtración no fue detectada ni por la administración fiscal ni por ANSSI durante siete semanas, debido a la falta de sofisticación del ataque y a la debilidad en las medidas de seguridad internas.

Enlace
Ver noticia

Nueva variante Spectre-v2 BTR filtra memoria Linux a pesar de defensas existentes

Origen
Múltiples fuentes: The Hacker News

Fecha
2026-09-30T04:05:51.127276+00:00

Resumen
Según The Hacker News, un grupo de académicos de VUSec y Scuola Superiore Sant'Anna ha revelado una nueva variante de la vulnerabilidad Spectre en CPUs, denominada Branch Target Reuse (BTR). Esta variante afecta a los motores Just-In-Time (JIT) presentes en navegadores web, entornos de ejecución de lenguajes y el núcleo del sistema operativo en múltiples fabricantes de CPU. A pesar de las defensas actuales, esta vulnerabilidad permite la filtración de memoria en sistemas Linux, lo que representa un riesgo significativo para la seguridad de la información y la integridad de las infraestructuras que dependen de estos sistemas.

Enlace
Ver noticia

El grupo ruso Star Blizzard utiliza invitaciones falsas a eventos para instalar puertas traseras en más de 100 organizaciones

Origen
The Hacker News

Fecha
2026-09-30T04:05:51.298626+00:00

Resumen
De acuerdo con Microsoft y reportado por The Hacker News, el grupo de hackers estatal ruso conocido como Star Blizzard ha estado enviando invitaciones falsas a eventos para engañar a personas y organizaciones vinculadas a Ucrania, principalmente en EE. UU. y Reino Unido. Desde enero, más de 100 organizaciones han sido objetivo de esta campaña, logrando infectar al menos un equipo con una puerta trasera en sistemas Windows. Esta amenaza representa un riesgo significativo para la seguridad de la información y la integridad de infraestructuras críticas en los países afectados.

Enlace
Ver noticia

Read the rest of this entry »

