📌 Resumen ejecutivo

  • 63 noticias analizadas en este informe.
  • Distribución: 42 críticas, 12 altas, 7 medias, 2 bajas/no relevantes.
  • Fuentes principales: Múltiples fuentes: The Hacker News, JFrog, The Hacker News, Múltiples fuentes: The Hacker News, FBI….
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

42

Ataques en la cadena de suministro afectan al ecosistema npm con malware IronWorm y variante de Miasma Worm

Origen
Múltiples fuentes: The Hacker News, JFrog

Fecha
2026-06-06T04:10:46.674533+00:00

Resumen
Según The Hacker News y JFrog, el ecosistema npm ha sido víctima de múltiples ataques en la cadena de suministro mediante versiones maliciosas y envenenadas de más de 50 paquetes legítimos. Los atacantes distribuyen un malware basado en Rust que roba información y un gusano autorreplicante. El malware roba todos los secretos posibles de la máquina del desarrollador y se oculta usando un rootkit de kernel eBPF, lo que dificulta su detección y eliminación. Este incidente representa un riesgo significativo para desarrolladores y empresas que dependen de npm, comprometiendo la seguridad de la información y la integridad del software.

Enlace
Ver noticia

Nuevo grupo de amenazas OP-512 apunta a servidores Microsoft IIS con un framework personalizado de web shells

Origen
The Hacker News

Fecha
2026-06-06T04:10:47.271387+00:00

Resumen
Según The Hacker News, investigadores en ciberseguridad han identificado un nuevo grupo de amenazas denominado OP-512 que se enfoca en servidores Microsoft Internet Information Services (IIS) para desplegar un framework personalizado de web shells. ReliaQuest atribuye con confianza moderada a alta esta actividad de espionaje a actores vinculados a China. Esta campaña representa un riesgo significativo para la seguridad de las infraestructuras empresariales que utilizan IIS, facilitando accesos no autorizados y potencial robo de información sensible.

Enlace
Ver noticia

Explotación activa de vulnerabilidad crítica CVE-2026-3300 en Everest Forms Pro para comprometer sitios WordPress

Origen
The Hacker News

Fecha
2026-06-06T04:10:47.783271+00:00

Resumen
Según The Hacker News, actores maliciosos están explotando activamente una vulnerabilidad crítica en Everest Forms Pro, un plugin de WordPress con aproximadamente 4,000 instalaciones activas. La falla, identificada como CVE-2026-3300 y con una puntuación CVSS de 9.8, permite la ejecución remota de código arbitrario en todas las versiones hasta la 1.9.12 inclusive, lo que puede llevar a la toma completa de control de los sitios afectados. Se ha publicado un parche para mitigar esta vulnerabilidad, por lo que se recomienda encarecidamente a los administradores de sitios actualizar a la versión corregida para proteger la integridad y seguridad de sus infraestructuras web.

Enlace
Ver noticia

Campaña masiva de fraudes y malware vinculados a la Copa Mundial de la FIFA 2026

Origen
Múltiples fuentes: The Hacker News, FBI

Fecha
2026-06-06T04:10:47.994503+00:00

Resumen
Según The Hacker News y alertas del FBI, ya se detecta una oleada de fraudes temáticos relacionados con la Copa Mundial de la FIFA 2026, que comenzará el 11 de junio. Se han identificado miles de dominios falsos que imitan a FIFA, malware bancario oculto en aplicaciones de streaming pirata y operaciones que replican la página de inicio de sesión de FIFA para secuestrar cuentas reales. Esta campaña representa un riesgo significativo para los aficionados, que pueden sufrir robo de credenciales y pérdidas financieras, además de comprometer la seguridad de sus dispositivos.

Enlace
Ver noticia

El actor de amenazas PCPJack secuestra 230 servidores en AWS, Google Cloud y Azure para una red oculta de retransmisión SMTP

Origen
Múltiples fuentes: The Hacker News, Hunt.io

Fecha
2026-06-06T04:10:48.256584+00:00

Resumen
Según The Hacker News y Hunt.io, el actor de amenazas conocido como PCPJack ha comprometido 230 servidores en la nube de Amazon Web Services, Google Cloud y Microsoft Azure. Estos servidores, ubicados en Estados Unidos, Europa y Asia, han sido convertidos en proxies SMTP ocultos para crear una red de retransmisión de correo electrónico. Los servidores comprometidos son verificados periódicamente para asegurar su capacidad de retransmisión y sincronizados cada cinco minutos con un consumidor descendente. Esta actividad representa un riesgo significativo para la seguridad de la información y la infraestructura de las empresas afectadas, facilitando potencialmente campañas de spam o phishing a gran escala.

Enlace
Ver noticia

Demostración práctica de vulnerabilidades críticas en asistentes IA basados en LLM y riesgos asociados

Origen
Chema Alonso (Múltiples fuentes: El Lado del Mal, 0xWord, MyPublicInbox)

Fecha
2026-06-06T04:10:48.502034+00:00

Resumen
Según Chema Alonso, en una detallada investigación y experimentación con asistentes digitales basados en modelos de lenguaje grande (LLM) multimodales, se evidencian múltiples vulnerabilidades críticas que dificultan un despliegue seguro de sistemas de IA. Estas incluyen desalineamiento (misalignment) que permite manipular el comportamiento del asistente, ataques del lado cliente (client-side attacks) como inyección HTML y XSS, jailbreak para ejecutar tareas prohibidas, filtración de datos (data leakage) mediante acceso a bases de datos públicas y potencialmente internas, ataques de amplificación y denegación de servicio lógica (DDoS lógica) por la generación de respuestas computacionalmente costosas, y la capacidad de evadir guardarraíles mediante técnicas de esteganografía y codificación acróstica. Además, se realizó fingerprinting para identificar el modelo LLM utilizado, denominado 'Gemini'. La investigación subraya la complejidad y peligrosidad de dejar puertas abiertas en sistemas IA y la necesidad imperiosa de conocer y mitigar estos fallos para profesionales de ciberseguridad y desarrolladores. Chema Alonso también invita a unirse a su foro público de ciberseguridad para debatir y compartir conocimientos sobre estos temas.

