📌 Resumen ejecutivo

  • 77 noticias analizadas en este informe.
  • Distribución: 36 críticas, 14 altas, 15 medias, 12 bajas/no relevantes.
  • Fuentes principales: Múltiples fuentes: The Hacker News, Check Point Research, The Hacker News, Múltiples fuentes: The Hacker News….
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

36

Lazarus explota vulnerabilidad zero-day en Windows para desplegar puerta trasera en sector defensa y aeroespacial

Origen
Múltiples fuentes: The Hacker News, Check Point Research

Fecha
2026-08-13T04:08:03.426912+00:00

Resumen
Según múltiples fuentes, el grupo norcoreano Lazarus ha explotado una vulnerabilidad zero-day recientemente parcheada en Microsoft Windows para instalar una puerta trasera inédita. Esta campaña, denominada Operación Dream Job, se dirige a empresas de defensa y aeroespacial en Francia, Alemania, Brasil e India, con el objetivo de espionaje cibernético prolongado y acceso a sistemas con privilegios SYSTEM.

Enlace
Ver noticia

Detectadas 737 extensiones VPN para Chrome que redirigen tráfico a través de proxies maliciosos

Origen
The Hacker News

Fecha
2026-08-13T04:08:03.794513+00:00

Resumen
Según The Hacker News, se ha descubierto un conjunto masivo de 737 extensiones gratuitas de VPN y proxy para Chrome que principalmente apuntan a usuarios de habla rusa que buscan acceder a servicios bloqueados. Estas extensiones interceptan el tráfico del navegador y lo redirigen a través de una infraestructura de proxies maliciosos. Publicadas en al menos 40 cuentas de desarrolladores en Chrome Web Store, acumularon 75.486 instalaciones. De ellas, 274 extensiones suplantan a 66 servicios legítimos, lo que representa un riesgo significativo para la privacidad y seguridad de los usuarios, exponiendo sus datos a posibles intercepciones y ataques.

Enlace
Ver noticia

Vulnerabilidad en APIs de OpenAI, Anthropic y Google permite a modelos de IA débiles descifrar razonamientos internos de modelos más fuertes

Origen
Múltiples fuentes: The Hacker News

Fecha
2026-08-13T04:08:04.03976+00:00

Resumen
Según The Hacker News, se ha descubierto una vulnerabilidad en la forma en que OpenAI, Anthropic y Google manejan el razonamiento oculto entre llamadas a sus APIs de inteligencia artificial. Esta falla permite a investigadores recuperar razonamientos internos y secretos almacenados en los registros de sesión, incluyendo claves API y contraseñas. El problema afecta a objetos de razonamiento cifrados que pueden ser reutilizados entre sesiones, exponiendo información sensible durante pruebas.

Enlace
Ver noticia

Adobe parchea tres vulnerabilidades críticas CVSS 10.0 en ColdFusion y Campaign Classic

Origen
Múltiples fuentes: The Hacker News

Fecha
2026-08-13T04:08:04.512202+00:00

Resumen
Según múltiples fuentes, Adobe ha lanzado actualizaciones para corregir varias vulnerabilidades críticas que afectan a ColdFusion, Commerce y Campaign Classic. Entre ellas destaca CVE-2026-48362, una vulnerabilidad de inyección de comandos en el sistema operativo con puntuación CVSS 10.0, que podría permitir la ejecución arbitraria de código y la escalada de privilegios. Estas fallas representan un riesgo significativo para la seguridad de las infraestructuras que utilizan estos productos, pudiendo comprometer la integridad y confidencialidad de los sistemas afectados.

Enlace
Ver noticia

Explotación activa de la vulnerabilidad crítica CVE-2026-59310 en VMware vCenter permite acceso remoto persistente

Origen
Múltiples fuentes: The Hacker News, QUIRSO

Fecha
2026-08-13T04:08:04.786541+00:00

Resumen
De acuerdo con múltiples fuentes, incluyendo The Hacker News y QUIRSO, se ha detectado la explotación activa de la vulnerabilidad crítica CVE-2026-59310 en VMware vCenter. Esta falla de recorrido de directorios con una puntuación CVSS de 9.8 permite a atacantes con acceso a la red ejecutar código arbitrario y obtener acceso remoto persistente a los servidores afectados. La vulnerabilidad ha sido recientemente parcheada, pero los actores maliciosos ya están aprovechándola, lo que representa un riesgo significativo para la seguridad de las infraestructuras empresariales que utilizan VMware vCenter.

Enlace
Ver noticia

Liberaciones maliciosas de LiteLLM vinculadas al hackeo de Trivy podrían haber expuesto a más de 2,100 organizaciones

Origen
The Hacker News

Fecha
2026-08-13T04:08:04.996018+00:00

Resumen
Según The Hacker News, dos versiones maliciosas de LiteLLM estuvieron disponibles en PyPI durante aproximadamente 40 minutos en marzo, incluyendo código diseñado para robar credenciales como claves de nube, claves SSH, tokens de Kubernetes y contraseñas de bases de datos. La firma de inteligencia de amenazas CloudSEK ha analizado un conjunto de datos con cerca de 434,000 archivos capturados por los atacantes, estimando que más de 2,100 organizaciones podrían haberse visto afectadas. Este incidente representa un riesgo significativo para la seguridad de la información en empresas que utilizan estos paquetes, comprometiendo infraestructuras críticas y datos sensibles.

Enlace
Ver noticia

Vulnerabilidad crítica en SAP Commerce Cloud permite ejecución remota de código sin autenticación

Origen
The Hacker News

Fecha
2026-08-13T04:08:05.224378+00:00

Resumen
De acuerdo con The Hacker News, SAP ha publicado parches para corregir una vulnerabilidad de máxima severidad en SAP Commerce Cloud (Data Hub Adapter), identificada como CVE-2026-58231 y con una puntuación CVSS de 10.0. Esta falla se debe a insuficientes controles de autorización y validación de entradas, lo que podría permitir a atacantes no autenticados ejecutar código arbitrario en sistemas afectados. El impacto operativo es crítico para empresas que utilizan esta plataforma, ya que compromete la seguridad de la información y la integridad de sus infraestructuras.

Enlace
Ver noticia

PoC ShieldBreak demuestra bypass de parche en Microsoft Defender con acceso SYSTEM para CVE-2026-50656

Origen
The Hacker News

Fecha
2026-08-13T04:08:05.411717+00:00

Resumen
Según The Hacker News, el investigador de seguridad conocido como Chaotic Eclipse ha publicado una prueba de concepto para una vulnerabilidad zero-day en Microsoft Defender para Windows, denominada ShieldBreak. Esta vulnerabilidad permite evadir el parche aplicado para CVE-2026-50656, también conocida como RoguePlanet, y concede acceso con privilegios SYSTEM. Esto representa un riesgo significativo para la seguridad de los sistemas Windows, ya que podría permitir a atacantes ejecutar código con altos privilegios, comprometiendo la integridad y confidencialidad de las infraestructuras afectadas.

