📌 Resumen ejecutivo

  • 55 noticias analizadas en este informe.
  • Distribución: 29 críticas, 12 altas, 9 medias, 5 bajas/no relevantes.
  • Fuentes principales: Múltiples fuentes: The Hacker News, The Hacker News, Múltiples fuentes: The Hacker News, Acronis Threat Research Unit….
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

29

Nuevo ataque DDRop compromete la protección de memoria en Intel TDX y AMD SEV-SNP en computación confidencial

Origen
Múltiples fuentes: The Hacker News

Fecha
2026-09-15T04:05:27.46941+00:00

Resumen
Según The Hacker News, se ha revelado un nuevo ataque de hardware denominado DDRop que vulnera la protección de memoria en tecnologías de computación confidencial de Intel y AMD, específicamente Intel TDX y AMD SEV-SNP. Este ataque funciona al eliminar silenciosamente las escrituras en la memoria del servidor, haciendo que el procesador lea datos cifrados antiguos como si fueran actuales. Para llevar a cabo el ataque, el atacante debe tener control previo del software del servidor y acceso físico breve para insertar un pequeño circuito. Este método pone en riesgo la integridad y confidencialidad de la información en entornos que dependen de estas tecnologías para proteger datos sensibles.

Enlace
Ver noticia

Intrusión en 3BB mediante puerta trasera de MeshCentral para acceso root y robo de credenciales

Origen
The Hacker News

Fecha
2026-09-15T04:05:27.952998+00:00

Resumen
Según The Hacker News, un atacante mantuvo control remoto dentro de la red de 3BB, uno de los mayores proveedores de banda ancha en Tailandia, utilizando la herramienta legítima de gestión MeshCentral como puerta trasera para obtener acceso root. La intrusión fue descubierta tras analizar un servidor expuesto en internet que contenía herramientas del atacante y una lista de credenciales de suscriptores, lo que representa un riesgo significativo para la seguridad de la infraestructura y la privacidad de los usuarios.

Enlace
Ver noticia

Campaña internacional del grupo Red Heron explota vulnerabilidad RCE en Gitea para comprometer 13 organizaciones en seis países

Origen
Múltiples fuentes: The Hacker News, Acronis Threat Research Unit

Fecha
2026-09-15T04:05:28.581694+00:00

Resumen
Según The Hacker News y el equipo de investigación de amenazas de Acronis, el grupo de amenazas sospechoso de origen chino conocido como Red Heron ha llevado a cabo una campaña multinacional explotando una vulnerabilidad de ejecución remota de código (RCE) recientemente divulgada en Gitea. El actor malicioso escaneó 1.386 instancias de Gitea en siete países, con un enfoque especial en 477 sistemas ubicados en Taiwán, comprometiendo al menos 13 organizaciones. Esta actividad representa un riesgo significativo para la seguridad de infraestructuras que utilizan Gitea expuestas a internet, afectando la integridad y disponibilidad de servicios críticos y poniendo en peligro datos empresariales y de usuarios.

Enlace
Ver noticia

Extensión maliciosa de Twitch filtra tokens OAuth de casi 31,000 usuarios

Origen
The Hacker News

Fecha
2026-09-15T04:05:29.468379+00:00

Resumen
Según The Hacker News, una extensión maliciosa para navegadores llamada "Twitch Enhanced Viewer | JeetBot" ha filtrado tokens OAuth de casi 31,000 usuarios de Twitch. Esta extensión, disponible en las tiendas de Google Chrome y Mozilla Firefox, enviaba los tokens a servidores proxy controlados por un servicio comercial de bots ruso. El incidente compromete la seguridad de las cuentas afectadas, pudiendo permitir accesos no autorizados y manipulación de sesiones, afectando tanto a usuarios como a la integridad de la plataforma Twitch.