Enviar a un amigo: Share this page via Email
CVE Vendor Producto Severidad VAfectadas Exploit
CVE-2026-7192 Shenzhen Dbit T-CPE301K 4G WiFi minirouter CRITICAL (9.3) No especificadas, afectando el dispositivo T-CPE301K 4G minirouter en general Sí
CVE-2026-82973 psyb0t docker-mailbox CRITICAL (9.4) versiones anteriores a 0.4.13 Sí
CVE-2026-22094 EVbee EVbee DC-80 (firmware) CRÍTICA (9.3) Firmware afectado con contraseña root codificada débilmente (detalles versión no especificados) Sí
CVE-2023-54400 Fumasoft Fumeng Cloud CRITICAL (9.3) No especificado Sí
CVE-2026-77177 Open GenAI Stack Open GenAI Stack (ogx-ai) CRITICAL (9.8) versión 2026-06-11 Sí
CVE-2026-102425 balbooa.com Balbooa Forms (Joomla Extension) CRITICAL (9.5) versiones anteriores a 2.4.3.4 Sí
CVE-2026-102710 Eclipse Foundation (ThreadX) Eclipse ThreadX (TXM_MODULE_USER_MODE CRÍTICA (9.3) Versiones con TX_ENABLE_EVENT_TRACE habilitado y módulos de usuario memory-protected cargados Confirmados
CVE-2026-102761 Eclipse Foundation NetX Duo WebSocket Client CRÍTICA (9.3) Versiones afectadas que usan la gestión estándar del pool de paquetes contiguo Sí
CVE-2026-84436 IBM Guardium Data Protection 12.2 CRITICAL (9.1) Guardium Data Protection versión 12.2 Sí
CVE-2026-95277 Google Google Chrome CRÍTICA (9.6) Versiones anteriores a 154.0.8037.57 Sí
CVE-2026-95281 Google Google Chrome (Android) CRÍTICA (9.6) versiones anteriores a 154.0.8037.57 Sí
CVE-2026-95283 Google Google Chrome en Android CRITICAL (9.6) versiones anteriores a 154.0.8037.57 Sí
CVE-2026-95299 Google Google Chrome CRÍTICA (9.6) versiones anteriores a 154.0.8037.57 Sí
CVE-2026-95310 Google Google Chrome CRITICAL (9.6) versiones anteriores a 154.0.8037.57 Sí
CVE-2026-95311 Google Google Chrome CRÍTICA (9.6) Versiones anteriores a 154.0.8037.57 Sí
CVE-2026-95313 Google Google Chrome CRITICAL (9.6) Versiones anteriores a 154.0.8037.57 Sí
CVE-2026-95318 Google Google Chrome CRITICAL (9.6) versiones anteriores a 154.0.8037.57 Sí
CVE-2026-95325 Google Google Chrome (Chromium) CRITICAL (9.6) versiones anteriores a 154.0.8037.57 Sí
CVE-2026-95329 Google Google Chrome para Android CRITICAL (9.6) Versiones anteriores a 154.0.8037.57 Sí
CVE-2026-95331 Google Google Chrome CRÍTICA (9.6) versiones anteriores a 154.0.8037.57 Sí
CVE-2026-95339 Google Google Chrome CRÍTICA (9.6) Versiones anteriores a 154.0.8037.57 Sí
CVE-2026-95347 Google Google Chrome CRITICAL (9.6) Versiones anteriores a 154.0.8037.57 en Mac Sí
CVE-2026-95349 Google Google Chrome (WebGL en Android) CRITICAL (9.6) Versiones anteriores a 154.0.8037.57 en Android Sí
CVE-2026-95350 Google Google Chrome (Android) CRÍTICA (9.6) versiones anteriores a 154.0.8037.57 Sí
CVE-2026-102828 simple-git simple-git (Interfaz para comandos Git en Node.js) CRITICAL (9.2) desde 3.15.0 hasta 4.0.1 (excluyendo 4.0.1) Sí
CVE-2026-102829 Argparse-parser (argv-parser) simple-git (Node.js Git interface) CRÍTICA (9.2) versiones anteriores a 2.0.1 del paquete argv-parser Sí
CVE-2026-100291 Anjvision Firmware YSSD‑RTMP‑H5 CRÍTICO (9.3) 3.3.2.4 Sí
CVE-2026-102304 Google Google Chrome CRÍTICA (9.6) Versiones anteriores a 154.0.8037.92 Sí
CVE-2026-102306 Google Google Chrome CRÍTICA (9.6) Versiones anteriores a 154.0.8037.92 Sí
CVE-2026-102308 Google Google Chrome CRÍTICA (9.6) Versiones anteriores a 154.0.8037.92 Sí
CVE-2026-102309 Google Google Chrome CRITICAL (9.6) versiones anteriores a 154.0.8037.92 Sí
CVE-2026-102316 Google Google Chrome CRÍTICA (9.6) versiones anteriores a 154.0.8037.92 Sí
CVE-2026-102331 Google Google Chrome para Android CRITICAL (9.6) versiones anteriores a 154.0.8037.92 Sí
CVE-2026-39117 AltumCode 66Uptime y plugin 66Uptime ping-servers CRITICAL (9.8) versiones anteriores a v.54.0.0 y plugin versiones anteriores a v.2.0.0 Sí
CVE-2026-53988 Dockhand Dockhand CRÍTICA (9.2) versiones anteriores a 1.0.40 Sí
CVE-2026-76721 HPE AfectadoHPE Networking Instant ON CRITICAL (9.8) No especificado (interfaz afectada) Sí
CVE-2026-76722 HPE Networking Instant ON APs CRITICAL (9.8) Todas las versiones afectadas no especificadas, consultar el soporte oficial Sí
CVE-2026-76723 HPE (Hewlett Packard Enterprise) AfectadoHPE Networking Instant ON APS CRITICAL (9.6) Versiones no especificadas en el aviso, se recomienda validar con el soporte oficial Sí
CVE-2026-76724 HPE (Hewlett Packard Enterprise) HPE Networking Instant ON Access Points (APs) CRITICAL (9.6) Versiones afectadas no especificadas en el resumen Sí
CVE-2026-76725 HPE (Hewlett Packard Enterprise) AfectadoHPE Networking Instant ON APs CRITICAL (9.6) Versiones vulnerables en los puntos de acceso Instant ON, sin parche aplicado Sí
CVE-2026-79538 metatool-ai MetaMCP CRÍTICA (9.8) hasta la versión 2.4.22 inclusive Sí
CVE-2026-96587 Viidure Aplicación Android Viidure CRITICAL (10) Versiones que contienen el código compilado con credenciales embebidas Sí
CVE-2026-70356 No especificado Endpoint de carga de archivos TMS CRITICAL (9.4) No especificado Sí
CVE-2026-71379 No especificado File export endpoint (punto final de exportación de archivos) CRITICAL (10) No especificadas Sí
CVE-2026-103040 ModelTC LightLLM CRITICAL (9.3) hasta la versión 1.2.0 inclusive Sí
CVE-2026-103041 LightLLM LightLLM multimodal deployments CRITICAL (9.3) hasta la versión 1.2.0 inclusive Sí
CVE-2026-86131 WatchGuard Fireware OS CRITICAL (9.2) Versiones con BOVPN Over TLS client Sí
CVE-2026-103056 AiSOC AiSOC CRITICAL (9.4) Versiones 7.2.0 hasta antes de 12.0.0 Sí