Enlace
Ver noticia

Vulnerabilidad crítica en Cisco ASA y FTD explotada en ataques remotos de denegación de servicio

Origen
The Hacker News

Fecha
2026-08-13T04:08:05.64935+00:00

Resumen
Según The Hacker News, Cisco ha alertado sobre una vulnerabilidad de alta gravedad identificada como CVE-2026-20349 que afecta a sus productos Secure Firewall Adaptive Security Appliance (ASA) y Secure Firewall Threat Defense (FTD). Esta falla, con una puntuación CVSS de 8.6, se debe a una insuficiente verificación de errores al procesar solicitudes HTTP, lo que permite a un atacante remoto no autenticado provocar una denegación de servicio (DoS). La explotación activa de esta vulnerabilidad representa un riesgo significativo para la disponibilidad de infraestructuras de red que utilizan estos dispositivos, afectando la seguridad y continuidad operativa de empresas y usuarios.

Enlace
Ver noticia

Múltiples incidentes de ciberseguridad afectan a empresas y sectores diversos, incluyendo vulnerabilidades en Microsoft SharePoint, ciberataques a CEVA Logistics y brechas de datos en Wesco

Origen
Múltiples fuentes: The CyberWire, Black Hat USA

Fecha
2026-08-13T04:08:06.644661+00:00

Resumen
Según múltiples fuentes, tras la publicación de una prueba de concepto, atacantes están explotando una vulnerabilidad en Microsoft SharePoint, lo que representa un riesgo para las empresas que utilizan esta plataforma. Además, CEVA Logistics sufre un ciberataque que provoca interrupciones continuas en su cadena de suministro, afectando la logística global. Wesco confirma una brecha de datos tras reclamaciones de extorsión, poniendo en riesgo la información de sus clientes y operaciones. El ransomware Akira ha demostrado capacidad para evadir sistemas de detección y respuesta en modo seguro, aumentando la amenaza para infraestructuras críticas. En el ámbito regulatorio, California anuncia un fondo dedicado a la ciberseguridad en inteligencia artificial, buscando fortalecer la defensa ante nuevas amenazas. También se destacan análisis sobre armas cibernéticas para el espacio y riesgos crecientes en la cadena de suministro de IA, temas tratados en Black Hat USA. Finalmente, se alerta sobre redes Wi-Fi falsas que pueden comprometer la seguridad de usuarios y dispositivos.

Enlace
Ver noticia

Microsoft corrige tres vulnerabilidades zero-day en su Patch Tuesday

Origen
The CyberWire, múltiples fuentes

Fecha
2026-08-13T04:08:07.136552+00:00

Resumen
Según The CyberWire y otras fuentes, Microsoft ha lanzado su actualización mensual de seguridad, corrigiendo tres vulnerabilidades zero-day críticas. Estas fallas podrían ser explotadas para comprometer sistemas empresariales y afectar la seguridad de la información a nivel global, por lo que se recomienda aplicar los parches de inmediato.

Enlace
Ver noticia

Campaña de robo de datos dirigida a portales de Salesforce Experience Cloud y ServiceNow

Origen
Múltiples fuentes: Lawrence Abrams, BleepingComputer

Fecha
2026-08-13T04:08:09.879559+00:00

Resumen
Según Lawrence Abrams y BleepingComputer, una campaña activa de robo de datos utiliza herramientas personalizadas para extraer información expuesta a usuarios anónimos a través de los portales de clientes de Salesforce Experience Cloud y ServiceNow. Esta amenaza afecta directamente a las empresas que utilizan estas plataformas, poniendo en riesgo la confidencialidad de datos sensibles y la seguridad de la información corporativa.

Enlace
Ver noticia

Nuevo malware Android WindRelay roba datos de tarjetas y solicita préstamos fraudulentos

Origen
Bill Toulas, BleepingComputer

Fecha
2026-08-13T04:08:10.11753+00:00

Resumen
Según Bill Toulas en BleepingComputer, se ha detectado un nuevo malware para Android llamado WindRelay que utiliza la tecnología NFC para interceptar datos en tiempo real de tarjetas de crédito. Este malware opera junto con la herramienta de administración remota SpyNote (RAT), permitiendo a los atacantes robar información financiera y solicitar préstamos fraudulentos a nombre de las víctimas. El impacto afecta directamente a usuarios de dispositivos Android, comprometiendo su seguridad financiera y exponiendo datos sensibles a fraude y robo de identidad.

Enlace
Ver noticia

Explotación de vulnerabilidad crítica CVE-2026-71362 en Adobe Commerce permite secuestro de cuentas de clientes

Origen
Bill Toulas

Fecha
2026-08-13T04:08:10.324497+00:00

Resumen
Según Bill Toulas, se han detectado intentos de explotación de una vulnerabilidad crítica identificada como CVE-2026-71362 en las plataformas de comercio electrónico Adobe Commerce y Magento. Esta falla permite a los atacantes secuestrar cuentas de clientes, poniendo en riesgo la seguridad de la información y la integridad de las transacciones en línea, afectando tanto a empresas que utilizan estas plataformas como a sus usuarios finales.

Enlace
Ver noticia

Ataque Plug and Pwn aprovecha dispositivos USB falsos para acceso SYSTEM en Windows

Origen
Lawrence Abrams

Fecha
2026-08-13T04:08:10.648362+00:00

Resumen
Según Lawrence Abrams, investigadores de seguridad han revelado un nuevo ataque denominado 'Plug and Pwn' que explota la función Plug and Play de Windows para forzar la instalación de software vulnerable o inseguro de proveedores, lo que permite a los atacantes obtener privilegios SYSTEM. Este método utiliza dispositivos USB falsos para comprometer sistemas Windows, representando un riesgo significativo para la seguridad de la información en entornos empresariales y usuarios finales.

Enlace
Ver noticia

Hackers Lazarus explotan vulnerabilidad zero-day en Windows para atacar empresas del sector defensa

Origen
Múltiples fuentes: Bill Toulas, BleepingComputer

Fecha
2026-08-13T04:08:10.818026+00:00

Resumen
Según múltiples fuentes, el grupo de hackers norcoreano Lazarus está explotando una vulnerabilidad zero-day en Windows identificada como CVE-2026-68820 para llevar a cabo ataques dirigidos contra empresas del sector defensa. Esta campaña, denominada Operation Dream Job, representa un riesgo significativo para la seguridad de la información y la infraestructura crítica de dichas organizaciones, poniendo en peligro datos sensibles y operaciones estratégicas.

Enlace
Ver noticia

Explotación activa de vulnerabilidad crítica en Microsoft SharePoint mediante PoC

Origen
Múltiples fuentes: Sergiu Gatlan, Rapid7, BleepingComputer

Fecha
2026-08-13T04:08:11.597473+00:00

Resumen
Según múltiples fuentes, incluyendo a Sergiu Gatlan y la empresa de ciberseguridad Rapid7, se ha detectado que hackers están utilizando activamente un exploit de prueba de concepto para una vulnerabilidad crítica en Microsoft SharePoint. Esta vulnerabilidad permite ataques dirigidos que pueden comprometer la seguridad de las infraestructuras empresariales que utilizan SharePoint, poniendo en riesgo la confidencialidad y disponibilidad de la información almacenada.