Enlace
Ver noticia

Actualización de IA en la NSA con Mythos de Anthropic y múltiples incidentes de ciberseguridad destacados

Origen
Múltiples fuentes: The CyberWire

Fecha
2026-06-06T04:10:48.668167+00:00

Resumen
Según The CyberWire, Anthropic ha implementado su sistema de inteligencia artificial Mythos en la NSA, mejorando sus capacidades de análisis y respuesta. Además, un ejecutivo de Palantir es considerado para un puesto clave en CISA. Se reporta un fallo en Linux que está siendo explotado activamente, junto con la comercialización de malware dirigido a Minecraft. Un paquete npm ha sido comprometido en la campaña de malware Miasma, y se ha documentado la primera fuga de contenedores impulsada por IA. También se ha detectado una cadena de suministro comprometida en navegadores y una brecha en una universidad con víctimas inesperadas. Estas amenazas afectan la seguridad de infraestructuras críticas, desarrolladores y usuarios finales, aumentando la complejidad y el riesgo en el ecosistema digital.

Enlace
Ver noticia

Explotación activa de la vulnerabilidad CVE-2026-0257 en PAN-OS

Origen
Múltiples fuentes: Andy Piazza, Unit 42

Fecha
2026-06-06T04:10:49.075307+00:00

Resumen
Según múltiples fuentes, incluyendo a Andy Piazza y Unit 42, se ha detectado explotación activa de la vulnerabilidad CVE-2026-0257 en PAN-OS. Se proporcionan indicadores de actividad y recomendaciones de mitigación para esta falla crítica que afecta a dispositivos de seguridad de Palo Alto Networks. Esta vulnerabilidad representa un riesgo significativo para la seguridad de las infraestructuras empresariales que utilizan PAN-OS, pudiendo comprometer la integridad y disponibilidad de sus sistemas.

Enlace
Ver noticia

Explotación activa de vulnerabilidad crítica en SolarWinds Serv-U para causar caídas de servidores

Origen
Múltiples fuentes: Sergiu Gatlan, CISA, BleepingComputer

Fecha
2026-06-06T04:10:49.611062+00:00

Resumen
Según múltiples fuentes, incluida la CISA y reportes de BleepingComputer por Sergiu Gatlan, se ha detectado una explotación activa de una vulnerabilidad de alta severidad recientemente parcheada en SolarWinds Serv-U. Los atacantes están utilizando esta falla para provocar caídas en servidores afectados, lo que representa un riesgo significativo para la disponibilidad de infraestructuras críticas y servicios empresariales que dependen de este software.

Enlace
Ver noticia

Grupo chino UNC5221 utiliza malware Brickstorm, Plenet y AgentPSD para mantener acceso a redes comprometidas en Microsoft 365

Origen
BleepingComputer, múltiples fuentes

Fecha
2026-06-06T04:10:49.784926+00:00

Resumen
Según BleepingComputer y múltiples fuentes, el grupo de espionaje chino UNC5221 ha estado accediendo a entornos de Microsoft 365 mediante el uso del backdoor Brickstorm y dos malware previamente no documentados llamados Plenet y AgentPSD. Esta actividad permite al grupo mantener acceso persistente a redes comprometidas, representando un riesgo significativo para la seguridad de la información de empresas que utilizan servicios en la nube de Microsoft.

Enlace
Ver noticia

Más de 900 sistemas de medidores automáticos de tanques en gasolineras de EE. UU. expuestos a ataques

Origen
Sergiu Gatlan

Fecha
2026-06-06T04:10:50.106212+00:00

Resumen
Según Sergiu Gatlan, se han detectado más de 900 sistemas automáticos de medidores de tanques (ATG) en gasolineras de Estados Unidos expuestos en línea, lo que los hace vulnerables a ataques activos. Estos sistemas son críticos para el monitoreo de almacenamiento de combustible y productos químicos en infraestructuras esenciales, lo que implica un riesgo significativo para la seguridad operativa y la integridad de estos sectores.

Enlace
Ver noticia

Vulnerabilidad zero-day sin parche en Cisco Catalyst SD-WAN Manager explotada para escalada de privilegios root

Origen
Sergiu Gatlan, BleepingComputer

Fecha
2026-06-06T04:10:50.430242+00:00

Resumen
Según múltiples fuentes, incluyendo a Sergiu Gatlan y BleepingComputer, Cisco ha advertido sobre una vulnerabilidad zero-day de alta severidad sin parchear en Cisco Catalyst SD-WAN Manager, identificada como CVE-2026-20245. Esta falla está siendo activamente explotada en ataques que permiten la escalada de privilegios a nivel root, lo que representa un riesgo crítico para la seguridad de las infraestructuras que utilizan esta tecnología, afectando directamente a empresas que dependen de Cisco SD-WAN para la gestión de sus redes y poniendo en peligro la integridad y confidencialidad de sus sistemas.

Enlace
Ver noticia

Filtración masiva de datos de DentaQuest afecta a 2.6 millones de personas

Origen
Múltiples fuentes: Ionut Arghire, SecurityWeek

Fecha
2026-06-06T04:10:50.928982+00:00

Resumen
El grupo de extorsión ShinyHunters ha filtrado aproximadamente 234 GB de datos presuntamente robados del administrador de beneficios dentales DentaQuest, afectando a 2.6 millones de personas. Esta filtración pone en riesgo la información personal y médica de los usuarios, comprometiendo la privacidad y la seguridad de los datos en el sector sanitario.

Enlace
Ver noticia

Chrome 149 corrige 429 vulnerabilidades, más de 100 críticas o de alta gravedad

Origen
Ionut Arghire

Fecha
2026-06-06T04:10:51.170972+00:00

Resumen
Según SecurityWeek, la actualización Chrome 149 soluciona 429 vulnerabilidades, de las cuales más de 100 son críticas o de alta gravedad. Las fallas principales incluyen errores de uso después de liberación (use-after-free) y validación insuficiente de entradas no confiables, lo que representa un riesgo significativo para la seguridad de los usuarios y empresas que dependen del navegador.

Enlace
Ver noticia

Espías chinos apuntan a personal gubernamental y militar con falsas ofertas de empleo

Origen
Ionut Arghire

Fecha
2026-06-06T04:10:51.580334+00:00

Resumen
Según SecurityWeek, agentes de inteligencia chinos se hacen pasar por reclutadores en plataformas online para dirigirse a personal con acceso a información clasificada o privilegiada, con el objetivo de obtener acceso a datos sensibles. Esta campaña representa un riesgo significativo para la seguridad de la información en sectores gubernamentales y militares.

Enlace
Ver noticia

Vulnerabilidad crítica CVE-2026-20245 en Cisco SD-WAN permite ejecución remota de comandos como root sin parche disponible

Origen
Eduard Kovacs

Fecha
2026-06-06T04:10:51.912988+00:00

Resumen
Según SecurityWeek, se ha identificado una séptima vulnerabilidad zero-day en Cisco SD-WAN, catalogada como CVE-2026-20245, que permite la ejecución arbitraria de comandos con privilegios root. Actualmente no existe parche disponible para esta falla, lo que representa un riesgo significativo para las infraestructuras que utilizan esta tecnología, afectando la seguridad de la información y la continuidad operativa de las empresas.

