📌 Resumen ejecutivo
- 59 noticias analizadas en este informe.
- Distribución: 27 críticas, 10 altas, 14 medias, 8 bajas/no relevantes.
- Fuentes principales: The Hacker News, Múltiples fuentes: The Hacker News, Oasis Security, Múltiples fuentes: The Hacker News….
- Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.
🚨 Prioridad 1 (Crítica)
27
Vulnerabilidad en NVIDIA NemoClaw permite a páginas web maliciosas controlar modelos locales de IA
Vulnerabilidad crítica en Marimo Notebook permite ejecución remota de comandos MCP antes de la ejecución de celdas en modo edición
Campaña Mirage2FA afecta a 4,500 empresas en EE.UU. y Europa abusando de flujos de inicio de sesión de Microsoft 365
Explotación de vulnerabilidades críticas en el plugin miniOrange SAML 2.0 para WordPress permite acceso administrativo sin autenticación
Vulnerabilidad crítica CVE-2026-21962 en Oracle WebLogic y HTTP Server con explotación activa
Investigación solicitada por legisladores de EE.UU. sobre impacto de recortes en CISA y campaña de ataques a servidores Zimbra con sanciones a hackers iraníes
AnonyMousKIT PhaaS utiliza agentes de IA de voz para robar códigos de desbloqueo de iPhone
Gran ataque DDoS interrumpe los servicios digitales del gobierno de Noruega
Operador hospitalario Nutex Health confirma robo de datos en ciberataque
Más de 270 servidores Zimbra comprometidos en ataques continuos por vulnerabilidad crítica
Vulnerabilidades CVE-2026-61979 y CVE-2026-15981 permiten bypass de autenticación en plugin MiniOrange para WordPress
CISA advierte sobre la explotación masiva de la vulnerabilidad CVE-2026-21962 en Oracle WebLogic
Vulnerabilidad en herramienta de NVIDIA permite acceso no autenticado y corrupción persistente de agentes de IA
CVE-2026-78379: Vulnerabilidad de bypass de consentimiento en la herramienta python_repl de Strands Agents Tools
Vulnerabilidad crítica de ejecución remota de código en el tema Avada con un millón de ventas
Vulnerabilidad de toma de control de cuentas afecta a 400,000 sitios WordPress con el plugin TranslatePress
Nueva técnica de ataque InjecMEM permite a hackers plantar instrucciones ocultas en la memoria de agentes de IA con un solo prompt
Grupo chino UAT-10147 usa IA para acelerar ataques automatizados contra servidores expuestos
Vulnerabilidades críticas en transpondedor AIS FURUNO FA-50 Class B permiten alterar configuraciones sin autenticación
Vulnerabilidad crítica de ejecución remota de código en Zoneminder afecta versiones 1.37.48 y 1.38.3
Vulnerabilidad crítica CVE-2026-18965 en PayRange API permite acceso no autorizado y posible denegación de servicio
Vulnerabilidades críticas en Bendix EC80 Brake ECU afectan funciones de seguridad vehicular
Múltiples vulnerabilidades críticas en el dispositivo Ebyte NE2-D11 permiten acceso administrativo no autorizado y divulgación de información sensible
Vulnerabilidad crítica sin autenticación en Siemens SIMATIC IoT2050 Advanced permite ejecución remota de código
Vulnerabilidad crítica CVE-2026-75960 en Rently Smart Home permite acceso a credenciales sensibles y anulación de permisos
CISA añade la vulnerabilidad CVE-2026-60004 de inyección de código en Gitea al catálogo de vulnerabilidades explotadas conocidas
⚠️ Prioridad 2 (Alta)
10
Campaña de phishing usa 24 paquetes npm para alojar páginas falsas de CAPTCHA de Cloudflare
Campaña maliciosa usa banners FTP como puntos de entrega para troyanos de acceso remoto E4del y PINHOLE
Brecha de datos en LACMA expuso información social y médica de clientes y empleados
Actores maliciosos abusan de espejos de npm para alojar páginas de phishing que redirigen a sitios controlados por atacantes
Creciente riesgo en la verificación de identidad: de trabajadores falsos a la recuperación de cuentas
Arrestan a 58 sospechosos en una operación global contra redes de ciberdelincuencia coordinadas por grupos africanos
CISA publica hallazgos de Red Team para mejorar evaluación de riesgos y respuesta a incidentes
Primer malware diseñado específicamente para unidades principales de automóviles alimenta botnet BadBox
Taiwán acusa a 9 personas por exportación ilegal de servidores de IA a China, incluyendo empleados de Nvidia y Super Micro
Ciberseguridad enfrenta una crisis de asequibilidad que pone en riesgo a las pequeñas empresas y la cadena de suministro
ℹ️ Prioridad 3 (Media)
14
WhatsApp añade soporte para múltiples passkeys para inicios de sesión resistentes al phishing en iOS y Android
Frontier AI revoluciona la gestión de vulnerabilidades en ciberseguridad
Informe diario ISC Stormcast del 26 de agosto de 2026
Uso de nombres de host para ocultar direcciones IP y evadir filtros contra SSRF
Advertencia sobre reclamaciones de brechas de datos y verificación en Carhartt
Estado del malware habilitado con IA en agosto de 2026: desde el abuso de marca hasta la ejecución agente
WhatsApp mejora la seguridad con verificación en dos pasos reforzada y soporte para múltiples passkeys
WhatsApp añade múltiples claves de acceso y refuerza la verificación en dos pasos en actualización de seguridad
Los parches silenciosos no detienen a los atacantes, sino que ciegan a los defensores
Aplicación de principios Zero Trust para agentes y control de comportamientos impredecibles
Ataques con HTML invisible manipulan resúmenes de emails generados por IA
La ventana de parcheo se está reduciendo: Por qué la seguridad necesita un nuevo plano de control
Identidad en toda la infraestructura: fortaleciendo la ciberseguridad con Zero Trust
Nucleus Security lanza Nucleus Helix para detectar vulnerabilidades antes que los escáneres
🗂️ Prioridad 4 (Baja / No relevante)
8
Peter Ortiz: El Marine de la Segunda Guerra Mundial que anticipó las fuerzas especiales modernas
Microsoft PowerToys añade función 'Window Hopper' para cambiar entre ventanas de una misma aplicación al estilo Alt+Tab
Linux Foundation asumirá la gobernanza de TRACE, un estándar abierto para la atestación en tiempo de ejecución de IA
Alice recauda 140 millones de dólares para ampliar defensas de modelos de IA y controles empresariales
Regresa el curso práctico de métodos de ciberataques en la conferencia ICS Cybersecurity
Estado actual de los proveedores de seguridad en Black Hat 2026: predominio del impacto de la IA y la tricotomía del mercado
Resumen de temas variados en Security Weekly News: Fibonacci, Hidden Sounds, Teams, Zimbra, Entra-ID, z.ai, Schrödinger's battery y Aaran Leyland
Análisis de caracteres permitidos en nombres de etiquetas en JavaScript
Resumen generado automáticamente. Uso interno.