Enlace
Ver noticia

Nuevo exploit zero-day 'ShieldBreak' en Microsoft Defender permite privilegios SYSTEM

Origen
Múltiples fuentes: Sergiu Gatlan, BleepingComputer

Fecha
2026-08-13T04:08:11.976863+00:00

Resumen
Según múltiples fuentes, incluido Sergiu Gatlan, se ha descubierto un nuevo exploit zero-day denominado 'ShieldBreak' que afecta a Microsoft Defender tras la actualización de seguridad de agosto de 2026. Este exploit permite a atacantes obtener privilegios SYSTEM, lo que representa un riesgo crítico para la seguridad de sistemas protegidos por Microsoft Defender, comprometiendo la integridad y control total del sistema.

Enlace
Ver noticia

Campaña 'City-Forum' ataca sigilosamente Salesforce y ServiceNow con herramientas personalizadas

Origen
Kevin Townsend, SecurityWeek

Fecha
2026-08-13T04:08:12.826976+00:00

Resumen
Según SecurityWeek y Kevin Townsend, se ha detectado una campaña novedosa denominada 'City-Forum' que explota el acceso de invitados no autenticados para enumerar y exfiltrar datos expuestos de las plataformas Salesforce y ServiceNow. Esta amenaza utiliza un conjunto de herramientas personalizadas para operar de forma sigilosa, poniendo en riesgo la confidencialidad de la información en estas infraestructuras críticas para empresas y usuarios.

Enlace
Ver noticia

Intel y AMD corrigen más de 80 vulnerabilidades críticas en su Patch Tuesday conjunto

Origen
Eduard Kovacs

Fecha
2026-08-13T04:08:13.21726+00:00

Resumen
Según Eduard Kovacs en SecurityWeek, Intel y AMD han lanzado un parche conjunto que corrige más de 80 vulnerabilidades, muchas de alta gravedad que permiten escalada de privilegios y ejecución remota de código. Esta actualización es crítica para proteger infraestructuras y sistemas empresariales que dependen de estos procesadores, mitigando riesgos significativos para la seguridad de la información.

Enlace
Ver noticia

Más de 2.500 organizaciones afectadas por el ataque a la cadena de suministro de LiteLLM

Origen
Ionut Arghire, SecurityWeek

Fecha
2026-08-13T04:08:13.378926+00:00

Resumen
Según SecurityWeek, LiteLLM fue comprometido a través del hackeo de Trivy y utilizado para distribuir malware diseñado para robar información a sus usuarios. Este incidente afecta a más de 2.500 organizaciones, poniendo en riesgo la seguridad de la información y la integridad de las infraestructuras tecnológicas de múltiples empresas.

Enlace
Ver noticia

Vulnerabilidad Zero-Day en Windows explotada en ciberataques norcoreanos

Origen
Ionut Arghire

Fecha
2026-08-13T04:08:13.603245+00:00

Resumen
Según SecurityWeek, se ha detectado una vulnerabilidad zero-day en Windows que está siendo explotada en ciberataques atribuidos a Corea del Norte. Esta falla permite a los atacantes obtener control total sobre los sistemas afectados y desplegar el troyano de acceso remoto ForestTiger. El incidente representa un riesgo significativo para la seguridad de la información en empresas y usuarios, ya que facilita la intrusión y el control remoto de infraestructuras críticas.

Enlace
Ver noticia

Campaña prolongada de robo de datos 'City-Forum' afecta a Salesforce y ServiceNow

Origen
Jai Vijayan, Dark Reading

Fecha
2026-08-13T04:08:14.774985+00:00

Resumen
Según Jai Vijayan en Dark Reading, la campaña 'City-Forum' ha estado activa desde al menos marzo de 2025, utilizando herramientas personalizadas para atacar a organizaciones de múltiples sectores, incluyendo proveedores clave como Salesforce y ServiceNow. Esta operación prolongada representa un riesgo significativo para la seguridad de la información y la integridad de datos en empresas que dependen de estas plataformas.

Enlace
Ver noticia

Ataque de ransomware afecta al Ministerio de Justicia de Colombia días antes de la transición presidencial

Origen
Múltiples fuentes: Robert Lemos, Dark Reading

Fecha
2026-08-13T04:08:15.099793+00:00

Resumen
Según múltiples fuentes, incluyendo a Robert Lemos y Dark Reading, el Ministerio de Justicia de Colombia sufrió un ataque de ransomware justo antes de la transición presidencial. Este incidente refleja una tendencia creciente de ataques dirigidos a infraestructuras críticas y organizaciones gubernamentales en América Latina, aumentando el riesgo para la seguridad de la información y la continuidad operativa en el sector público colombiano.

Enlace
Ver noticia

CVE-2026-19311: Vulnerabilidad crítica de autorización faltante en el plugin OpenSearch Alerting

Fecha
2026-08-13T04:08:15.773929+00:00

Resumen
Según AWS, se ha identificado la vulnerabilidad CVE-2026-19311 en el plugin OpenSearch Alerting que permite a usuarios autenticados con el rol alerting_full_access leer, modificar o eliminar datos arbitrarios en índices mediante solicitudes manipuladas. Afecta a versiones desde la 2.4.0 hasta la 2.19.5 y de la 3.0.0 a la 3.7.0 del plugin, así como a todos los dominios de Amazon OpenSearch Service que ejecutan versiones del motor entre 2.4 y 3.5. AWS ha publicado parches para mitigar esta falla en las versiones 2.19.6, 3.8.0 del plugin y en la actualización R20260428-P3 del servicio gestionado. Esta vulnerabilidad representa un riesgo significativo para la integridad y confidencialidad de los datos en entornos que utilizan OpenSearch.

Enlace
Ver noticia

Lanzamiento de WordPress 7.0.4 con corrección de seguridad crítica

Origen
John Blackbourn

Fecha
2026-08-13T04:08:15.948067+00:00

Resumen
Según John Blackbourn, WordPress ha publicado la versión 7.0.4 que incluye una corrección de seguridad importante. Se recomienda actualizar los sitios web de inmediato para protegerlos contra posibles vulnerabilidades explotables. La actualización está disponible para descarga directa o mediante el panel de control de WordPress.

Enlace
Ver noticia

Campañas de phishing sofisticadas explotan servicios de IA y páginas legítimas de Microsoft para comprometer organizaciones

Origen
Múltiples fuentes: Graham Cluley, Smashing Security podcast

Fecha
2026-08-13T04:08:16.11898+00:00

Resumen
Según múltiples fuentes, incluyendo el podcast Smashing Security con Graham Cluley, se ha detectado una campaña de fraude que utiliza un servicio falso llamado 'Poison Claude' para engañar a usuarios con acceso supuestamente barato a la IA Anthropic Claude, pero que en realidad es operado por estafadores. Además, la plataforma de phishing como servicio 'Greatness' ha desarrollado un método avanzado que no requiere sitios web falsos ni URLs sospechosas, sino que utiliza páginas legítimas de inicio de sesión de Microsoft para obtener acceso completo a correos electrónicos, archivos y sistemas enteros de las organizaciones. Estas tácticas representan un riesgo elevado para la seguridad de la información empresarial y la privacidad de los usuarios, ya que explotan la confianza en servicios legítimos y la ingeniería social para comprometer infraestructuras críticas.