Enlace
Ver noticia

Prototipo de gusano informático potenciado por IA que ejecuta su propio modelo de lenguaje en sistemas comprometidos

Origen
Bruce Schneier

Fecha
2026-06-06T04:10:52.118985+00:00

Resumen
Según Bruce Schneier, investigadores han desarrollado un prototipo de gusano informático potenciado por inteligencia artificial que incorpora su propio modelo de lenguaje grande (LLM) y lo ejecuta en los ordenadores infectados. Este avance representa una aproximación muy cercana a la concepción original de gusano informático propuesta en 1975 por John Brunner, lo que implica un potencial aumento en la autonomía y capacidad de propagación de este tipo de malware, con riesgos significativos para la seguridad de infraestructuras y sistemas afectados.

Enlace
Ver noticia

Ataques a medidores de tanques de combustible expuestos en Estados Unidos

Origen
Nate Nelson

Fecha
2026-06-06T04:10:52.561241+00:00

Resumen
Según Nate Nelson, actores maliciosos están explotando medidores de tanques de combustible expuestos a Internet para comprometer estaciones de servicio en Estados Unidos, lo que puede provocar interrupciones operativas significativas y riesgos para la infraestructura crítica de suministro de combustible.

Enlace
Ver noticia

Los gusanos de IA adaptativos y autónomos se perfilan como la próxima amenaza para las empresas

Origen
Robert Lemos

Fecha
2026-06-06T04:10:52.727878+00:00

Resumen
Según Robert Lemos, los llamados gusanos de inteligencia artificial, descritos como 'virus con alas y cerebro', son capaces de adaptarse a nuevos entornos y buscar vulnerabilidades de forma autónoma. Se prevé que estas amenazas emergentes puedan comenzar a atacar infraestructuras empresariales en menos de un año, representando un riesgo significativo para la seguridad de la información y la integridad de los sistemas corporativos.

Enlace
Ver noticia

Vulnerabilidades críticas en SageMaker Python SDK permiten extracción de claves HMAC y desactivación de verificación TLS

Fecha
2026-06-06T04:10:53.56965+00:00

Resumen
Según AWS, se han identificado dos vulnerabilidades importantes en SageMaker Python SDK. La primera, CVE-2026-1777, permite a terceros con permisos DescribeTrainingJob extraer la clave secreta HMAC almacenada en variables de entorno y usarla para falsificar cargas útiles y sobrescribir objetos en S3, comprometiendo la integridad de los datos. La segunda, CVE-2026-1778, afecta a la configuración TLS, donde la verificación de certificados SSL fue deshabilitada globalmente en el backend Triton Python, exponiendo las conexiones HTTPS a posibles ataques. Estas fallas afectan versiones anteriores a v3.2.0 y v3.1.1 respectivamente, y representan un riesgo significativo para la seguridad de las infraestructuras que utilizan SageMaker para entrenamiento y despliegue de modelos de machine learning.

Enlace
Ver noticia

Vulnerabilidades CVE-2026-11400 y CVE-2026-11401 permiten escalada de privilegios en Amazon Aurora PostgreSQL

Fecha
2026-06-06T04:10:53.974959+00:00

Resumen
Según Amazon Web Services, se han identificado dos vulnerabilidades críticas, CVE-2026-11400 y CVE-2026-11401, en los wrappers AWS Advanced JDBC y Go para Amazon Aurora PostgreSQL. Estas fallas permiten que un usuario autenticado con bajos privilegios pueda crear funciones manipuladas que se ejecutan con permisos elevados de otros usuarios del servicio RDS, específicamente con el rol rds_superuser. Las versiones afectadas son AWS Advanced JDBC Wrapper desde la 3.0.0 hasta antes de la 4.0.1 y AWS Advanced Go Wrapper lanzada el 6 de abril de 2026. Esta vulnerabilidad representa un riesgo significativo para la seguridad de bases de datos gestionadas en AWS, pudiendo comprometer la integridad y confidencialidad de la información almacenada.

Enlace
Ver noticia

Vulnerabilidad crítica en AWS CodeBuild permite extracción de tokens de acceso y modificación no autorizada de código

Fecha
2026-06-06T04:10:54.625548+00:00

Resumen
Según múltiples fuentes oficiales de AWS, se ha identificado una vulnerabilidad en AWS CodeBuild (CVE-2025-8217) que permite a un actor malicioso extraer tokens de acceso a repositorios de código mediante un volcado de memoria en el entorno de construcción. Esta falla puede ser explotada a través de Pull Requests automatizados para obtener permisos de escritura y comprometer el código fuente, afectando repositorios como GitHub, BitBucket o GitLab. Se confirmó que esta técnica fue utilizada para extraer tokens de los repositorios AWS Toolkit para Visual Studio Code y AWS SDK para .NET. AWS ha implementado protecciones adicionales en modo sin privilegios y recomienda evitar construcciones automáticas de PRs de colaboradores no confiables, sugiriendo el uso de runners autoalojados de GitHub Actions para repositorios públicos. Se aconseja revisar logs de git para detectar actividades anómalas relacionadas con estas credenciales.

Enlace
Ver noticia

CVE-2025-8069: Vulnerabilidad de escalada de privilegios locales en AWS Client VPN para Windows

Fecha
2026-06-06T04:10:55.18796+00:00

Resumen
Según AWS, se ha identificado la vulnerabilidad CVE-2025-8069 en el cliente AWS Client VPN para Windows que permite a un usuario sin privilegios colocar código arbitrario en el archivo de configuración OpenSSL durante la instalación. Si un usuario administrador inicia la instalación, este código podría ejecutarse con privilegios de root, afectando a versiones 4.1.0, 5.0.0, 5.0.1, 5.0.2, 5.1.0, 5.2.0 y 5.2.1. Esta vulnerabilidad no afecta a clientes en Linux o macOS. El impacto operativo implica riesgos de seguridad elevados para entornos empresariales que utilicen AWS Client VPN en Windows, pudiendo comprometer la integridad y control de los sistemas afectados.

Enlace
Ver noticia

CVE-2025-6031: Vulnerabilidad crítica en Amazon Cloud Cam por emparejamiento inseguro tras su fin de vida

Fecha
2026-06-06T04:10:55.911307+00:00

Resumen
Según Amazon, la cámara de seguridad doméstica Amazon Cloud Cam, que fue descontinuada y declarada en fin de vida el 2 de diciembre de 2022, presenta una vulnerabilidad crítica identificada como CVE-2025-6031. Al encender el dispositivo, este intenta conectarse a una infraestructura de servicio remota obsoleta y permite que un usuario arbitrario omita la verificación SSL para asociar la cámara a una red no autorizada, facilitando la interceptación y modificación del tráfico de red. Esta falla afecta a todas las versiones del dispositivo y representa un riesgo significativo para la privacidad y seguridad de los usuarios que aún utilizan este equipo.