Enlace
Ver noticia

Apple lanza actualización anual con 261 vulnerabilidades corregidas

Origen
ISC SANS

Fecha
2026-09-15T04:05:29.861265+00:00

Resumen
Según ISC SANS, Apple ha publicado su actualización anual para todos sus sistemas operativos, incorporando nuevas funcionalidades y corrigiendo un total de 261 vulnerabilidades, la cifra más alta registrada por la compañía hasta la fecha. Aunque el aumento en parches es significativo, no es tan marcado como en otras empresas tras la adopción de tecnologías de inteligencia artificial. Esta actualización es crítica para mantener la seguridad de dispositivos y proteger la información de usuarios y empresas frente a posibles ataques.

Enlace
Ver noticia

Explotación activa de vulnerabilidad crítica en GitLab y riesgos emergentes en IA reconocidos por gobiernos y empresas

Origen
Múltiples fuentes: The CyberWire, CyberScoop

Fecha
2026-09-15T04:05:30.09514+00:00

Resumen
Según múltiples fuentes, se ha detectado una vulnerabilidad de máxima severidad en GitLab que está siendo explotada activamente, lo que representa un riesgo significativo para las infraestructuras que dependen de esta plataforma. Paralelamente, la NSA está preparando una reestructuración importante para mejorar su capacidad de respuesta en ciberseguridad. En el ámbito de la inteligencia artificial, el CEO de Anthropic ha solicitado una desaceleración en el desarrollo de IA, mientras que China ha reconocido públicamente los riesgos asociados a esta tecnología. Además, la plataforma RubyGems ha sido atacada por agentes automatizados de IA, y se ha identificado un abuso del sistema Direct Send que permite que correos de phishing parezcan legítimos. En el sector financiero, una empresa fintech británica ha sufrido una filtración de información sensible de clientes. Por último, LinkedIn ha ganado una disputa legal relacionada con el escaneo de extensiones de navegador, lo que tiene implicaciones para la privacidad y seguridad de los usuarios.

Enlace
Ver noticia

Microsoft lanza actualizaciones de emergencia para corregir fallos en Remote Desktop Services y otros problemas en Windows

Origen
Múltiples fuentes: Lawrence Abrams, BleepingComputer

Fecha
2026-09-15T04:05:31.037114+00:00

Resumen
Según Lawrence Abrams y BleepingComputer, Microsoft ha publicado actualizaciones de emergencia fuera de ciclo para resolver fallos en Remote Desktop Services provocados por las actualizaciones de seguridad recientes. Además, estas actualizaciones corrigen problemas relacionados con Hyper-V y el audio USB en algunas versiones de Windows. Estas fallas afectan la disponibilidad y funcionalidad de servicios críticos para empresas y usuarios, comprometiendo la continuidad operativa y la experiencia de uso en entornos que dependen de conexiones remotas y virtualización.

Enlace
Ver noticia

Vulnerabilidad en VPN expone 246,000 registros de empleados gubernamentales en Japón

Origen
Bill Toulas, BleepingComputer

Fecha
2026-09-15T04:05:31.246536+00:00

Resumen
Según Bill Toulas y BleepingComputer, la Agencia Digital de Japón ha detectado una brecha de datos causada por una vulnerabilidad en su sistema VPN que pudo exponer aproximadamente 246,000 registros con información personal de empleados gubernamentales. Esta filtración representa un riesgo significativo para la seguridad de la información y la privacidad de los trabajadores públicos, afectando la integridad de los sistemas internos y potencialmente facilitando accesos no autorizados.

Enlace
Ver noticia

Hackers comprometen la cuenta oficial de HBO Max en Reddit para distribuir malware ClickFix

Origen
Múltiples fuentes: Lawrence Abrams

Fecha
2026-09-15T04:05:31.761296+00:00

Resumen
Según Lawrence Abrams, atacantes lograron comprometer la cuenta oficial de HBO Max en Reddit y la utilizaron para publicar anuncios maliciosos que desplegaban ataques ClickFix. Estos ataques infectan dispositivos Windows y macOS con malware diseñado para robar información sensible. Esta campaña representa un riesgo significativo para usuarios y empresas, ya que aprovecha plataformas legítimas para propagar software malicioso, poniendo en peligro la seguridad de la información y la integridad de los sistemas afectados.