Enlace
Ver noticia

Filtración masiva de terabytes de credenciales en ataque a la cadena de suministro de paquete de IA

Origen
Dan Goodin

Fecha
2026-08-13T04:08:16.362311+00:00

Resumen
Según Dan Goodin, se ha producido un ataque masivo a la cadena de suministro que comprometió un paquete de inteligencia artificial, afectando a 2.500 usuarios. Se extrajeron y filtraron terabytes de credenciales, lo que representa un grave riesgo para la seguridad de la información y la privacidad de las empresas y usuarios afectados.

Enlace
Ver noticia

Investigadores descubren vulnerabilidad crítica que permite secuestrar dispositivos mediante el uso compartido de pantalla en Zoom

Origen
Múltiples fuentes: Lily Hay Newman, wired.com; arstechnica.com

Fecha
2026-08-13T04:08:16.521058+00:00

Resumen
Según múltiples fuentes, investigadores han identificado una vulnerabilidad grave en Zoom que permite a atacantes secuestrar dispositivos a través de la función de compartir pantalla. Esta falla fue detectada rápidamente por una herramienta pública de inteligencia artificial en menos de 20 indicaciones, lo que evidencia la facilidad con la que puede ser explotada. El impacto potencial afecta tanto a usuarios como a empresas que utilizan Zoom para comunicaciones, poniendo en riesgo la seguridad de la información y la integridad de los dispositivos.

Enlace
Ver noticia

Investigador publica un bypass para el parche crítico de Microsoft Defender que permite control total del sistema

Origen
Múltiples fuentes: CSO Online, expertos en ciberseguridad y analistas independientes

Fecha
2026-08-13T04:08:16.68308+00:00

Resumen
Según múltiples fuentes, un investigador conocido como Nightmare Eclipse ha desarrollado un método llamado ShieldBreak que elude el parche de seguridad reciente de Microsoft para la vulnerabilidad CVE-2026-50656 en Microsoft Defender. Este bypass permite a un atacante que ya ha obtenido acceso inicial al sistema escalar privilegios hasta obtener control total a nivel de administrador o root. Aunque Microsoft está investigando la validez de estas afirmaciones, expertos en ciberseguridad han confirmado de forma independiente la efectividad del exploit, que utiliza una ruta diferente a la del exploit original RoguePlanet. La publicación del código de prueba de concepto ha generado preocupación entre CISOs, ya que puede minar la confianza en los parches oficiales y dejar expuestas a las organizaciones incluso tras aplicar las actualizaciones. Se recomienda a las empresas adoptar defensas en profundidad, restringir privilegios locales y monitorizar procesos inusuales relacionados con Defender para mitigar el riesgo mientras Microsoft trabaja en una solución definitiva.

Enlace
Ver noticia

Campaña masiva de malware distribuida mediante falsas descargas de CCleaner que convierte Chrome en herramienta de robo de credenciales y vigilancia

Origen
Múltiples fuentes: CSO Online, Malwarebytes

Fecha
2026-08-13T04:08:16.902352+00:00

Resumen
Según múltiples fuentes, se ha detectado una campaña que distribuye un malware multi-etapa en Windows a través de versiones falsas del popular limpiador CCleaner, con más de 2.000 millones de descargas reales. El malware, identificado como GhostDesk, se instala mediante un ejecutable malicioso descargado desde un sitio web que imita al oficial, y modifica Google Chrome para inyectar extensiones maliciosas que roban credenciales, cookies, capturan pulsaciones, toman capturas de pantalla y permiten la ejecución arbitraria de código JavaScript. Además, se ha observado que esta campaña incluye versiones falsas de 7-zip y Adobe Acrobat que usan la misma infraestructura de comando y control. La amenaza representa un riesgo significativo para empresas y usuarios, ya que puede comprometer información sensible, tokens de autenticación y datos financieros. Se recomienda verificar cuidadosamente las fuentes de descarga, evitar enlaces compartidos por redes sociales o SMS no confiables, y mantener actualizado el sistema operativo, navegador y soluciones antimalware con protección web en tiempo real.

Enlace
Ver noticia

Vulnerabilidades múltiples de Denegación de Servicio en Control iD iDSecure

Origen
Ben Smith

Fecha
2026-08-13T04:08:17.594734+00:00

Resumen
Según Ben Smith, la aplicación Control iD iDSecure versión 4.8.1.0, utilizada para control de acceso y gestión de asistencia en Windows, presenta varias vulnerabilidades críticas de denegación de servicio. Un atacante remoto no autenticado puede reiniciar continuamente el servicio mediante el endpoint /api/license/restartService, causando su indisponibilidad. Además, el endpoint /api/dguardintegration/dguardVersion puede provocar una excepción no controlada que termina el proceso del servicio, afectando la disponibilidad y seguridad operativa de las infraestructuras que dependen de esta aplicación.

Enlace
Ver noticia

Múltiples vulnerabilidades críticas en ScadaLTS afectan a la versión 2.7.8.1

Origen
Ben Smith

Fecha
2026-08-13T04:08:17.752065+00:00

Resumen
Según Ben Smith, la aplicación SCADA/HMI web de código abierto ScadaLTS versión 2.7.8.1 presenta dos vulnerabilidades graves: CVE-2026-19656 permite a usuarios autenticados con permisos mínimos ejecutar código arbitrario en el servidor con privilegios root, comprometiendo totalmente el host; CVE-2026-19657 es una vulnerabilidad de Cross-Site Scripting reflejado que permite a atacantes no autenticados ejecutar JavaScript malicioso en el navegador de la víctima mediante URLs manipuladas. Estas fallas suponen un riesgo crítico para la seguridad de infraestructuras industriales y sistemas de control, afectando la integridad y disponibilidad de los sistemas y exponiendo a los usuarios a ataques remotos y robo de información.

Enlace
Ver noticia

Múltiples vulnerabilidades en SonicWall GMS podrían permitir ejecución remota de código

Origen
CISecurity

Fecha
2026-08-13T04:08:17.899826+00:00

Resumen
Según CISecurity, se han descubierto múltiples vulnerabilidades en SonicWall Global Management System (GMS), una plataforma centralizada para gestionar firewalls, seguridad inalámbrica, correo electrónico, acceso remoto seguro y soluciones Dell X-Series. La más grave permitiría la ejecución remota de código bajo el contexto de la cuenta de servicio afectada, lo que podría permitir a un atacante instalar programas, modificar o eliminar datos, o crear cuentas con derechos completos de usuario, dependiendo de los privilegios de la cuenta comprometida. Los servicios con cuentas de menores privilegios podrían verse menos afectados.

Enlace
Ver noticia

Múltiples vulnerabilidades en Google Chrome podrían permitir la ejecución arbitraria de código

Origen
CISecurity

Fecha
2026-08-13T04:08:18.058292+00:00

Resumen
Según CISecurity, se han descubierto múltiples vulnerabilidades en Google Chrome, siendo la más grave la que permitiría la ejecución arbitraria de código en el contexto del usuario conectado. La explotación exitosa podría permitir a un atacante instalar programas, modificar o eliminar datos, o crear cuentas con derechos completos de usuario. El impacto varía según los privilegios del usuario, siendo menor para cuentas con derechos limitados.