Enlace
Ver noticia

Vulnerabilidades de inyección de comandos en Amazon Q Developer y AWS Kiro permiten ejecución remota y filtrado de secretos

Fecha
2026-06-06T04:10:56.167967+00:00

Resumen
Según múltiples fuentes, incluyendo el boletín oficial de AWS y el blog Embrace The Red, se han identificado vulnerabilidades de inyección de comandos en Amazon Q Developer y AWS Kiro. Estas fallas permiten la ejecución remota de código sin confirmación humana en sesiones abiertas de chat mediante comandos como find, grep, echo, ping o dig, y pueden incluir técnicas de ofuscación con caracteres invisibles. Además, se detectó filtración de secretos a través de consultas DNS. AWS ha lanzado actualizaciones que requieren confirmación humana para ejecutar estos comandos en las versiones 1.22.0 y 1.24.0 de Amazon Q Developer y la versión 0.1.42 de Kiro. Se recomienda a los desarrolladores implementar controles de seguridad adecuados y políticas personalizadas para mitigar riesgos en entornos con flujos de trabajo potenciados por IA.

Enlace
Ver noticia

Vulnerabilidad CVE-2025-9039 en el agente de introspección de Amazon ECS permite acceso no autorizado entre instancias

Fecha
2026-06-06T04:10:56.325574+00:00

Resumen
Según Amazon Web Services, se ha identificado la vulnerabilidad CVE-2025-9039 en el agente de Amazon Elastic Container Service (ECS). Esta falla permite que, bajo ciertas condiciones, un servidor de introspección pueda ser accedido desde otra instancia fuera del host si ambas están en el mismo grupo de seguridad o si sus grupos permiten conexiones entrantes al puerto del servidor de introspección. No afecta a instancias con la opción de acceso fuera del host desactivada. Las versiones afectadas son desde la 0.0.3 hasta la 1.97.0 del agente ECS. Esta vulnerabilidad puede comprometer la seguridad de la información y la segregación entre contenedores en entornos gestionados por Amazon ECS.

Enlace
Ver noticia

Vulnerabilidad crítica CVE-2025-8904 en el componente Secret Agent de Amazon EMR permite escalada de privilegios

Fecha
2026-06-06T04:10:56.498785+00:00

Resumen
Según Amazon Web Services, se ha identificado la vulnerabilidad CVE-2025-8904 en el componente Secret Agent de Amazon EMR, que gestiona el almacenamiento y distribución segura de secretos. Esta falla permite que un usuario con acceso al directorio /tmp/ y a otra cuenta pueda descifrar credenciales Kerberos almacenadas en un archivo keytab, facilitando la escalada de privilegios. El problema afecta a las versiones de Amazon EMR desde la 6.10 hasta la 7.4. AWS ha corregido esta vulnerabilidad eliminando el uso del directorio /tmp/ para almacenar temporalmente estas credenciales, disponible a partir de la versión 7.5 de Amazon EMR.

Enlace
Ver noticia

Vulnerabilidades críticas en FreeRTOS-Plus-TCP afectan a IPv6 con buffer over-read y desreferencias inválidas

Fecha
2026-06-06T04:10:56.759708+00:00

Resumen
Según Amazon Web Services, se han identificado tres vulnerabilidades críticas en FreeRTOS-Plus-TCP, un stack TCP/IP de código abierto para FreeRTOS, que afectan a versiones desde la 4.0.0 hasta la 4.3.3 con soporte IPv6 habilitado. Las fallas incluyen buffer over-read al recibir paquetes ICMPv6 y paquetes IPv6 con longitudes de carga útil incorrectas, además de una desreferencia de puntero inválida al procesar paquetes UDP/IPv6 con un campo de versión IP incorrecto. Estas vulnerabilidades pueden comprometer la estabilidad y seguridad de dispositivos y aplicaciones que utilicen IPv6 en entornos embebidos, afectando la integridad y disponibilidad de la comunicación en redes.

Enlace
Ver noticia

Vulnerabilidad de suplantación en el Servicio de Metadatos de Instancia (IMDS) de AWS afecta a IMDSv1 y IMDSv2

Fecha
2026-06-06T04:10:57.241283+00:00

Resumen
Según AWS, se ha identificado una vulnerabilidad de suplantación en el Servicio de Metadatos de Instancia (IMDS) que podría hacer que los clientes interactúen con cuentas AWS inesperadas. Esta falla afecta a IMDSv1 y IMDSv2 y ocurre cuando herramientas de AWS como AWS CLI/SDK o el agente SSM se usan desde nodos de cómputo fuera de instancias EC2, en redes donde un tercero tiene una posición privilegiada. AWS recomienda seguir las guías de instalación y configuración para mitigar el riesgo y monitorizar posibles endpoints IMDS en entornos on-premise para prevenir suplantaciones. El problema impacta en la seguridad de la información y la integridad de las credenciales usadas para interactuar con servicios AWS.

Enlace
Ver noticia

Vulnerabilidad crítica CVE-2025-11462 en AWS Client VPN para macOS permite escalada local de privilegios

Fecha
2026-06-06T04:10:57.407848+00:00

Resumen
Según AWS, se ha identificado la vulnerabilidad CVE-2025-11462 en el cliente AWS Client VPN para macOS, que afecta a las versiones desde la 1.3.2 hasta la 5.2.0. Esta falla permite a usuarios no administradores crear enlaces simbólicos maliciosos en el directorio de logs, lo que posibilita la ejecución de código con privilegios root mediante la manipulación de la rotación de logs. No afecta a clientes en Windows ni Linux. Esta vulnerabilidad representa un riesgo crítico para la seguridad de los dispositivos macOS que utilizan AWS Client VPN, pudiendo comprometer la integridad del sistema y la seguridad de la información.

Enlace
Ver noticia

Vulnerabilidad crítica CVE-2026-0830 permite inyección de comandos en Kiro IDE

Fecha
2026-06-06T04:10:57.588696+00:00

Resumen
Según AWS, se ha identificado la vulnerabilidad CVE-2026-0830 en Kiro IDE que permite la inyección arbitraria de comandos al abrir un espacio de trabajo maliciosamente manipulado con nombres de carpetas especialmente diseñados. Esta falla afecta a versiones anteriores a la 0.6.18 de Kiro IDE y representa un riesgo significativo para la seguridad de los usuarios que emplean esta herramienta en sus escritorios. Se recomienda actualizar a la versión 0.6.18 o superior para mitigar esta amenaza.