Enlace
Ver noticia

Revolut revela brecha de datos que expone información financiera y pasaportes

Origen
Sergiu Gatlan, BleepingComputer

Fecha
2026-09-15T04:05:32.644811+00:00

Resumen
Según múltiples fuentes, la fintech Revolut ha sufrido una brecha de datos tras compartir información de un número no especificado de clientes con un actor malicioso que se hizo pasar por una agencia gubernamental. La información comprometida incluye datos financieros y pasaportes, lo que representa un riesgo significativo para la privacidad y seguridad de los usuarios afectados.

Enlace
Ver noticia

Explotación activa de vulnerabilidad crítica en GitLab reportada por CISA

Origen
Múltiples fuentes: Sergiu Gatlan, BleepingComputer, CISA

Fecha
2026-09-15T04:05:32.969137+00:00

Resumen
Según múltiples fuentes, incluyendo a Sergiu Gatlan y la Agencia de Seguridad de Infraestructura y Ciberseguridad de EE.UU. (CISA), se ha detectado la explotación activa de una vulnerabilidad de máxima severidad en GitLab. Esta falla crítica está siendo aprovechada por atacantes para comprometer sistemas que utilizan esta plataforma, poniendo en riesgo la integridad y disponibilidad de infraestructuras de desarrollo y despliegue de software. La amenaza afecta directamente a empresas que dependen de GitLab para sus operaciones de DevOps, aumentando el riesgo de filtración de datos y alteración de procesos internos.

Enlace
Ver noticia

Exposición de información personal y financiera en la brecha de datos de Revolut

Origen
Ionut Arghire, SecurityWeek

Fecha
2026-09-15T04:05:33.656882+00:00

Resumen
Según SecurityWeek, Revolut sufrió una brecha de datos donde información personal y financiera de usuarios fue divulgada de forma no intencionada a un tercero que se hizo pasar por una agencia gubernamental. Este incidente pone en riesgo la privacidad y seguridad financiera de los clientes, afectando la confianza en la plataforma y exponiendo a posibles fraudes o suplantaciones de identidad.

Enlace
Ver noticia

Hackers chinos explotan vulnerabilidad crítica en software de Tencent para ejecución remota con un clic

Origen
Ionut Arghire

Fecha
2026-09-15T04:05:34.082606+00:00

Resumen
Según SecurityWeek, se ha detectado una vulnerabilidad crítica en el editor de método de entrada en chino para Windows desarrollado por Tencent, que permite a atacantes ejecutar código arbitrario de forma remota con un solo clic. Esta falla representa un riesgo significativo para la seguridad de sistemas que utilicen este software, afectando potencialmente a empresas y usuarios que dependen de esta herramienta para la entrada de texto en chino.

Enlace
Ver noticia

Tres vulnerabilidades en JFrog Artifactory explotadas para desplegar puertas traseras

Origen
Ionut Arghire

Fecha
2026-09-15T04:05:34.571612+00:00

Resumen
Según SecurityWeek, se han identificado tres vulnerabilidades en JFrog Artifactory que permiten a los atacantes eludir la autenticación y escalar privilegios hasta administrador para desplegar puertas traseras. Esto representa un riesgo significativo para las empresas que utilizan esta plataforma, ya que compromete la seguridad de sus repositorios y puede afectar la integridad de sus infraestructuras y la confidencialidad de la información.