Enlace
Ver noticia

Vulnerabilidad en clientes de Zoom permite ejecución remota de código

Origen
CISecurity

Fecha
2026-08-13T04:08:18.208399+00:00

Resumen
Según CISecurity, se ha descubierto una vulnerabilidad crítica en los clientes de Zoom que podría permitir la ejecución remota de código. Esta falla afecta a la plataforma de comunicaciones en la nube Zoom, utilizada para videoconferencias, audio, chat y compartición de contenido. La explotación exitosa permitiría a un atacante dirigirse a los participantes de una reunión, ejecutar código sin interacción del usuario, robar datos, activar cámaras o micrófonos y desplegar malware, comprometiendo gravemente la seguridad y privacidad de usuarios y organizaciones.

Enlace
Ver noticia

⚠️ Prioridad 2 (Alta)

14

Las defensas empresariales mejoran en el perímetro pero fallan internamente ante ataques silenciosos

Origen
The Hacker News

Fecha
2026-08-13T04:08:04.304357+00:00

Resumen
Según The Hacker News, el informe Blue Report 2026 de Picus Labs revela que, aunque las defensas empresariales han mejorado notablemente en el perímetro, logrando una alta efectividad en la prevención de ataques ruidosos, los atacantes están ganando terreno al ejecutar ataques silenciosos que pasan desapercibidos dentro de las redes internas. El estudio analizó más de 338 millones de simulaciones reales de ataques en entornos productivos durante la primera mitad de 2026, evidenciando que la seguridad interna sigue siendo un punto débil crítico para las empresas.

Enlace
Ver noticia

Cambios en ingeniería social y el impacto tras la interrupción de la plataforma Tycoon2FA

Origen
Microsoft Threat Intelligence Podcast

Fecha
2026-08-13T04:08:07.306664+00:00

Resumen
Según Microsoft Threat Intelligence Podcast, los ataques de phishing y de ingeniería social están evolucionando más allá del correo electrónico, con un aumento en el phishing mediante códigos QR, estafas en Microsoft Teams y ataques basados en SMS. Los atacantes siguen a los usuarios en todos los canales de comunicación. La interrupción por parte de Microsoft de la plataforma Tycoon2FA, un servicio de phishing como plataforma, ha provocado una caída significativa en la actividad maliciosa, alterando el panorama general del phishing. Se recomiendan medidas prácticas de seguridad para las organizaciones para mitigar estos riesgos.

Enlace
Ver noticia

Actualización mensual de vulnerabilidades de Chromium (agosto 2026) con severidad alta

Origen
Palo Alto Networks

Fecha
2026-08-13T04:08:07.879702+00:00

Resumen
Según Palo Alto Networks, la actualización mensual de vulnerabilidades de Chromium para agosto de 2026 reporta varias fallas de seguridad con severidad alta. Estas vulnerabilidades pueden afectar la seguridad de los usuarios y empresas que utilizan navegadores basados en Chromium, poniendo en riesgo la integridad y confidencialidad de la información.

Enlace
Ver noticia

Más de 737 extensiones falsas de VPN para Chrome redirigen el tráfico a través de un proxy controlado

Origen
Bill Toulas, BleepingComputer

Fecha
2026-08-13T04:08:10.485849+00:00

Resumen
Según Bill Toulas y BleepingComputer, se han detectado más de 737 extensiones para el navegador Chrome que se hacen pasar por servicios legítimos de VPN y proxy. Estas extensiones redirigen el tráfico de los usuarios a través de proxies SOCKS5 gestionados por un único proveedor, lo que implica un riesgo significativo para la privacidad y seguridad de los usuarios, además de potenciales usos maliciosos como la interceptación o manipulación de datos. Este incidente afecta directamente a los usuarios que confían en extensiones de VPN para proteger su tráfico y puede comprometer la seguridad de la información y la integridad de las conexiones en infraestructuras vulnerables.

Enlace
Ver noticia

El FBI alerta sobre hackers que atacan cuentas online para robar fotos íntimas

Origen
Sergiu Gatlan

Fecha
2026-08-13T04:08:11.001373+00:00

Resumen
Según Sergiu Gatlan, el FBI advierte que ciberdelincuentes están atacando cuentas en redes sociales y otras plataformas online de adultos y menores para robar imágenes o videos sexualmente explícitos. Esta amenaza afecta la privacidad y seguridad digital de los usuarios, exponiendo datos sensibles que pueden ser usados para extorsión o abuso.

Enlace
Ver noticia

Riesgo de trabajadores remotos falsos que acceden a organizaciones mediante brechas en el proceso de contratación

Origen
Specops Software, BleepingComputer

Fecha
2026-08-13T04:08:11.318244+00:00

Resumen
Según Specops Software y BleepingComputer, los trabajadores remotos falsos pueden aprovechar las brechas existentes entre las verificaciones de contratación, la entrega de dispositivos y el acceso a cuentas para infiltrarse en organizaciones con identidades falsas. Se recomienda implementar verificaciones de documentos y controles biométricos de vivacidad para asegurar que la persona que recibe acceso sea el empleado legítimo, mitigando riesgos de seguridad en la información y acceso no autorizado.

Enlace
Ver noticia

Vulnerabilidad en SharePoint explotada poco después de la publicación del PoC

Origen
Eduard Kovacs

Fecha
2026-08-13T04:08:12.29452+00:00

Resumen
Según SecurityWeek, Microsoft parcheó en julio una vulnerabilidad en SharePoint que fue explotada poco después de que se publicara un código de prueba de concepto (PoC). La Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA) advirtió que esta vulnerabilidad podría ser utilizada en ataques reales, lo que representa un riesgo para las empresas que utilizan SharePoint, afectando la seguridad de la información y la integridad de sus infraestructuras.

Enlace
Ver noticia

Ciberataque interrumpe operaciones logísticas de Ceva en Europa

Origen
Ionut Arghire

Fecha
2026-08-13T04:08:13.022683+00:00

Resumen
Según SecurityWeek, un ciberataque ha afectado las operaciones de logística contratada de Ceva en ocho almacenes europeos, causando retrasos en los envíos para múltiples clientes. Este incidente impacta directamente en la cadena de suministro y la gestión logística, generando problemas operativos y posibles pérdidas económicas para las empresas que dependen de estos servicios.

Enlace
Ver noticia

Ivanti EPM actualiza para parchear vulnerabilidades explotables remotamente

Origen
Ionut Arghire

Fecha
2026-08-13T04:08:13.755492+00:00

Resumen
Según SecurityWeek, Ivanti ha lanzado una actualización para su plataforma EPM que corrige vulnerabilidades que podrían ser explotadas remotamente para filtrar credenciales usadas en conexiones SQL externas o provocar la caída del servicio del agente. Estas fallas representan un riesgo significativo para la seguridad de las empresas que utilizan esta solución, ya que podrían comprometer la integridad y disponibilidad de sus sistemas.

Enlace
Ver noticia

Actualización de seguridad en ICS: Siemens, Schneider y Phoenix Contact corrigen vulnerabilidades críticas

Origen
Eduard Kovacs

Fecha
2026-08-13T04:08:13.936504+00:00

Resumen
Según SecurityWeek y CISA, Siemens, Schneider y Phoenix Contact han publicado parches para corregir múltiples vulnerabilidades en sistemas de control industrial (ICS) y otros productos de tecnología operativa (OT). Estas actualizaciones son críticas para proteger infraestructuras industriales y evitar posibles ataques que comprometan la seguridad operacional y la integridad de los sistemas.