Enlace
Ver noticia

Vulnerabilidad crítica CVE-2025-12829 en la biblioteca Amazon Ion-C permite exposición de datos sensibles en memoria

Fecha
2026-06-06T04:10:58.093891+00:00

Resumen
De acuerdo con Amazon, se ha identificado la vulnerabilidad CVE-2025-12829 en la biblioteca Ion-C para lenguaje C, usada para leer y escribir datos Amazon Ion. Esta falla de lectura de pila no inicializada en versiones anteriores a la 1.1.4 permite a un atacante manipular datos y serializarlos en texto Ion para exponer información sensible almacenada en memoria mediante secuencias de escape UTF-8. La vulnerabilidad requiere atención inmediata para mitigar riesgos en aplicaciones que utilicen esta biblioteca.

Enlace
Ver noticia

Vulnerabilidad CVE-2025-12779 en el cliente Amazon WorkSpaces para Linux expone tokens de autenticación

Fecha
2026-06-06T04:10:58.574893+00:00

Resumen
Según Amazon Web Services, se ha identificado la vulnerabilidad CVE-2025-12779 en el cliente Amazon WorkSpaces para Linux, versiones 2023.0 a 2024.8. Esta falla en el manejo incorrecto del token de autenticación puede permitir que usuarios locales no autorizados extraigan tokens válidos y accedan a WorkSpaces de otros usuarios en la misma máquina. AWS ha comunicado proactivamente a sus clientes sobre el fin de soporte de las versiones afectadas para mitigar riesgos.

Enlace
Ver noticia

Vulnerabilidades críticas en runc afectan múltiples servicios de AWS

Fecha
2026-06-06T04:10:58.726003+00:00

Resumen
Según AWS, se han identificado vulnerabilidades de seguridad en el componente runc, utilizado en varios sistemas de gestión de contenedores open source, con los identificadores CVE-2025-31133, CVE-2025-52565 y CVE-2025-52881. Estas vulnerabilidades afectan el lanzamiento de nuevos contenedores y comprometen la seguridad en entornos autogestionados que usan contenedores para aislar cargas de trabajo. AWS aclara que no considera los contenedores como un límite de seguridad para aislar clientes entre sí, por lo que no existe riesgo cruzado entre clientes en sus servicios. Los servicios afectados incluyen Amazon Linux, Bottlerocket, Amazon ECS, Amazon EKS, AWS Elastic Beanstalk, Finch, AWS Deep Learning AMI, AWS Batch y Amazon SageMaker. AWS recomienda aplicar todos los parches y actualizaciones de software disponibles para mitigar estos riesgos.

Enlace
Ver noticia

Vulnerabilidad CVE-2025-12967 permite escalada de privilegios en Amazon Aurora PostgreSQL mediante AWS Wrappers

Fecha
2026-06-06T04:10:58.877465+00:00

Resumen
Según AWS, se ha identificado la vulnerabilidad CVE-2025-12967 en los AWS Wrappers para Amazon Aurora PostgreSQL que permite a un usuario autenticado con bajos privilegios escalar a rol rds_superuser. Esto se logra mediante la creación de funciones manipuladas que se ejecutan con permisos de otros usuarios del servicio Amazon RDS. Las versiones afectadas incluyen AWS JDBC Wrapper anteriores a 2.6.5, AWS Go Wrapper anteriores a 2025-10-17, AWS NodeJS Wrapper anteriores a 2.0.1, AWS Python Wrapper anteriores a 1.4.0 y AWS ODBC driver anteriores a 1.0.1. Esta vulnerabilidad representa un riesgo crítico para la seguridad de bases de datos gestionadas en AWS, pudiendo comprometer la integridad y confidencialidad de la información almacenada.

Enlace
Ver noticia

Vulnerabilidad crítica CVE-2025-55182 en React Server Flight y Next.js permite ejecución remota de código

Fecha
2026-06-06T04:10:59.030502+00:00

Resumen
Según AWS, se ha identificado la vulnerabilidad CVE-2025-55182 que afecta al protocolo React Server Flight en React versiones 19.0, 19.1 y 19.2, así como en Next.js versiones 15.x, 16.x y versiones canary posteriores a 14.3.0-canary.77 cuando se usa App Router. Esta falla permite la ejecución remota no autorizada de código en servidores de aplicaciones afectados. AWS aclara que CVE-2025-66478 es un duplicado de esta vulnerabilidad. Los clientes que utilizan servicios gestionados de AWS no están afectados y no requieren acción. Sin embargo, quienes ejecutan versiones afectadas en sus propios entornos deben actualizar inmediatamente a las versiones parcheadas: React 19.0.1, 19.1.2, 19.2.1 y las versiones parcheadas de Next.js 15-16 con App Router.

Enlace
Ver noticia

Vulnerabilidades críticas en clientes de cifrado S3 de AWS permiten ataques de sustitución de claves

Fecha
2026-06-06T04:10:59.199133+00:00

Resumen
Según múltiples fuentes oficiales de AWS, se han identificado varias vulnerabilidades (CVE-2025-14759 a CVE-2025-14764) en los clientes de cifrado S3 para Java, Go, .NET, C++, PHP y Ruby. Estas fallas permiten que la clave de datos cifrada (EDK) almacenada en archivos de instrucciones sea vulnerable a un ataque denominado "Invisible Salamanders", que posibilita la sustitución de la clave por una nueva. Esto afecta directamente la integridad y seguridad de los datos cifrados en S3, poniendo en riesgo la confidencialidad para empresas y usuarios que dependen de estos SDKs. AWS ha publicado versiones corregidas para cada cliente y recomienda actualizar urgentemente para mitigar el riesgo.

Enlace
Ver noticia

Vulnerabilidad CVE-2025-14503 en Harmonix on AWS permite escalada de privilegios por política de confianza excesivamente permisiva

Fecha
2026-06-06T04:10:59.447089+00:00

Resumen
Según AWS, se ha identificado la vulnerabilidad CVE-2025-14503 en Harmonix on AWS, una arquitectura de referencia open source que extiende el proyecto CNCF Backstage. La vulnerabilidad reside en una política de confianza IAM demasiado permisiva que permite a usuarios autenticados escalar privilegios mediante la asunción de roles. El código de ejemplo para el rol de aprovisionamiento en EKS confía en el principal root de la cuenta, lo que podría permitir que cualquier principal con permisos sts:AssumeRole asuma el rol con privilegios administrativos. La vulnerabilidad afecta a las versiones v0.3.0 hasta v0.4.1.

