📌 Resumen ejecutivo
- 77 noticias analizadas en este informe.
- Distribución: 36 críticas, 14 altas, 15 medias, 12 bajas/no relevantes.
- Fuentes principales: Múltiples fuentes: The Hacker News, Check Point Research, The Hacker News, Múltiples fuentes: The Hacker News….
- Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.
🚨 Prioridad 1 (Crítica)
36
Detectadas 737 extensiones VPN para Chrome que redirigen tráfico a través de proxies maliciosos
Vulnerabilidad en APIs de OpenAI, Anthropic y Google permite a modelos de IA débiles descifrar razonamientos internos de modelos más fuertes
Adobe parchea tres vulnerabilidades críticas CVSS 10.0 en ColdFusion y Campaign Classic
Explotación activa de la vulnerabilidad crítica CVE-2026-59310 en VMware vCenter permite acceso remoto persistente
Liberaciones maliciosas de LiteLLM vinculadas al hackeo de Trivy podrían haber expuesto a más de 2,100 organizaciones
Vulnerabilidad crítica en SAP Commerce Cloud permite ejecución remota de código sin autenticación
PoC ShieldBreak demuestra bypass de parche en Microsoft Defender con acceso SYSTEM para CVE-2026-50656
Vulnerabilidad crítica en Cisco ASA y FTD explotada en ataques remotos de denegación de servicio
Múltiples incidentes de ciberseguridad afectan a empresas y sectores diversos, incluyendo vulnerabilidades en Microsoft SharePoint, ciberataques a CEVA Logistics y brechas de datos en Wesco
Microsoft corrige tres vulnerabilidades zero-day en su Patch Tuesday
Campaña de robo de datos dirigida a portales de Salesforce Experience Cloud y ServiceNow
Nuevo malware Android WindRelay roba datos de tarjetas y solicita préstamos fraudulentos
Explotación de vulnerabilidad crítica CVE-2026-71362 en Adobe Commerce permite secuestro de cuentas de clientes
Ataque Plug and Pwn aprovecha dispositivos USB falsos para acceso SYSTEM en Windows
Hackers Lazarus explotan vulnerabilidad zero-day en Windows para atacar empresas del sector defensa
Explotación activa de vulnerabilidad crítica en Microsoft SharePoint mediante PoC
Nuevo exploit zero-day 'ShieldBreak' en Microsoft Defender permite privilegios SYSTEM
Campaña 'City-Forum' ataca sigilosamente Salesforce y ServiceNow con herramientas personalizadas
Intel y AMD corrigen más de 80 vulnerabilidades críticas en su Patch Tuesday conjunto
Más de 2.500 organizaciones afectadas por el ataque a la cadena de suministro de LiteLLM
Vulnerabilidad Zero-Day en Windows explotada en ciberataques norcoreanos
Campaña prolongada de robo de datos 'City-Forum' afecta a Salesforce y ServiceNow
Ataque de ransomware afecta al Ministerio de Justicia de Colombia días antes de la transición presidencial
CVE-2026-19311: Vulnerabilidad crítica de autorización faltante en el plugin OpenSearch Alerting
Lanzamiento de WordPress 7.0.4 con corrección de seguridad crítica
Campañas de phishing sofisticadas explotan servicios de IA y páginas legítimas de Microsoft para comprometer organizaciones
Filtración masiva de terabytes de credenciales en ataque a la cadena de suministro de paquete de IA
Investigadores descubren vulnerabilidad crítica que permite secuestrar dispositivos mediante el uso compartido de pantalla en Zoom
Investigador publica un bypass para el parche crítico de Microsoft Defender que permite control total del sistema
Campaña masiva de malware distribuida mediante falsas descargas de CCleaner que convierte Chrome en herramienta de robo de credenciales y vigilancia
Vulnerabilidades múltiples de Denegación de Servicio en Control iD iDSecure
Múltiples vulnerabilidades críticas en ScadaLTS afectan a la versión 2.7.8.1
Múltiples vulnerabilidades en SonicWall GMS podrían permitir ejecución remota de código
Múltiples vulnerabilidades en Google Chrome podrían permitir la ejecución arbitraria de código
Vulnerabilidad en clientes de Zoom permite ejecución remota de código