Enlace
Ver noticia

Nueva técnica de defensa contra ataques de agentes de IA mediante inyecciones de prompt

Origen
Múltiples fuentes: Bruce Schneier, Tracebit

Fecha
2026-08-13T04:08:14.257723+00:00

Resumen
Según Bruce Schneier y el equipo de Tracebit, se ha descubierto que colocar inyecciones de prompt junto a contraseñas, claves criptográficas y otros secretos almacenados en Amazon Web Services puede detener ataques de agentes de IA maliciosos. Esta técnica, denominada 'context bombing', consiste en insertar comandos prohibidos por las barreras de seguridad (guardrails) de los modelos de lenguaje (LLM), lo que provoca que el agente de IA se detenga al intentar ejecutar acciones prohibidas, como proporcionar instrucciones para crear esporas de ántrax inhalables o referencias sensibles en ciertos contextos. Esta defensa es efectiva únicamente contra agentes con guardrails, pero su eficacia podría disminuir con el aumento de modelos de IA locales sin estas restricciones.

Enlace
Ver noticia

El ransomware Akira bloqueó las herramientas de seguridad de la víctima y dañó su propio cifrador

Origen
The Register

Fecha
2026-08-13T04:08:14.470463+00:00

Resumen
Según The Register, el ransomware Akira ha demostrado un comportamiento inusual al bloquear las herramientas de seguridad de la víctima, dificultando la defensa contra el ataque, pero además dañó su propio mecanismo de cifrado. Esto implica que, aunque el ataque fue agresivo, el fallo interno del malware podría afectar la efectividad del cifrado y la recuperación de datos. Este incidente resalta la complejidad y los riesgos asociados a este tipo de amenazas para las empresas y usuarios, afectando la seguridad de la información y la integridad de las infraestructuras afectadas.

Enlace
Ver noticia

Importancia crítica de la seguridad de dominios, impacto de la IA en ciberseguridad y resiliencia de la fuerza laboral según entrevistas en BlackHat USA 2026

Origen
Múltiples fuentes: Business Security Weekly, CSC Digital Brand Services, Balance Theory, WiCyS

Fecha
2026-08-13T04:08:14.622605+00:00

Resumen
De acuerdo con múltiples fuentes, en entrevistas realizadas durante BlackHat USA 2026, se destaca que la seguridad de dominios es un punto ciego fundamental en los programas corporativos de ciberseguridad, con un 67% de las empresas Forbes Global 2000 implementando menos de la mitad de las medidas recomendadas, lo que aumenta el riesgo de ataques basados en dominios. Además, la inteligencia artificial está transformando la gestión de la seguridad, permitiendo a los líderes de ciberseguridad obtener evaluaciones continuas y actualizadas para priorizar inversiones y responder con mayor rapidez y confianza. Por último, la resiliencia de la fuerza laboral en ciberseguridad se presenta como una ventaja competitiva medible, con programas de mentoría y promoción basados en habilidades que generan un retorno de inversión superior a 125,000 dólares por empleado, crucial ante la escasez de talento y cambios impulsados por IA.

Enlace
Ver noticia

Vulnerabilidades CVE-2026-19642 y CVE-2026-19643 en el decodificador Base64 del AWS SDK para C++

Fecha
2026-08-13T04:08:15.603858+00:00

Resumen
Según AWS, se han identificado dos vulnerabilidades de seguridad en el decodificador Base64 del AWS SDK para C++ (versiones hasta 1.11.861). La primera, CVE-2026-19642, permite escrituras fuera de los límites del buffer, lo que puede provocar fallos o corrupción de memoria en la aplicación que realiza la decodificación, sin evidencia de ejecución remota de código. La segunda, CVE-2026-19643, permite lecturas fuera de los límites en la tabla de decodificación, también causando posibles fallos en el proceso. El impacto se limita al proceso de la aplicación afectada, sin comprometer sistemas externos.

Enlace
Ver noticia

ℹ️ Prioridad 3 (Media)

15

ISC Stormcast para jueves 13 de agosto de 2026

Origen
SANS Internet Storm Center

Fecha
2026-08-13T04:08:05.816644+00:00

Resumen
Según el SANS Internet Storm Center, el informe Stormcast del 13 de agosto de 2026 presenta un análisis actualizado de las tendencias y amenazas actuales en ciberseguridad, destacando incidentes recientes y recomendaciones para proteger infraestructuras críticas y usuarios. El contenido se distribuye bajo licencia Creative Commons Attribution-Noncommercial 3.0.

Enlace
Ver noticia

La cadena de suministro de IA enfrenta problemas de confianza

Origen
Michael Leland, Island

Fecha
2026-08-13T04:08:06.822254+00:00

Resumen
Según Michael Leland, CTO de Island, en una entrevista para CyberWire Daily durante Black Hat USA 2026, la cadena de suministro de inteligencia artificial presenta riesgos emergentes relacionados con la confianza y la gobernanza. Los agentes de IA introducen nuevos desafíos que pueden afectar la seguridad y la adopción segura de tecnologías de IA autónomas. Leland destaca la necesidad de que las organizaciones implementen medidas para gestionar estos riesgos sin frenar la innovación.

Enlace
Ver noticia

Vulnerabilidad CVE-2026-0293 en Prisma Access Agent permite bypass de protección anti-manipulación en Windows

Origen
Palo Alto Networks

Fecha
2026-08-13T04:08:07.716769+00:00

Resumen
Según Palo Alto Networks, se ha identificado una vulnerabilidad catalogada como CVE-2026-0293 en Prisma Access Agent que permite eludir la protección anti-manipulación en sistemas Windows. Esta vulnerabilidad tiene una severidad media y podría afectar la integridad de la seguridad en entornos corporativos que utilicen esta solución.

Enlace
Ver noticia

Vulnerabilidad CVE-2026-0295 en GlobalProtect App permite escalada local de privilegios en macOS

Origen
Palo Alto Networks

Fecha
2026-08-13T04:08:08.03824+00:00

Resumen
Según Palo Alto Networks, se ha identificado una vulnerabilidad de severidad media en la aplicación GlobalProtect para macOS, catalogada como CVE-2026-0295. Esta falla permite una escalada local de privilegios mediante una condición de carrera, lo que podría ser aprovechado por atacantes con acceso local para obtener permisos elevados, afectando la seguridad de los sistemas y la integridad de la información en entornos corporativos que utilicen esta aplicación.

Enlace
Ver noticia

Vulnerabilidad de desbordamiento de búfer en GlobalProtect App durante el handshake del túnel UDP (CVE-2026-0297)

Origen
Palo Alto Networks

Fecha
2026-08-13T04:08:08.492408+00:00

Resumen
Según Palo Alto Networks, se ha identificado una vulnerabilidad de desbordamiento de búfer en la aplicación GlobalProtect durante el proceso de handshake del túnel UDP, catalogada con severidad media. Esta falla podría permitir a un atacante remoto provocar una denegación de servicio o ejecutar código arbitrario, afectando la seguridad de las conexiones VPN y poniendo en riesgo la integridad de las comunicaciones en infraestructuras empresariales que utilizan esta solución.