Enlace
Ver noticia

Microsoft identifica siete nuevas formas en que los agentes de IA pueden ser hackeados

Origen
Múltiples fuentes: CSO Online, InfoWorld

Fecha
2026-06-06T04:11:00.912596+00:00

Resumen
Microsoft ha detectado siete nuevos modos de fallo en sistemas de IA agentica, ampliando su taxonomía previa. Entre estos se incluyen compromisos en la cadena de suministro basados en lenguaje natural, secuestro de objetivos mediante instrucciones adversarias, escalada de confianza entre agentes falsificados, ataques visuales a agentes que operan interfaces gráficas, contaminación del contexto de sesión para sesgar razonamientos, abuso de protocolos MCP y plugins, y divulgación de detalles internos del agente. Se recomienda a los equipos de seguridad inventariar la cadena de suministro, generar facturas de materiales de software para cada agente, verificar identidades criptográficamente, incluir estos modos en matrices de pruebas rojas y auditar la experiencia humana en el bucle como control de seguridad.

Enlace
Ver noticia

Ciberataques a medidores automáticos de tanques podrían drenar combustible sin detección

Origen
Múltiples fuentes: CSO Online, CISA

Fecha
2026-06-06T04:11:01.241764+00:00

Resumen
Según múltiples fuentes, la Agencia de Seguridad de Infraestructura y Ciberseguridad de EE.UU. (CISA) ha alertado sobre ataques cibernéticos en curso dirigidos a medidores automáticos de tanques (ATGs) conectados en estaciones de servicio, bases militares, hospitales y plantas de manufactura. Estos ataques pueden drenar combustible sin que los propietarios detecten fugas o robos, afectando también a industrias químicas, alimentarias y agrícolas. Las técnicas usadas incluyen bypass de autenticación, ejecución de comandos del sistema operativo, inyección SQL y escalada de privilegios para obtener acceso administrativo completo. Se recomienda a los administradores eliminar conexiones a puertos seriales expuestos a internet, cambiar contraseñas por defecto, aplicar parches y reportar actividades sospechosas a CISA. En 2025, una empresa canadiense de combustible sufrió un ataque similar, y en 2024 se advirtió que los ATGs son objetivos vulnerables para ciberdelincuentes.

Enlace
Ver noticia

Creciente uso y venta de herramientas de IA en mercados clandestinos de ransomware impulsa ataques y profesionalización del cibercrimen

Origen
Múltiples fuentes: CSO Online, Halcyon, Rapid7

Fecha
2026-06-06T04:11:01.568678+00:00

Resumen
Según un análisis de Halcyon y reportes de Rapid7, la venta de herramientas basadas en inteligencia artificial (IA) en mercados clandestinos de ransomware ha experimentado un crecimiento exponencial, pasando de 38 publicaciones en diciembre de 2025 a 1,486 en febrero de 2026. Estas herramientas incluyen modelos de lenguaje sin restricciones (como WormGPT), tecnologías para fraude de identidad mediante deepfakes, malware potenciado por IA y servicios de IA robados o hackeados. Este auge ha reducido la barrera de entrada para nuevos actores y ha profesionalizado el ecosistema del ransomware, que ahora opera con modelos de negocio similares a los legítimos, ofreciendo servicios escalables y automatizados a través de múltiples canales, incluyendo bots en Telegram. La actividad delictiva se ha incrementado un 20% desde 2023, con un enfoque creciente en pequeñas empresas, que representan el 80% de los ataques. Además, la rentabilidad del ransomware ha aumentado un 39% entre el primer trimestre de 2025 y el de 2026, con grupos como Qilin y The Gentleman generando cientos de millones de dólares. A pesar de la sofisticación, la seguridad operativa de estos actores es débil, con frecuentes robos entre ellos. Las autoridades están realizando intervenciones para frenar estas operaciones, pero se recomienda a las empresas fortalecer defensas enfocadas en detener accesos iniciales, detectar movimientos laterales y bloquear exfiltración y cifrado de datos, además de realizar ejercicios de simulación para mejorar la resiliencia.

Enlace
Ver noticia

Vulnerabilidad en productos Cisco permite Server-Side Request Forgery con posible escalada a root

Origen
CISecurity

Fecha
2026-06-06T04:11:01.9426+00:00

Resumen
Según CISecurity, se ha descubierto una vulnerabilidad en Cisco Unified Communications Manager y su edición Session Management que permite ataques de Server-Side Request Forgery. La explotación exitosa podría permitir a un atacante escribir archivos en el sistema operativo subyacente, lo que podría usarse para escalar privilegios a root, ejecutar comandos o acceder remotamente al dispositivo afectado. Esto representa un riesgo significativo para la seguridad de las comunicaciones empresariales y la integridad de los sistemas afectados.

Enlace
Ver noticia

⚠️ Prioridad 2 (Alta)

12

Nuevo spyware Android Asin apunta a usuarios árabes mediante apps falsas de noticias, PDF y mapas de guerra

Origen
The Hacker News

Fecha
2026-06-06T04:10:47.039611+00:00

Resumen
Según The Hacker News, usuarios de habla árabe han sido el objetivo de un nuevo spyware para Android denominado Asin, detectado por la empresa de ciberseguridad ESET. Este malware se ha propagado desde principios de 2025 a través de campañas que utilizan sitios web falsos que imitan utilidades, actualizaciones relacionadas con conflictos bélicos y fuentes gubernamentales de noticias, como govlens.net. El spyware está diseñado para espiar a los usuarios afectados, comprometiendo la seguridad de la información personal y la privacidad de los dispositivos.

Enlace
Ver noticia

Altavoz USB Sound Blaster Katana V2X puede infectar PCs sin contacto físico

Origen
Dan Goodin, Ars Technica

Fecha
2026-06-06T04:10:49.240719+00:00

Resumen
Según Dan Goodin y Ars Technica, el altavoz USB Sound Blaster Katana V2X puede ser hackeado de forma remota para infectar los dispositivos a los que está conectado sin necesidad de contacto físico. El vendedor no considera este comportamiento como una vulnerabilidad, lo que implica un riesgo potencial para la seguridad de los usuarios y las empresas que utilicen este dispositivo, ya que podría permitir la propagación de malware a través de periféricos aparentemente inocuos.

Enlace
Ver noticia

Alertan sobre ventanas emergentes sospechosas de inicio de sesión en los sitios web de Toshiba y Muji

Origen
Bill Toulas, BleepingComputer

Fecha
2026-06-06T04:10:49.442117+00:00

Resumen
Según Bill Toulas y BleepingComputer, los gigantes tecnológicos Toshiba y el minorista Muji han advertido a sus visitantes sobre la aparición de ventanas emergentes sospechosas de inicio de sesión en sus sitios web. Estas pantallas podrían estar diseñadas para recopilar credenciales de los usuarios, representando un riesgo significativo para la seguridad de la información y la privacidad de los clientes que acceden a estas plataformas.