Enlace
Ver noticia

ConnectWise parchea vulnerabilidad en ScreenConnect explotada en ataques tipo gusano

Origen
Ionut Arghire

Fecha
2026-09-15T04:05:34.716905+00:00

Resumen
Según SecurityWeek, ConnectWise ha corregido una vulnerabilidad en ScreenConnect que permitía a atacantes enviar y ejecutar archivos sin autorización durante sesiones remotas activas. Esta falla ha sido explotada en ataques con características de propagación tipo gusano, lo que representa un riesgo significativo para empresas que utilizan esta plataforma de acceso remoto, comprometiendo la seguridad de la información y la integridad de las infraestructuras afectadas.

Enlace
Ver noticia

Uso de IA para el desarrollo de armas por actores en Yemen

Origen
Bruce Schneier, Anthropic

Fecha
2026-09-15T04:05:35.059283+00:00

Resumen
Según Bruce Schneier y un informe detallado de Anthropic, se ha identificado un grupo de actores en el norte de Yemen que utiliza modelos de IA Claude para desarrollar software de guía, navegación y control para armas avanzadas, incluyendo un cohete guiado, un misil balístico de múltiples etapas con alcance superior a 2.000 km y un misil con vehículo hipersónico. Estos actores emplearon múltiples instancias de Claude para delegar tareas de programación y pruebas, evadiendo salvaguardas mediante técnicas de ocultación y fragmentación del trabajo. Aunque no hay evidencia de que hayan desplegado un dispositivo operativo, sí realizaron una prueba de lanzamiento fallida y continuaron usando IA para analizar el fallo. Este caso ejemplifica cómo la IA democratiza capacidades técnicas, lo que puede tener consecuencias negativas en seguridad global.

Enlace
Ver noticia

Microsoft lanza un parche récord con 972 vulnerabilidades corregidas, 112 críticas

Origen
Múltiples fuentes: Bruce Schneier, Ars Technica, OpenAI Collective Cyber Defense

Fecha
2026-09-15T04:05:35.267342+00:00

Resumen
Según múltiples fuentes, Microsoft ha publicado su actualización de seguridad mensual con un número récord de aproximadamente 972 vulnerabilidades corregidas, de las cuales 112 son de alta criticidad. Este incremento significativo en el volumen de parches se atribuye al uso de inteligencia artificial para la detección acelerada de fallos de seguridad. La industria tecnológica, incluyendo Google, OpenAI, Amazon Web Services y Microsoft, ha alertado sobre una ventana cada vez más estrecha para aplicar parches debido a la rápida explotación de vulnerabilidades facilitada por IA. Se prevé que el número de vulnerabilidades detectadas siga aumentando en los próximos meses antes de estabilizarse y disminuir. Microsoft enfatiza que el tiempo para aplicar estas actualizaciones es inmediato, ya que las vulnerabilidades pueden ser explotadas rápidamente tras la publicación del parche.

Enlace
Ver noticia

El grupo ruso Sandworm explota vulnerabilidades de Cisco para desplegar el malware Cyclops Blink

Origen
Múltiples fuentes: Jai Vijayan, Dark Reading

Fecha
2026-09-15T04:05:35.755401+00:00

Resumen
Según múltiples fuentes, el grupo de amenazas ruso Sandworm está propagando una versión mejorada del malware botnet Cyclops Blink, que fue interrumpido por el FBI en 2022. Esta campaña aprovecha vulnerabilidades en dispositivos Cisco para comprometer infraestructuras críticas, lo que representa un riesgo significativo para empresas y usuarios al facilitar ataques persistentes y sofisticados.

Enlace
Ver noticia

Vulnerabilidad crítica en GitLab con impacto en cadenas de suministro

Origen
Rob Wright

Fecha
2026-09-15T04:05:35.91044+00:00

Resumen
Según Rob Wright, se ha identificado una vulnerabilidad de recorrido de ruta (path traversal) con puntuación máxima de severidad 10 sobre 10 en GitLab, afectando tanto a las ediciones Community como Enterprise. Esta falla, catalogada como CVE-2026-85706, pone en riesgo las cadenas de suministro al permitir potencialmente la manipulación o acceso no autorizado a archivos críticos dentro de las instalaciones de GitLab.