Enlace
Ver noticia

Vulnerabilidades de escalada de privilegios locales en GlobalProtect App (CVE-2026-0299)

Origen
Palo Alto Networks

Fecha
2026-08-13T04:08:08.685843+00:00

Resumen
Según Palo Alto Networks, se ha identificado una vulnerabilidad de severidad media en la aplicación GlobalProtect que permite la escalada de privilegios locales. Esta falla podría ser explotada para obtener mayores permisos en sistemas afectados, comprometiendo la seguridad de las infraestructuras que utilizan esta solución VPN.

Enlace
Ver noticia

Vulnerabilidad CVE-2026-0294 en Prisma Access Agent permite escalada local de privilegios

Origen
Palo Alto Networks

Fecha
2026-08-13T04:08:08.852463+00:00

Resumen
Según Palo Alto Networks, se ha identificado una vulnerabilidad de severidad media (CVE-2026-0294) en Prisma Access Agent que permite la escalada local de privilegios. Esta falla puede ser explotada por usuarios con acceso local para obtener permisos elevados, lo que representa un riesgo para la seguridad de las infraestructuras que utilizan este agente.

Enlace
Ver noticia

Vulnerabilidad CVE-2026-0296 en GlobalProtect App permite bypass de validación de certificados

Origen
Palo Alto Networks

Fecha
2026-08-13T04:08:09.005363+00:00

Resumen
Según Palo Alto Networks, se ha identificado una vulnerabilidad de severidad media en la aplicación GlobalProtect que permite la omisión incorrecta de la validación de certificados. Esta falla puede comprometer la seguridad de las conexiones VPN, afectando la integridad y confidencialidad de las comunicaciones en entornos corporativos que utilizan esta solución.

Enlace
Ver noticia

Vulnerabilidad de ejecución de código en GlobalProtect App para Windows (CVE-2026-0298)

Origen
Palo Alto Networks

Fecha
2026-08-13T04:08:09.551014+00:00

Resumen
Según Palo Alto Networks, se ha identificado una vulnerabilidad de severidad media en la aplicación GlobalProtect para Windows, específicamente en el componente Pre-Logon Access Provider (PLAP). Esta falla permite la ejecución remota de código, lo que podría comprometer la seguridad de los sistemas afectados antes de que el usuario inicie sesión. Es crucial que las empresas que utilizan esta solución actualicen a la versión corregida para evitar posibles explotaciones.

Enlace
Ver noticia

Investigación revela que la IA puede inventar nuevas técnicas de ataque

Origen
PortSwigger Research

Fecha
2026-08-13T04:08:09.706047+00:00

Resumen
Según PortSwigger Research, liderado por James Kettle, director de investigación, se ha demostrado que la inteligencia artificial no solo puede detectar vulnerabilidades, sino que también es capaz de inventar nuevas técnicas de ataque de forma autónoma. Este avance implica un aumento significativo en la capacidad de los atacantes para desarrollar métodos inéditos, lo que representa un desafío creciente para la seguridad de la información en empresas y usuarios.

Enlace
Ver noticia

Signal implementa verificación automática de claves para evitar ataques man-in-the-middle

Origen
Sergiu Gatlan

Fecha
2026-08-13T04:08:11.817653+00:00

Resumen
Según Sergiu Gatlan, Signal ha lanzado una nueva función de seguridad llamada Verificación Automática de Claves que permite a los usuarios confirmar que sus conversaciones cifradas no han sido interceptadas, fortaleciendo la protección contra ataques man-in-the-middle.

Enlace
Ver noticia

CISA presenta nuevos recursos de ciberseguridad para escuelas y distritos K-12

Origen
CISA

Fecha
2026-08-13T04:08:12.133213+00:00

Resumen
Según CISA, se han lanzado nuevos recursos específicos para mejorar la ciberseguridad en escuelas y distritos K-12. Estos materiales están diseñados para fortalecer la protección de infraestructuras educativas, ayudando a prevenir ataques y mejorar la resiliencia ante amenazas digitales que afectan a estudiantes, docentes y personal administrativo.

Enlace
Ver noticia

WhatsApp presenta nueva función de alerta contra estafas y Signal mejora verificación automática de claves

Origen
Eduard Kovacs, SecurityWeek

Fecha
2026-08-13T04:08:12.633917+00:00

Resumen
Según múltiples fuentes, WhatsApp ha lanzado una nueva función de alerta contra estafas que busca proteger a los usuarios de fraudes comunes en la plataforma. Paralelamente, Signal ha anunciado una mejora en su sistema de seguridad con una función automática de verificación de claves que complementa su sistema de números de seguridad. Estas actualizaciones refuerzan la seguridad en la comunicación para los usuarios y ayudan a prevenir ataques de ingeniería social y suplantación de identidad.

Enlace
Ver noticia

El NVD de NIST busca feedback para integrar IA en la gestión de vulnerabilidades

Origen
Harold Booth, Jon Boyens

Fecha
2026-08-13T04:08:14.092079+00:00

Resumen
Según Harold Booth y Jon Boyens, el NIST National Vulnerability Database (NVD) ha sido durante más de dos décadas un recurso clave para la gestión de vulnerabilidades y análisis de riesgos en ciberseguridad. Actualmente, el NVD explora nuevas oportunidades para incorporar inteligencia artificial (IA) en la automatización y mejora de la detección y gestión de vulnerabilidades, invitando a la comunidad a aportar feedback para adaptar esta base de datos a los cambios que la IA está generando en el panorama de ciberseguridad.

Enlace
Ver noticia

Cuatro brechas que ralentizan la adopción de IA en los SOC empresariales

Origen
CSO Online

Fecha
2026-08-13T04:08:17.075378+00:00

Resumen
Según CSO Online, la inteligencia artificial se ha convertido en una prioridad estratégica para los equipos de seguridad empresarial, pero muchos SOCs enfrentan dificultades para traducir la IA en mejoras operativas concretas. Las cuatro brechas principales que frenan esta adopción son: falta de confianza y explicabilidad en las decisiones de la IA, desajustes en habilidades y flujos de trabajo existentes, fragmentación de herramientas y datos de seguridad, y ausencia de una estrategia operativa clara para gobernar el uso de IA. Las organizaciones exitosas están enfocándose en integrar la IA con las tecnologías y procesos actuales, priorizando la transparencia, automatizando tareas repetitivas y unificando el acceso a datos sin migraciones complejas. Esto permite acelerar las investigaciones, mejorar la productividad de los analistas y escalar la gestión de operaciones de seguridad en entornos empresariales complejos, sin reemplazar a los analistas sino potenciándolos con visibilidad, contexto y automatización.

Enlace
Ver noticia

🗂️ Prioridad 4 (Baja / No relevante)

12

Evaluación del modelo Gemma4 para análisis de hashes de malware con Ollama

Origen
ISC SANS

Fecha
2026-08-13T04:08:06.078599+00:00

Resumen
Según ISC SANS, se ha probado el modelo de lenguaje Gemma4:e4b para analizar hashes de malware recogidos por el sensor DShield durante los últimos 30 días. La evaluación compara los resultados de Gemma4 con las bases de datos de VirusTotal y CyberGordon para validar la utilidad de sus recomendaciones en la detección y seguimiento de actividad maliciosa. Este análisis busca mejorar la interpretación automatizada de datos de amenazas para fortalecer la respuesta en seguridad.