Enlace
Ver noticia

El Informe DBIR 2026 confirma que los ataques se están produciendo dentro del navegador

Origen
Keep Aware

Fecha
2026-06-06T04:10:50.258798+00:00

Resumen
Según Keep Aware, el informe Verizon DBIR 2026 revela que los ataques de phishing, inteligencia artificial oculta, extensiones maliciosas y robo de credenciales ocurren cada vez más dentro del navegador, evidenciando importantes brechas de seguridad en esta capa y destacando la necesidad de reforzar la protección en entornos web para empresas y usuarios.

Enlace
Ver noticia

Brecha de datos en RCI afecta a 40,000 personas

Origen
Eduard Kovacs, SecurityWeek

Fecha
2026-06-06T04:10:51.751079+00:00

Resumen
Según múltiples fuentes, la empresa RCI, un gigante del sector de clubes nocturnos, detectó una intrusión en su red en marzo. La investigación posterior reveló que durante el ataque se sustrajeron archivos que comprometen datos personales de aproximadamente 40,000 individuos. Este incidente representa un riesgo significativo para la privacidad de los afectados y plantea desafíos para la seguridad de la información de la empresa.

Enlace
Ver noticia

Campaña de extorsión 'Chatty Spider' evoluciona hacia ataques físicos con USB maliciosos

Origen
The Register

Fecha
2026-06-06T04:10:52.271908+00:00

Resumen
Según The Register, el grupo de extorsionistas conocido como 'Chatty Spider' ha cambiado su modus operandi. Si las víctimas no ceden a sus llamadas de extorsión, los atacantes recurren a ataques físicos entregando USBs maliciosos. Esta táctica incrementa el riesgo para empresas y usuarios, ya que la infección puede propagarse directamente a través de dispositivos físicos, comprometiendo la seguridad de la información y la infraestructura tecnológica.

Enlace
Ver noticia

Vulnerabilidad CVE-2026-1386 en Firecracker Jailer permite sobrescritura arbitraria de archivos en el host

Fecha
2026-06-06T04:10:54.285009+00:00

Resumen
Según AWS, se ha identificado la vulnerabilidad CVE-2026-1386 en Firecracker, una tecnología de virtualización open source para microVMs. Esta falla en el componente 'jailer' podría permitir a un usuario sobrescribir archivos arbitrarios en el sistema de archivos del host bajo ciertas condiciones. No obstante, los servicios de AWS que utilizan Firecracker no se ven afectados debido a restricciones de acceso implementadas que bloquean las condiciones necesarias para el ataque. Las versiones afectadas son Firecracker v1.13.1 y anteriores, así como la 1.14.0.

Enlace
Ver noticia

Vulnerabilidad en la extensión Amazon Q Developer para Visual Studio Code (CVE-2025-8217) detectada y mitigada

Fecha
2026-06-06T04:10:54.942214+00:00

Resumen
Según AWS, se ha identificado una vulnerabilidad en la extensión Amazon Q Developer para Visual Studio Code, asignada al CVE-2025-8217. Aunque se distribuyó código malicioso con la extensión versión 1.84.0, este no pudo ejecutarse debido a un error de sintaxis, evitando cualquier impacto en servicios o entornos de clientes. AWS continúa monitorizando la situación para proporcionar actualizaciones si es necesario.

Enlace
Ver noticia

CVE-2025-11573: Vulnerabilidad de Denegación de Servicio en la biblioteca Amazon.IonDotnet

Fecha
2026-06-06T04:10:56.927798+00:00

Resumen
Según Amazon, se ha identificado la vulnerabilidad CVE-2025-11573 en la biblioteca Amazon.IonDotnet para Dotnet, que permite provocar un bucle infinito y causar una denegación de servicio mediante una entrada de texto especialmente diseñada. Esta vulnerabilidad afecta a versiones anteriores a la 1.3.2. La biblioteca fue declarada obsoleta el 20 de agosto de 2025 y no recibirá más actualizaciones, lo que implica riesgos para aplicaciones que aún dependan de versiones vulnerables.

Enlace
Ver noticia

Vulnerabilidad CVE-2025-12815 en Research and Engineering Studio (RES) de AWS permite acceso no autorizado a vistas previas de escritorios virtuales

Fecha
2026-06-06T04:10:58.373993+00:00

Resumen
Según AWS, se ha identificado la vulnerabilidad CVE-2025-12815 en Research and Engineering Studio (RES) en versiones anteriores a la 2025.09. Esta falla de verificación de propiedad en la página de vista previa de escritorios virtuales puede permitir a un usuario autenticado remoto acceder a metadatos de sesiones activas de otros usuarios, incluyendo capturas periódicas de pantalla. Esto afecta la confidencialidad de la información y puede comprometer la seguridad de entornos de investigación y ingeniería en la nube.

Enlace
Ver noticia

Vulnerabilidad de inyección de comandos en Claude Code GitHub Action permite acceso a secretos de workflows CI/CD

Origen
Microsoft Defender Security Research Team, Dor Edry and Amit Eliahu

Fecha
2026-06-06T04:11:00.700423+00:00

Resumen
Según el equipo de Microsoft Defender Security Research, se identificó una vulnerabilidad de inyección de comandos en Claude Code GitHub Action que permitía el acceso no autorizado a secretos de workflows bajo condiciones específicas. La investigación detalla la cadena de ataque, el proceso de divulgación responsable, las medidas de mitigación implementadas por Anthropic y ofrece recomendaciones para asegurar flujos de trabajo CI/CD potenciados por IA.

Enlace
Ver noticia

RubyGems implementa periodo de enfriamiento para mitigar ataques a la cadena de suministro de software

Origen
Múltiples fuentes: CSO Online, InfoWorld

Fecha
2026-06-06T04:11:01.084007+00:00

Resumen
Según múltiples fuentes, el equipo de RubyGems ha añadido una nueva función al gestor de paquetes Bundler que introduce un periodo de enfriamiento antes de instalar paquetes recientemente actualizados. Esta medida busca proteger a los desarrolladores de Ruby contra ataques a la cadena de suministro que roban credenciales para insertar código malicioso en paquetes legítimos. El sistema verifica la fecha de publicación de nuevas versiones y retrasa su instalación hasta que se validen, aunque permite anular la espera en casos de parches críticos. Esta defensa adicional ayuda a detectar código malicioso antes de que se propague, mejorando la seguridad de los desarrolladores y sus infraestructuras.