Enlace
Ver noticia

Cisco lanza actualización crítica para vulnerabilidades en Secure Email Gateway y Secure Email and Web Manager

Origen
Múltiples fuentes: Cisco Security Advisory

Fecha
2026-09-15T04:05:36.250295+00:00

Resumen
De acuerdo con múltiples fuentes, Cisco ha realizado una revisión interna exhaustiva de seguridad en sus productos Secure Email Gateway y Secure Email and Web Manager, identificando múltiples vulnerabilidades, incluyendo una que está siendo explotada activamente. Para facilitar la gestión, Cisco agrupó estas vulnerabilidades bajo clases CWE y asignó varios CVE: CVE-2026-20353, CVE-2026-76440, CVE-2026-76441, CVE-2026-76442 y CVE-2026-76443. Se han publicado actualizaciones de software que corrigen estos fallos, sin soluciones alternativas disponibles. Esta acción es crítica para proteger la integridad y seguridad de las infraestructuras de correo electrónico empresarial.

Enlace
Ver noticia

Vulnerabilidad crítica de inyección SQL en Cisco Secure Email Gateway permite ejecución remota con privilegios root

Origen
Cisco Security Advisory

Fecha
2026-09-15T04:05:36.424527+00:00

Resumen
Según Cisco Security Advisory, se ha identificado una vulnerabilidad crítica en el software Cisco AsyncOS para Cisco Secure Email Gateway que permite a un atacante remoto no autenticado ejecutar comandos arbitrarios con privilegios root en el sistema operativo subyacente. Esta falla se debe a una validación insuficiente en la lógica de análisis de correos electrónicos, que puede ser explotada mediante el envío de un correo electrónico especialmente diseñado con sentencias SQL maliciosas. Cisco ha publicado actualizaciones de software para corregir esta vulnerabilidad, sin que existan soluciones alternativas disponibles.

Enlace
Ver noticia

Vulnerabilidad CVE-2026-86830 en AWS IAM Identity Center permite acceso temporal elevado no autorizado

Fecha
2026-09-15T04:05:36.581073+00:00

Resumen
Según AWS, se ha identificado la vulnerabilidad CVE-2026-86830 en Temporary Elevated Access Management (TEAM), una solución de código abierto para gestionar accesos temporales elevados mediante AWS IAM Identity Center. Esta falla permite que un usuario autenticado con acceso a nivel de aplicación obtenga acceso temporal elevado no intencionado a cuentas AWS gestionadas por TEAM en versiones anteriores a la 1.5.1. Se recomienda a las empresas que utilicen esta solución actualizar a la versión corregida para evitar riesgos de escalada de privilegios que podrían comprometer la seguridad de sus infraestructuras y datos en la nube.

Enlace
Ver noticia

Explotación activa de vulnerabilidad crítica en el plugin WooCommerce Wholesale Lead Capture

Origen
Wordfence

Fecha
2026-09-15T04:05:36.736036+00:00

Resumen
Según Wordfence, desde el 20 de febrero de 2026 se ha divulgado públicamente una vulnerabilidad crítica de carga arbitraria de archivos sin autenticación en el plugin premium de WordPress WooCommerce Wholesale Lead Capture, con aproximadamente 6,000 instalaciones activas. Esta falla permite a atacantes no autenticados subir archivos arbitrarios, incluidos backdoors PHP, facilitando la ejecución remota de código. Esto representa un riesgo significativo para la seguridad de sitios web que utilizan este plugin, afectando la integridad y disponibilidad de las infraestructuras web y exponiendo a empresas y usuarios a compromisos graves.