Read the rest of this entry »

Enviar a un amigo: Share this page via Email
IA Generativa on septiembre 30th, 2026

Vídeo de YouTube:
https://www.youtube.com/watch?v=VMCEpp2b09k


Artículo

es-ES-Wavenet-B

Enviar a un amigo: Share this page via Email
IA Generativa on septiembre 29th, 2026

📌 Resumen ejecutivo

  • 52 noticias analizadas en este informe.
  • Distribución: 28 críticas, 17 altas, 5 medias, 2 bajas/no relevantes.
  • Fuentes principales: Múltiples fuentes: BrianKrebs, The Hacker News, Troy Hunt….
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

28

Detención en Países Bajos de un hacker vinculado al grupo ShinyHunters y aumento de ataques tras su arresto

Origen
Múltiples fuentes: BrianKrebs

Fecha
2026-09-29T04:04:15.980782+00:00

Resumen
Según BrianKrebs, las autoridades neerlandesas han arrestado a un joven de 23 años, previamente condenado por ciberdelitos, por su presunta colaboración en robos de datos y extorsiones realizadas por el grupo hacker ShinyHunters. Tras la detención, los miembros restantes de ShinyHunters intensificaron sus ataques, logrando robar información altamente sensible del FBI y extorsionando al grupo ruso de ransomware Cl0p. Este hecho evidencia un aumento en la actividad criminal del grupo, con impactos significativos en agencias gubernamentales y organizaciones criminales rivales.

Enlace
Ver noticia

Apple parchea vulnerabilidad en CoreGraphics posiblemente explotada en ataques dirigidos

Origen
The Hacker News

Fecha
2026-09-29T04:04:16.330326+00:00

Resumen
Según The Hacker News, Apple ha lanzado actualizaciones de seguridad para corregir una vulnerabilidad en versiones antiguas de iOS, iPadOS y macOS, identificada como CVE-2026-86950. Esta falla en el componente CoreGraphics permite una escritura fuera de límites que podría permitir la ejecución arbitraria de código al procesar archivos maliciosamente manipulados. Se sospecha que esta vulnerabilidad ha sido explotada en ataques dirigidos, lo que representa un riesgo significativo para la seguridad de los dispositivos afectados y sus usuarios.

Enlace
Ver noticia

Ataque a Bitget: Explotación de vulnerabilidad en producto de seguridad de terceros permite robo de 388 millones de dólares

Origen
The Hacker News

Fecha
2026-09-29T04:04:17.332378+00:00

Resumen
Según The Hacker News, el atacante que robó aproximadamente 388 millones de dólares de la plataforma de intercambio de criptomonedas Bitget aprovechó una vulnerabilidad en un producto de seguridad de terceros utilizado por la empresa. Esta falla permitió al atacante obtener credenciales internas de alto nivel y, el 24 de septiembre, enviar comandos fraudulentos para retirar fondos desde el sistema de billeteras de Bitget. Este incidente expone riesgos significativos para la seguridad de las plataformas de intercambio y la protección de los activos digitales de los usuarios.