Enlace
Ver noticia

Introducción a la contabilidad de procesos del kernel de Linux para mejorar el historial de comandos

Origen
ISC SANS

Fecha
2026-08-13T04:08:06.265356+00:00

Resumen
Según ISC SANS, recientemente se ha destacado cómo la función de contabilidad de procesos del kernel de Linux puede ofrecer una visión más profunda y organizada del historial de comandos, similar a lo que hace la herramienta Atuin. Esta característica permite recopilar datos adicionales significativos sobre la ejecución de procesos, lo que puede ser útil para auditorías, análisis forense y mejora de la seguridad en sistemas Linux.

Enlace
Ver noticia

Actualización semanal 516: Directo desde Vietnam con problemas técnicos y análisis de FAQ de Brinks Home

Origen
Troy Hunt

Fecha
2026-08-13T04:08:06.472391+00:00

Resumen
Según Troy Hunt, en su actualización semanal número 516, a pesar de algunos problemas técnicos como ruido de viento, fallos de conectividad y desincronización de audio en YouTube, destaca un análisis interesante sobre las preguntas frecuentes de Brinks Home. No se especifica un impacto directo en seguridad, pero se señala una curiosidad sobre cómo se redactó la FAQ y sus posibles fallos.

Enlace
Ver noticia

Corma recauda 60 millones de dólares en financiación semilla

Origen
The CyberWire

Fecha
2026-08-13T04:08:06.980236+00:00

Resumen
Según The CyberWire, Corma ha conseguido una financiación semilla de 60 millones de dólares, lo que representa un impulso significativo para su desarrollo en el sector tecnológico y de ciberseguridad. Esta inversión permitirá a la empresa acelerar sus proyectos y fortalecer su posición en el mercado.

Enlace
Ver noticia

Cuándo pagar por relaciones con analistas y cuándo no con Kelly O'Dwyer Manuel

Origen
The CyberWire

Fecha
2026-08-13T04:08:07.544114+00:00

Resumen
Según The CyberWire, Kelly O'Dwyer Manuel, experta en programas de relaciones con analistas, explica que el primer paso para iniciar un programa de AR es definir claramente los objetivos. Destaca que muchas empresas pagan por relaciones con analistas antes de estar preparadas y ofrece una visión realista de cómo debería ser un programa durante el primer año, especialmente para equipos pequeños con presupuestos limitados.

Enlace
Ver noticia

Vulnerabilidad CVE-2026-0291 en Prisma Access Agent permite eliminación limitada de archivos autenticada en Linux

Origen
Palo Alto Networks

Fecha
2026-08-13T04:08:08.32129+00:00

Resumen
Según Palo Alto Networks, se ha identificado la vulnerabilidad CVE-2026-0291 en Prisma Access Agent que permite a usuarios autenticados eliminar archivos de forma limitada en sistemas Linux. La gravedad de esta vulnerabilidad es baja, pero puede afectar la integridad de archivos en entornos que utilicen este agente.

Enlace
Ver noticia

Vulnerabilidad CVE-2026-0292 en Prisma Access Agent permite bypass de inspección de seguridad local en Windows

Origen
Palo Alto Networks

Fecha
2026-08-13T04:08:09.159921+00:00

Resumen
Según Palo Alto Networks, se ha identificado una vulnerabilidad de baja gravedad (CVE-2026-0292) en Prisma Access Agent para Windows que permite eludir la inspección de seguridad local. Esta falla podría afectar la eficacia de las medidas de seguridad implementadas en entornos empresariales que utilizan esta solución, aunque el impacto operativo es limitado debido a su baja severidad.

Enlace
Ver noticia

Vulnerabilidad de divulgación de información en PAN-OS URL Filtering (CVE-2026-0301)

Origen
Palo Alto Networks

Fecha
2026-08-13T04:08:09.33758+00:00

Resumen
Según Palo Alto Networks, se ha identificado una vulnerabilidad de divulgación de información en el sistema PAN-OS relacionada con el filtrado de URL, catalogada como CVE-2026-0301. Esta vulnerabilidad tiene una severidad baja y podría permitir a un atacante obtener información sensible a través del mecanismo de filtrado de URLs. Se recomienda a las empresas que utilicen PAN-OS revisar las actualizaciones y aplicar los parches correspondientes para mitigar posibles riesgos en la seguridad de la información.

Enlace
Ver noticia

Mindgard recibe 30 millones de dólares para proteger sistemas de IA

Origen
Ionut Arghire

Fecha
2026-08-13T04:08:12.443306+00:00

Resumen
Según SecurityWeek, la startup de ciberseguridad Mindgard ha conseguido una inversión de 30 millones de dólares para ampliar sus equipos de producto, ingeniería, ventas y marketing, con el objetivo de fortalecer la protección de sistemas basados en inteligencia artificial.

Enlace
Ver noticia

Walmart implementa un enfoque de 'Agente de Confianza' para Purple Teaming

Origen
Richard Thurston

Fecha
2026-08-13T04:08:14.953909+00:00

Resumen
Según Richard Thurston, Walmart ha adoptado una estrategia innovadora de seguridad cibernética que consiste en la co-ubicación de sus equipos rojos y azules para fomentar la confianza y mejorar la seguridad mediante ejercicios colaborativos de purple teaming. Esta metodología permite una mejor comunicación y coordinación entre los equipos de ataque y defensa, fortaleciendo la capacidad de respuesta ante amenazas y mejorando la protección de sus infraestructuras y datos.

Enlace
Ver noticia

Walmart mejora sus operaciones de seguridad fomentando la confianza e innovación

Origen
Richard Thurston

Fecha
2026-08-13T04:08:15.276269+00:00

Resumen
Según Richard Thurston, Walmart ha fortalecido sus defensas en ciberseguridad mediante la promoción de la confianza, la innovación, la comunicación efectiva, la transparencia y el espíritu de equipo. Estas prácticas han permitido una mejora significativa en sus operaciones de seguridad sin recurrir a medidas extremas.

Enlace
Ver noticia

Cisco anuncia publicación de múltiples avisos de seguridad para el 19 de agosto de 2026

Origen
Cisco PSIRT

Fecha
2026-08-13T04:08:15.436487+00:00

Resumen
Según Cisco PSIRT, el 19 de agosto de 2026 se publicarán avisos de seguridad que incluyen vulnerabilidades y actualizaciones para varios productos clave como BroadWorks, Industrial Ethernet 1000 Series Switches, diferentes soluciones de Contact Center, RoomOS, y varias plataformas de Secure Firewall y Secure Workload. Cisco recomienda encarecidamente a sus clientes actualizar a las versiones corregidas para mitigar los riesgos. La calificación del impacto de seguridad es informativa y se enfatiza un enfoque mejorado en la divulgación de vulnerabilidades aceleradas por IA.

Enlace
Ver noticia

Resumen generado automáticamente. Uso interno.

Enviar a un amigo: Share this page via Email