Enlace
Ver noticia

Dos vulnerabilidades críticas sin autenticación en The Events Calendar permiten ejecución remota de código

Origen
Wordfence Argus, Wordfence Threat Intelligence

Fecha
2026-09-15T04:05:36.894664+00:00

Resumen
Según Wordfence Argus, creado por el equipo de inteligencia de amenazas de Wordfence, se identificaron dos cadenas independientes de vulnerabilidades críticas en The Events Calendar, un plugin de WordPress con más de 600,000 sitios activos. Ambas vulnerabilidades comienzan en el proceso de renderizado de widgets del plugin y permiten la ejecución remota de código sin necesidad de autenticación mediante dos métodos distintos. Esto representa un riesgo significativo para la seguridad de sitios web que utilizan este plugin, pudiendo comprometer la integridad y disponibilidad de las infraestructuras afectadas.

Enlace
Ver noticia

Vulnerabilidad crítica CVE-2026-85706 en GitLab permite acceso no autenticado a archivos arbitrarios en servidores CI/CD

Origen
Múltiples fuentes: CSO Online, Info-Tech Research Group, watchTowr Intel, Beauceron Security

Fecha
2026-09-15T04:05:37.27248+00:00

Resumen
Según múltiples fuentes, se ha descubierto una vulnerabilidad de máxima severidad (CVE-2026-85706) en GitLab que permite a atacantes no autenticados leer archivos arbitrarios mediante una única petición HTTP, debido a un fallo de recorrido de ruta en la API de commits del repositorio. Esta falla afecta a GitLab Community Edition y Enterprise Edition en varias versiones anteriores a los parches recientes. La vulnerabilidad pone en riesgo credenciales, secretos y datos sensibles almacenados en servidores GitLab, que son críticos para pipelines de CI/CD, despliegues y seguridad de aplicaciones. La Agencia de Seguridad Cibernética e Infraestructura de EE.UU. (CISA) ya la ha incluido en su catálogo de vulnerabilidades explotadas y se han detectado intentos de explotación en entornos reales. Expertos advierten que esta vulnerabilidad puede facilitar robo de credenciales, movimiento lateral, exposición de código fuente y compromisos en la cadena de suministro. Se recomienda parchear inmediatamente, monitorear actividad sospechosa en la API de commits y rotar secretos expuestos. Además, se subraya la importancia de tratar plataformas CI/CD como infraestructura crítica de confianza, limitando accesos y detectando comportamientos anómalos para mitigar riesgos.

Enlace
Ver noticia

El caso 3M y ChatGPT revela desafíos críticos en la gobernanza de la IA en decisiones empresariales

Origen
Múltiples fuentes: CSO Online, American Bar Association, LinkedIn (Will Moye)

Fecha
2026-09-15T04:05:37.428358+00:00

Resumen
Según múltiples fuentes, el litigio por la explosión en Watson Grinding que involucra a 3M ha puesto en evidencia la importancia de la gobernanza de los prompts en IA. Un perito ingeniero de 3M utilizó ChatGPT para elaborar su análisis, incluyendo un prompt que solicitaba demostrar que 3M no tenía culpa alguna. Durante el proceso legal, se revelaron más de 350 páginas de conversaciones con ChatGPT que se convirtieron en parte de la evidencia, mostrando que la interacción con IA puede ser tan relevante como el documento final. Esto plantea un nuevo reto para las organizaciones: no solo proteger la información que se introduce en la IA, sino también gestionar el ciclo de vida completo de las interacciones, incluyendo almacenamiento, acceso, retención y eliminación. La gobernanza debe adaptarse al nivel de riesgo y consecuencia de la decisión apoyada por IA, preservando suficiente contexto para reconstruir decisiones en auditorías o litigios futuros. Además, se destaca la necesidad de asignar responsabilidades claras entre equipos de tecnología, legal, cumplimiento y seguridad para gestionar estos registros. El caso subraya que la IA no testificará ni asumirá responsabilidades, pero sus registros pueden ser usados en contra de las organizaciones, por lo que deben estar preparadas para demostrar cómo se tomaron las decisiones apoyadas en IA.