Enlace
Ver noticia

Read the rest of this entry »

Enviar a un amigo: Share this page via Email
CVE Vendor Producto Severidad VAfectadas Exploit
CVE-2026-86950 No determinado No determinado Por determinar (Vulnerabilidad bajo análisis) No determinado Sí
CVE-2026-62062 Elementor Website Builder No especificada (ALTA por explotación activa) No especificadas con exactitud, afecta a funcionalidades con CSRF vulnerables Sí
CVE-2026-88996 En análisis En análisis Pendiente de evaluación exacta (alta probabilidad debido a explotación activa) En análisis Sí
CVE-2026-42608 getgrav grav ALTA (explotación activa confirmada) Versiones afectadas no especificadas explícitamente, se recomienda considerar todas las versiones previas a la corrección oficial. Sí
CVE-2026-49076 Crocoblock JetEngine Alta (Explotación activa confirmada) Versiones afectadas no especificadas, se recomienda suponer afectación a todas las versiones anteriores al parche disponible en 2026-09-29 Sí
CVE-2024-5522 bplugins html5_video_player ALTA (SQL Injection) No especificadas, se recomienda actualización inmediata Sí
CVE-2026-101000 Netcore Router NBR100V2 firmware 1.3.240614.030928 CRÍTICA (9.3) 1.3.240614.030928 Sí
CVE-2026-101001 Netcore NBR200V2 CRÍTICO (9.3) 1.3.241127.071246 Sí
CVE-2026-82377 Apache Software Foundation Apache Roller CRÍTICA (9.9) 6.1.5 Sí
CVE-2026-82378 Apache Apache Roller CRITICAL (9.0) 6.1.5 Sí
CVE-2026-82384 Apache Software Foundation Apache Roller CRITICAL (9.8) Apache Roller 6.1.5 afectado; 6.1.6 o superior parcheado Sí
CVE-2026-101039 FAST FAC1900R 20190827_2.0.2 CRÍTICA (9.3) 20190827_2.0.2 Sí
CVE-2026-19759 Google Google Cloud Application Integration CRITICAL (9.4) Versiones anteriores a 2026-06-17 Sí
CVE-2026-81867 Google Google Cloud Application Integration CRITICAL (9.4) Versiones anteriores a 28 de junio de 2026 Sí
CVE-2026-101072 Netcore NR289-GE CRÍTICO (9.3) 1.4.5102 Sí
CVE-2026-73640 Dayforce Dayforce Payroll CRITICAL (9.3) R2026.2.0 (confirmado), posiblemente otras versiones anteriores Sí
CVE-2026-73642 Dayforce Dayforce Payroll CRITICAL (9.2) R2026.2.0 (confirmada), puede afectar otras versiones Sí
CVE-2026-85185 Canonical LXD (btrfs storage driver) CRÍTICA (9.6) 4.0.2 y posteriores hasta 4.0.14, 5.0.10, 5.21.8 y 6.10 (arreglado en estas) Sí
CVE-2026-85526 Canonical LXD (Btrfs storage driver) CRÍTICA (9.9) Versiones afectadas con driver Btrfs en LXD en Linux (no especificadas con exactitud) Sí
CVE-2026-87799 Canonical LXD CRITICAL (9.9) 4.0 y posteriores hasta antes de 4.0.14, 5.0.10, 5.21.8 y 6.10 Sí
CVE-2026-90924 Innotim Software, Telecommunications and Consultancy Trade Ltd. Co. AfectadoLogsign SIEM CRÍTICA (9.8) Desde la 6.4.101 antes de la 6.4.117 Sí
CVE-2026-101075 Netcore NR289-GE CRITICAL (9.3) Versión 1.4.5102 Sí
CVE-2026-101076 Netcore NR289-GE CRITICAL (9.3) 1.4.5102 Sí
CVE-2026-101077 Netcore NR289-GE CRITICAL (9.3) 1.4.5102 Sí
CVE-2026-12342 SailPoint IdentityIQ CRÍTICA (9.6) Todas las versiones de IdentityIQ Sí
CVE-2026-88804 SUSE Rancher UI CRÍTICA (9.6) Rancher 2.15 antes de 2.15.2, 2.14 antes de 2.14.6, 2.13 antes de 2.13.10, 2.12 antes de 2.12.14, 2.11 antes de 2.11.18 Sí
CVE-2026-101891 WatchGuard WatchGuard Access Points CRÍTICA (9.3) No especificado, afecta al servicio interno API en los puntos de acceso Sí
CVE-2026-101894 @xhmikosr (mantenedor del paquete decompress) decompress package para Node.js CRITICAL (9.1) versiones anteriores a 10.2.2 y 11.1.4 para @xhmikosr Sí
CVE-2026-86102 WatchGuard WatchGuard AP Internal API Service CRITICAL (9.3) Versiones afectadas no especificadas explícitamente en la fuente Sí
CVE-2026-49994 Bluehood Bluehood CRITICAL (9.1) versiones anteriores a 0.7.1 Sí
CVE-2026-100752 ordasoft.com Joomla Extension – Real Estate Manager (Free) CRITICAL (9.3) versiones anteriores a 6.7.9 Sí
CVE-2026-101108 ordasoft.com Joomla Extension – Vehicle Manager (Free) CRITICAL (9.3) versiones anteriores a 6.5.8 Sí
CVE-2026-101110 ordasoft.com Joomla Extension – Book Library (Free) CRITICAL (9.3) versiones anteriores a 6.4.6 Sí
CVE-2026-102268 PyJWT PyJWT (Python JSON Web Token) CRITICAL (9.1) Versiones anteriores a 2.14.0 Sí
CVE-2026-102334 Nginx Proxy Manager Nginx Proxy Manager CRÍTICA (9.1) Hasta la 2.16.0 incluida Sí
CVE-2026-102361 Mall4j mall4j CRITICAL (9.3) hasta la versión 4.0 inclusive Sí
CVE-2026-102240 Netcore NAP930 versión 0.1.241010.141410 CRÍTICA (9.3) 0.1.241010.141410 Sí

