📌 Resumen ejecutivo

  • 7 noticias analizadas en este informe.
  • Distribución: 5 críticas, 0 altas, 1 medias, 1 bajas/no relevantes.
  • Fuentes principales: The Hacker News, CNCERT, The Hacker News, [email protected] (Chema Alonso), Carlos Ralli Ucendo….
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

5

Vulnerabilidades en el agente de IA OpenClaw permiten inyección de comandos y exfiltración de datos

Origen
The Hacker News, CNCERT

Fecha
2026-03-15T05:01:58.926559+00:00

Resumen
Según múltiples fuentes, incluyendo The Hacker News y CNCERT, se ha detectado que OpenClaw, un agente autónomo de inteligencia artificial de código abierto y autoalojado, presenta configuraciones de seguridad por defecto inherentemente débiles. Estas vulnerabilidades podrían permitir ataques de inyección de comandos (prompt injection) y la exfiltración de datos sensibles, poniendo en riesgo la integridad y confidencialidad de la información en sistemas que utilicen esta plataforma.

Enlace
Ver noticia

Campaña GlassWorm utiliza 72 extensiones Open VSX en ataque a la cadena de suministro

Origen
The Hacker News

Fecha
2026-03-15T05:01:59.266891+00:00

Resumen
Según The Hacker News, investigadores en ciberseguridad han detectado una nueva iteración de la campaña GlassWorm que representa una escalada significativa en su propagación a través del registro Open VSX. El actor malicioso ahora abusa de las propiedades extensionPack y extensionDependencies para convertir extensiones que inicialmente parecen independientes en vectores de ataque transitorios, utilizando un total de 72 extensiones maliciosas. Este método sofisticado afecta principalmente a desarrolladores que utilizan estas extensiones, comprometiendo la seguridad de la cadena de suministro de software y poniendo en riesgo la integridad de infraestructuras de desarrollo y aplicaciones derivadas.

Enlace
Ver noticia

Microsoft lanza hotpatch fuera de ciclo para corregir vulnerabilidad RCE en RRAS de Windows 11

Origen
Lawrence Abrams

Fecha
2026-03-15T05:01:59.806922+00:00

Resumen
Microsoft ha publicado una actualización fuera de ciclo para corregir una vulnerabilidad de ejecución remota de código (RCE) en el servicio RRAS de Windows 11 Enterprise. Esta actualización está dirigida a dispositivos que reciben hotpatches en lugar de las actualizaciones acumulativas regulares de Patch Tuesday, mitigando un riesgo crítico que podría permitir a atacantes ejecutar código arbitrario en sistemas afectados.

Enlace
Ver noticia

Secuestro temporal del SDK web de AppsFlyer para propagar código malicioso que roba criptomonedas

Origen
Bill Toulas, BleepingComputer

Fecha
2026-03-15T05:02:00.049552+00:00

Resumen
Según múltiples fuentes, el SDK web de AppsFlyer fue temporalmente secuestrado mediante un ataque a la cadena de suministro para insertar código malicioso diseñado para robar criptomonedas. Este incidente afecta a aplicaciones que integran este SDK, poniendo en riesgo la seguridad de los usuarios y la integridad de las infraestructuras que dependen de esta herramienta.

Enlace
Ver noticia

Vulnerabilidad crítica en HPE AOS-CX permite restablecer contraseñas de administrador sin autenticación

Origen
Ionut Arghire, SecurityWeek

Fecha
2026-03-15T05:02:00.302423+00:00

Resumen
Según SecurityWeek, se ha identificado una vulnerabilidad crítica en el sistema operativo HPE AOS-CX que puede ser explotada remotamente sin necesidad de autenticación para eludir los controles existentes y restablecer contraseñas de administrador. Esta falla representa un riesgo significativo para la seguridad de las infraestructuras que utilizan este software, ya que permite a atacantes obtener control administrativo, comprometiendo la integridad y disponibilidad de los sistemas afectados.

Enlace
Ver noticia

ℹ️ Prioridad 3 (Media)

1

Trinetra: Análisis del grado de adopción de IPv6 en organizaciones españolas en 2026

Origen
[email protected] (Chema Alonso), Carlos Ralli Ucendo

Fecha
2026-03-15T05:01:59.578202+00:00

Resumen
Según múltiples fuentes, incluido Chema Alonso y Carlos Ralli Ucendo, el proyecto Trinetra ha analizado el uso de IPv6 en 220 organizaciones españolas de diversos sectores en marzo de 2026. El estudio revela que solo un 25,91% de estas organizaciones exponen dominios en IPv6, con sectores como infraestructuras alcanzando un 100% (aunque con solo una empresa analizada), servicios y seguros un 50%, y consumo un 36,8%. La mayoría de la exposición a IPv6 se realiza a través de CDNs, principalmente Akamai (37%), Cloudflare (20%) y AWS CloudFront (15%). Algunas organizaciones cuentan con direccionamiento propio o en la nube que indica un despliegue real de IPv6 en sus servidores (aproximadamente un 20%). Desde la perspectiva de ciberseguridad, esta nueva superficie de exposición requiere una visión clara para su protección. El proyecto utiliza una herramienta en Python publicada en un repositorio público y forma parte de las iniciativas del IPv6 Council España, ejecutándose en su laboratorio IPv6-only SecLab. Comparativamente, España tiene un 10% de tráfico HTTP sobre IPv6, mientras que países como Alemania alcanzan el 38%, evidenciando margen de mejora en la adopción.

Enlace
Ver noticia

🗂️ Prioridad 4 (Baja / No relevante)

1

Próximas conferencias y ponencias programadas para 2026

Origen
B. Schneier

Fecha
2026-03-15T05:02:00.572263+00:00

Resumen
Bruce Schneier ha anunciado su calendario de ponencias para 2026, que incluye eventos destacados como la Ross Anderson Lecture en la Universidad de Cambridge, RSAC 2026 en San Francisco, y el SANS AI Cybersecurity Summit en Arlington. También participará en eventos sobre soberanía de IA en Canadá y conferencias virtuales y presenciales en diversas ubicaciones internacionales. Estas participaciones reflejan su continua influencia en temas de ciberseguridad y tecnología.

Enlace
Ver noticia

Resumen generado automáticamente. Uso interno.

Enviar a un amigo: Share this page via Email