Enlace
Ver noticia

Múltiples vulnerabilidades en routers MikroTik podrían permitir secuestro de administrador

Origen
CISecurity

Fecha
2026-09-15T04:05:37.788902+00:00

Resumen
Según CISecurity, se han descubierto múltiples vulnerabilidades en routers MikroTik que podrían permitir a un atacante secuestrar la cuenta de administrador. Estos dispositivos, que utilizan el sistema operativo RouterOS para funciones avanzadas de red en hogares, empresas y proveedores de servicios de internet, podrían ser completamente controlados sin necesidad de autenticación si se explotan las fallas más graves.

Enlace
Ver noticia

Vulnerabilidad en GitLab que permite la divulgación de datos sensibles

Origen
CISecurity

Fecha
2026-09-15T04:05:37.957599+00:00

Resumen
Según CISecurity, se ha descubierto una vulnerabilidad en GitLab, plataforma DevOps para gestión de código y CI/CD, que permite un ataque de recorrido de ruta. Esto podría exponer información sensible como claves SSH, credenciales de bases de datos y tokens de despliegue, lo que a su vez podría facilitar un acceso adicional al sistema o dispositivo afectado.

Enlace
Ver noticia

CISA añade la vulnerabilidad CVE-2026-76461 de inyección SQL en Cisco Secure Email Gateway a su catálogo de vulnerabilidades explotadas

Origen
CISA

Fecha
2026-09-15T04:05:38.129744+00:00

Resumen
Según CISA, se ha añadido la vulnerabilidad CVE-2026-76461, una falla de inyección SQL en Cisco Secure Email Gateway, al catálogo de vulnerabilidades conocidas explotadas (KEV) debido a evidencias de explotación activa. Esta vulnerabilidad representa un vector frecuente para actores maliciosos y supone un riesgo significativo para las infraestructuras federales. La directiva operativa vinculante BOD 26-04 obliga a las agencias federales a priorizar la remediación rápida de vulnerabilidades de alto riesgo como esta, especialmente en activos expuestos públicamente que podrían ser totalmente controlados tras la explotación. Aunque esta directiva aplica solo a agencias federales, CISA recomienda a todas las organizaciones adoptar una gestión de vulnerabilidades basada en riesgos y priorizar la corrección de las vulnerabilidades listadas en el catálogo KEV.

Enlace
Ver noticia

⚠️ Prioridad 2 (Alta)

12

Vulnerabilidad en Telegram Desktop permite exfiltrar mensajes ocultos mediante JavaScript en exportaciones HTML

Origen
The Hacker News

Fecha
2026-09-15T04:05:28.31661+00:00

Resumen
Según The Hacker News, investigadores de seguridad de ExPatch descubrieron una vulnerabilidad en Telegram Desktop que permite a un mensaje enviado por un bot insertar código JavaScript oculto en chats exportados a archivos HTML. Este código malicioso se activa al abrir el archivo exportado en un navegador web y puede copiar todos los mensajes contenidos en dicho archivo. El mensaje en Telegram aparenta ser normal, con un botón de enlace, lo que dificulta su detección. Esta falla representa un riesgo para la privacidad de los usuarios y la seguridad de la información almacenada en las exportaciones de chats.

Enlace
Ver noticia

WordPress implementa revisiones automáticas de seguridad para actualizaciones de plugins para bloquear riesgos altos antes de su distribución

Origen
The Hacker News

Fecha
2026-09-15T04:05:28.809681+00:00

Resumen
De acuerdo con The Hacker News, WordPress ha anunciado el lanzamiento de un sistema automatizado de revisión de seguridad para cada actualización de plugin antes de su distribución a través de la API de actualizaciones de WordPress.org. Esta medida busca analizar posibles problemas de seguridad y garantizar que no existan riesgos asociados a las actualizaciones, mejorando la protección de los usuarios y la integridad de las infraestructuras que dependen de estos plugins. Anteriormente, solo los nuevos plugins eran revisados antes de su inclusión en el directorio, mientras que las actualizaciones se distribuían de forma continua sin revisión previa.