Read the rest of this entry »

Enviar a un amigo: Share this page via Email
IA Generativa on septiembre 28th, 2026

📌 Resumen ejecutivo

  • 12 noticias analizadas en este informe.
  • Distribución: 7 críticas, 0 altas, 3 medias, 2 bajas/no relevantes.
  • Fuentes principales: Múltiples fuentes: The Hacker News, watchTowr, The CyberWire, N2K CyberWire….
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

7

Explotación activa de dos vulnerabilidades críticas sin parche en Citrix NetScaler que permiten ejecución remota de código

Origen
Múltiples fuentes: The Hacker News, watchTowr

Fecha
2026-09-28T04:02:08.489226+00:00

Resumen
De acuerdo con múltiples fuentes, incluyendo The Hacker News y la firma de seguridad watchTowr, se han detectado dos vulnerabilidades críticas en Citrix NetScaler ADC y NetScaler Gateway que permiten la ejecución remota de código y están siendo explotadas activamente en entornos reales. Citrix confirmó la explotación el 27 de septiembre y lanzó parches para estas dos fallas junto con otras seis vulnerabilidades adicionales. Una de las vulnerabilidades afecta a todas las implementaciones en las versiones afectadas, incluso en la configuración por defecto, lo que representa un riesgo significativo para empresas que utilizan estos productos, pudiendo comprometer la seguridad de la infraestructura y la confidencialidad de la información.

Enlace
Ver noticia

Citrix confirma explotación activa de dos vulnerabilidades críticas RCE en NetScaler

Origen
Múltiples fuentes: Lawrence Abrams, BleepingComputer

Fecha
2026-09-28T04:02:10.46345+00:00

Resumen
Según múltiples fuentes, Citrix ha confirmado que dos vulnerabilidades críticas de ejecución remota de código (RCE) en NetScaler, identificadas como CVE-2026-88771 y CVE-2026-88772, están siendo activamente explotadas en ataques. La compañía ha emitido actualizaciones de seguridad urgentes para mitigar estos fallos. Estas vulnerabilidades representan un riesgo significativo para las infraestructuras empresariales que utilizan NetScaler, ya que permiten a atacantes ejecutar código malicioso de forma remota, comprometiendo la seguridad de la información y la disponibilidad de los servicios.

Enlace
Ver noticia

Cloudflare corrige vulnerabilidad en Containers que exponía datos de clientes entre inquilinos

Origen
Bill Toulas, BleepingComputer

Fecha
2026-09-28T04:02:10.677766+00:00

Resumen
Según Bill Toulas y BleepingComputer, Cloudflare ha solucionado una vulnerabilidad en sus servicios Containers y Sandboxes que permitía a clientes con cuenta Workers Paid acceder a datos residuales de otros clientes alojados en el mismo servidor físico. Esta falla representaba un riesgo significativo para la confidencialidad de la información de los usuarios y podría haber comprometido la seguridad de múltiples infraestructuras alojadas en la plataforma.

Enlace
Ver noticia

Read the rest of this entry »

Enviar a un amigo: Share this page via Email