Enlace
Ver noticia

ℹ️ Prioridad 3 (Media)

7

Solo el 10% de los SOCs afirma obtener un valor excelente de la IA; expectativas para la segunda ola

Origen
The Hacker News

Fecha
2026-06-06T04:10:47.506452+00:00

Resumen
Según The Hacker News, aunque hace 18 meses la idea de un SOC basado en IA era solo un eslogan de marketing, hoy es una realidad presupuestaria con miles de millones invertidos en plataformas de operaciones de seguridad impulsadas por IA, herramientas agenticas y copilotos de IA integrados en todas las capas de la pila de seguridad. Sin embargo, solo el 10% de los SOCs considera que están obteniendo un valor excelente de estas tecnologías. Esto indica que, a pesar de la rápida adopción, la segunda ola de soluciones de IA en seguridad debe mejorar significativamente para cumplir las expectativas y ofrecer un impacto operativo real en la detección y respuesta a amenazas.

Enlace
Ver noticia

Condenan a 26 años de prisión a vendedor del mercado oscuro Nemesis por tráfico de drogas

Origen
Sergiu Gatlan

Fecha
2026-06-06T04:10:49.948432+00:00

Resumen
Según Sergiu Gatlan, un hombre de California fue condenado a más de 26 años de prisión federal por traficar fentanilo y metanfetamina a través de Nemesis Market, uno de los mercados más grandes de la dark web. Esta sentencia destaca la acción legal contra el comercio ilegal de drogas en plataformas digitales, afectando la seguridad pública y la lucha contra el narcotráfico en línea.

Enlace
Ver noticia

OWASP lanza herramienta CLI para detectar y corregir dependencias vulnerables en segundos

Origen
Kevin Townsend

Fecha
2026-06-06T04:10:50.595329+00:00

Resumen
Según SecurityWeek, OWASP ha desarrollado CVE Lite CLI, una herramienta gratuita y de código abierto que permite a los desarrolladores escanear sus proyectos en segundos para identificar qué paquetes incluidos contienen vulnerabilidades. Esta solución facilita la detección rápida y la corrección de dependencias inseguras, mejorando la seguridad en el desarrollo de software y reduciendo riesgos para empresas y usuarios finales.

Enlace
Ver noticia

Filtración de datos de Ultrahuman, análisis del ransomware The Gentlemen y miner incluido en Hola Browser

Origen
SecurityWeek News

Fecha
2026-06-06T04:10:50.755517+00:00

Resumen
Según SecurityWeek News, se han detectado varias amenazas relevantes que podrían haber pasado desapercibidas: una filtración de datos en Ultrahuman que compromete información sensible de usuarios; un análisis detallado del ransomware The Gentlemen que sigue activo y representa un riesgo para empresas; y la inclusión de un software minero oculto en el navegador Hola, que puede afectar el rendimiento y seguridad de los dispositivos de los usuarios.

Enlace
Ver noticia

Reacciones de la industria al nuevo decreto ejecutivo de ciberseguridad en IA de Trump: Feedback Friday

Origen
SecurityWeek News

Fecha
2026-06-06T04:10:51.408585+00:00

Resumen
Según SecurityWeek, expertos han comentado sobre la naturaleza voluntaria del nuevo decreto ejecutivo de ciberseguridad en inteligencia artificial promulgado por Trump, destacando el equilibrio necesario entre innovación y seguridad, así como posibles brechas en su implementación. La discusión refleja preocupaciones sobre la efectividad y alcance real de la medida en el sector tecnológico y empresarial.

Enlace
Ver noticia

Orden Ejecutiva de Trump busca pruebas voluntarias de modelos de IA avanzados

Origen
Alexander Culafi, Dark Reading

Fecha
2026-06-06T04:10:52.90602+00:00

Resumen
Según Alexander Culafi en Dark Reading, la Casa Blanca ha emitido una orden ejecutiva que establece un marco voluntario para que el gobierno tenga acceso temprano a modelos de inteligencia artificial avanzados, conocidos como modelos frontera. Esta iniciativa también incluye inversiones en la seguridad federal para proteger estas tecnologías emergentes. El objetivo es equilibrar el desarrollo de IA con la seguridad nacional y la protección de infraestructuras críticas.

Enlace
Ver noticia

Configuración incorrecta en filtros webhook de CodeBuild en repositorios open source de AWS permitió permisos administrativos

Fecha
2026-06-06T04:10:54.78777+00:00

Resumen
Según AWS Security Bulletin 2026-002-AWS, un equipo de investigación detectó un problema de configuración en los filtros webhook de AWS CodeBuild en varios repositorios open source gestionados por AWS, incluyendo aws-sdk-js-v3, aws-lc, amazon-corretto-crypto-provider y awslabs/open-data-registry. La configuración insuficiente de expresiones regulares permitió que un actor con ID predecible obtuviera permisos administrativos para estos repositorios. Aunque se demostró la posibilidad de introducir código inapropiado mediante un commit vacío en uno de los repositorios, no se introdujo código malicioso ni se afectaron entornos de clientes o servicios de AWS. No se requiere acción por parte de los usuarios.

Enlace
Ver noticia

🗂️ Prioridad 4 (Baja / No relevante)

2

Análisis de la madurez real de los SOC con Ashu Savani de TryHackMe

Origen
The CyberWire

Fecha
2026-06-06T04:10:48.827111+00:00

Resumen
Según The CyberWire, Ashu Savani, cofundador de TryHackMe, destaca que la verdadera madurez de los Centros de Operaciones de Seguridad (SOC) se mide por su rendimiento bajo presión y no solo por métricas de formación. Además, advierte que la inteligencia artificial puede acelerar el éxito o amplificar riesgos según su implementación, y subraya la importancia del desarrollo continuo del equipo y un liderazgo sólido para construir operaciones de seguridad resilientes.

Enlace
Ver noticia

Resumen de temas variados en Security Weekly News #587: Local AI, Salesforce, Fluttershell, Aspose, http/2, Cisco y más

Origen
Security Weekly

Fecha
2026-06-06T04:10:52.409966+00:00

Resumen
Según Security Weekly, en el episodio 587 de Security Weekly News se abordan múltiples temas relacionados con ciberseguridad y tecnología, incluyendo Local AI, Salesforce, Fluttershell, Aspose, vulnerabilidades en http/2, aspectos de seguridad en Cisco, gestión de contraseñas y tecnología usada. No se especifican detalles técnicos ni incidentes concretos, sino una revisión general de estos temas.

Enlace
Ver noticia

Resumen generado automáticamente. Uso interno.

Enviar a un amigo: Share this page via Email