📌 Resumen ejecutivo
- 54 noticias analizadas en este informe.
- Distribución: 22 críticas, 13 altas, 10 medias, 9 bajas/no relevantes.
- Fuentes principales: [email protected] (The Hacker News), [email protected] (Chema Alonso), SANS Internet Storm Center….
- Periodo analizado: no especificado – no especificado.
- Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.
🚨 Prioridad 1 (Crítica)
22
Falla crítica en GNU InetUtils telnetd permite a atacantes evadir el inicio de sesión y obtener acceso root
SmarterMail Auth Bypass Exploited in the Wild Two Days After Patch Release
Vulnerabilidad de bypass de autenticación en SmarterMail ahora explotada para secuestrar cuentas de administrador
Hackers vulneran dispositivos Fortinet FortiGate y roban configuraciones de firewall
Nueva ola de ataques dirigidos a firewalls FortiGate
Hackers Targeting Cisco Unified CM Zero-Day
Why AI Keeps Falling for Prompt Injection Attacks
Fortinet Firewalls Hit With Malicious Configuration Changes
La ciberseguridad de la Agencia Espacial Europea en caída libre tras otra brecha que expone datos de naves y misiones
Ransomware gang’s slip-up led to data recovery for 12 US firms
Trivial Telnet authentication bypass exposes devices to complete takeover
Hacker paralizan sitios web de clientes de Conceptnet tras ataque de ransomware
Actively exploited Cisco UC bug requires immediate, version‑specific patching
VoidLink malware fue casi enteramente creado por inteligencia artificial
Warum Microsoft-365-Konfigurationen geschützt werden müssen
Schneider Electric EcoStruxure Process Expert
EVMAPA
Weintek cMT X Series HMI EasyWeb Service
CISA Adds Four Known Exploited Vulnerabilities to Catalog
Delta Electronics DIAView
Hubitat Elevation Hubs
⚠️ Prioridad 2 (Alta)
13
ThreatsDay Bulletin: Pixel Zero-Click, Redis RCE, China C2s, RAT Ads, Crypto Scams & 15+ Stories
Malicious PyPI Package Impersonates SymPy, Deploys XMRig Miner on Linux Hosts
La nueva frontera de los ataques de ensamblaje en tiempo de ejecución: uso de LLMs para generar JavaScript de phishing en tiempo real
Cuentas Okta SSO atacadas en campañas de robo de datos basadas en vishing
INC ransomware opsec fail allowed data recovery for 12 US orgs
Hackers explotan 29 vulnerabilidades zero-day en el segundo día de Pwn2Own Automotive
Atlassian, GitLab, Zoom lanzan parches de seguridad
Riesgos de los autobuses eléctricos chinos provocan revisión del gobierno australiano
Actores de Corea del Norte despliegan túneles de VS Code para hackeo remoto
El minorista español PcComponentes niega haber sido hackeado tras reclamo de robo de datos
Rockwell Automation CompactLogix 5370
Johnson Controls Inc. iSTAR Configuration Utility (ICU) tool
AutomationDirect CLICK Programmable Logic Controller
ℹ️ Prioridad 3 (Media)
10
Filling the Most Common Gaps in Google Workspace Security
Cloudflare Radar 2025: ¿Qué país tiene el Internet más rápido? ¿Cuál es el tamaño de los ataques DDoS en Internet? ¿Cuando de Internet va con IPv6? ¿Y con Cifrado Post Cuántico?
¿Es seguro el código generado por IA?
Curl ending bug bounty program after flood of AI slop reports
Microsoft Teams añadirá advertencias de suplantación de marca en las llamadas
Why Active Directory password resets are surging in hybrid work
Old Attack, New Speed: Researchers Optimize Page Cache Exploits
We Left It Vulnerable On Purpose – Rob Allen – PSW #910
De un susurro a un grito: Europa se preocupa por la dependencia excesiva de la tecnología estadounidense
Latin American Orgs Lack Confidence in Cyber Defenses, Skills
🗂️ Prioridad 4 (Baja / No relevante)
9
ISC Stormcast For Friday, January 23rd, 2026 https://isc.sans.edu/podcastdetail/9778, (Fri, Jan 23rd)
Microsoft actualiza Notepad y Paint con más funciones de IA
The Upside Down is Real: What Stranger Things Teaches Us About Modern Cybersecurity
Webinar Today: Rethinking Email Security for Mid-Sized Organizations
AiStrike Raises $7 Million in Seed Funding
Claroty Raises $150 Million in Series F Funding
Furl recauda 10 millones de dólares para la remediación autónoma de vulnerabilidades
Microsoft Security success stories: Why integrated security is the foundation of AI transformation
10 wichtige Security-Eigenschaften: So setzen Sie die Kraft Ihres IT-Sicherheitstechnik-Teams frei
Resumen generado automáticamente. Uso interno.