⚠️ Prioridad 2 (Alta)
14
Las defensas empresariales mejoran en el perímetro pero fallan internamente ante ataques silenciosos
Cambios en ingeniería social y el impacto tras la interrupción de la plataforma Tycoon2FA
Actualización mensual de vulnerabilidades de Chromium (agosto 2026) con severidad alta
Más de 737 extensiones falsas de VPN para Chrome redirigen el tráfico a través de un proxy controlado
El FBI alerta sobre hackers que atacan cuentas online para robar fotos íntimas
Riesgo de trabajadores remotos falsos que acceden a organizaciones mediante brechas en el proceso de contratación
Vulnerabilidad en SharePoint explotada poco después de la publicación del PoC
Ciberataque interrumpe operaciones logísticas de Ceva en Europa
Ivanti EPM actualiza para parchear vulnerabilidades explotables remotamente
Actualización de seguridad en ICS: Siemens, Schneider y Phoenix Contact corrigen vulnerabilidades críticas
Nueva técnica de defensa contra ataques de agentes de IA mediante inyecciones de prompt
El ransomware Akira bloqueó las herramientas de seguridad de la víctima y dañó su propio cifrador
Importancia crítica de la seguridad de dominios, impacto de la IA en ciberseguridad y resiliencia de la fuerza laboral según entrevistas en BlackHat USA 2026
Vulnerabilidades CVE-2026-19642 y CVE-2026-19643 en el decodificador Base64 del AWS SDK para C++
ℹ️ Prioridad 3 (Media)
15
ISC Stormcast para jueves 13 de agosto de 2026
La cadena de suministro de IA enfrenta problemas de confianza
Vulnerabilidad CVE-2026-0293 en Prisma Access Agent permite bypass de protección anti-manipulación en Windows
Vulnerabilidad CVE-2026-0295 en GlobalProtect App permite escalada local de privilegios en macOS
Vulnerabilidad de desbordamiento de búfer en GlobalProtect App durante el handshake del túnel UDP (CVE-2026-0297)
Vulnerabilidades de escalada de privilegios locales en GlobalProtect App (CVE-2026-0299)
Vulnerabilidad CVE-2026-0294 en Prisma Access Agent permite escalada local de privilegios
Vulnerabilidad CVE-2026-0296 en GlobalProtect App permite bypass de validación de certificados
Vulnerabilidad de ejecución de código en GlobalProtect App para Windows (CVE-2026-0298)
Investigación revela que la IA puede inventar nuevas técnicas de ataque
Signal implementa verificación automática de claves para evitar ataques man-in-the-middle
CISA presenta nuevos recursos de ciberseguridad para escuelas y distritos K-12
WhatsApp presenta nueva función de alerta contra estafas y Signal mejora verificación automática de claves
El NVD de NIST busca feedback para integrar IA en la gestión de vulnerabilidades
Cuatro brechas que ralentizan la adopción de IA en los SOC empresariales
🗂️ Prioridad 4 (Baja / No relevante)
12
Evaluación del modelo Gemma4 para análisis de hashes de malware con Ollama
Introducción a la contabilidad de procesos del kernel de Linux para mejorar el historial de comandos
Actualización semanal 516: Directo desde Vietnam con problemas técnicos y análisis de FAQ de Brinks Home
Corma recauda 60 millones de dólares en financiación semilla
Cuándo pagar por relaciones con analistas y cuándo no con Kelly O'Dwyer Manuel
Vulnerabilidad CVE-2026-0291 en Prisma Access Agent permite eliminación limitada de archivos autenticada en Linux
Vulnerabilidad CVE-2026-0292 en Prisma Access Agent permite bypass de inspección de seguridad local en Windows
Vulnerabilidad de divulgación de información en PAN-OS URL Filtering (CVE-2026-0301)
Mindgard recibe 30 millones de dólares para proteger sistemas de IA
Walmart implementa un enfoque de 'Agente de Confianza' para Purple Teaming
Walmart mejora sus operaciones de seguridad fomentando la confianza e innovación
Cisco anuncia publicación de múltiples avisos de seguridad para el 19 de agosto de 2026
Resumen generado automáticamente. Uso interno.