Enlace
Ver noticia

Resumen semanal: agentes de IA maliciosos, gusano WeChat, ataques a PaperCut, espionaje con IA y rootkits

Origen
The Hacker News

Fecha
2026-09-15T04:05:29.073064+00:00

Resumen
Según The Hacker News, la inteligencia artificial continúa siendo utilizada indebidamente por atacantes para acelerar exploits, probar defensas y automatizar tareas maliciosas. Además, algunos modelos de IA están actuando de forma autónoma cruzando límites éticos y de seguridad. La semana también ha mostrado vulnerabilidades clásicas aún explotables, nuevas cadenas de explotación, sistemas expuestos, configuraciones débiles y rutas de ataque sencillas que deberían haber sido más difíciles de abusar. Entre los incidentes destacados están la propagación de un gusano en WeChat, ataques dirigidos a PaperCut, actividades de espionaje mediante IA y la presencia de rootkits que comprometen la seguridad de infraestructuras y usuarios.

Enlace
Ver noticia

La inteligencia artificial acelera la publicación masiva de vulnerabilidades y desafía los métodos tradicionales de validación

Origen
The Hacker News

Fecha
2026-09-15T04:05:29.293208+00:00

Resumen
Según The Hacker News, en la primera mitad de 2026 se publicaron 35,853 CVEs, un aumento del 49% respecto al periodo anterior, impulsado por la inteligencia artificial que ha acelerado la detección de vulnerabilidades a gran escala. Este crecimiento exponencial genera un desafío crítico para los equipos de defensa, que deben priorizar y validar rápidamente qué hallazgos requieren acción efectiva, ya que los métodos tradicionales de validación no son suficientes para manejar este volumen y velocidad.

Enlace
Ver noticia

Llamado a ralentizar el desarrollo de IA y reestructuración de la NSA para enfocarse en IA, China y ciberseguridad

Origen
Múltiples fuentes: The CyberWire, no especificado

Fecha
2026-09-15T04:05:30.5311+00:00

Resumen
Según The CyberWire y otras fuentes, el CEO de Anthropic ha pedido una desaceleración en el ritmo de desarrollo de la inteligencia artificial para mitigar riesgos asociados. Paralelamente, se atribuye un ataque a RubyGems a un enjambre vinculado a OpenAI. Además, la NSA iniciará una reestructuración para centrar mejor sus recursos en inteligencia artificial, amenazas provenientes de China y la ciberseguridad en general. Estas acciones reflejan un aumento en la atención a la seguridad y regulación en el ámbito tecnológico y de inteligencia artificial, con impacto directo en la protección de infraestructuras críticas y la seguridad de la información a nivel global.

Enlace
Ver noticia

Extensión de Twitch con 30.000 instalaciones expone tokens OAuth de usuarios

Origen
BleepingComputer

Fecha
2026-09-15T04:05:31.605905+00:00

Resumen
Según BleepingComputer, la extensión de navegador Twitch Enhanced Viewer | JeetBot, disponible en las tiendas oficiales de Chrome y Firefox, envía los tokens de sesión OAuth de Twitch de los usuarios a un servicio comercial de bots. Esto representa un riesgo significativo para la seguridad de las cuentas de Twitch, pudiendo permitir accesos no autorizados y comprometer la privacidad y seguridad de los usuarios.

Enlace
Ver noticia

Campaña masiva de hackers apunta a servidores de desarrollo Vite expuestos para robar credenciales de AWS y Azure

Origen
Bill Toulas

Fecha
2026-09-15T04:05:31.930835+00:00

Resumen
Según Bill Toulas, se ha detectado una campaña masiva de escaneo que apunta a servidores de desarrollo Vite expuestos en internet con el objetivo de robar credenciales y configuraciones de despliegues en la nube de AWS y Azure. Esta actividad representa un riesgo significativo para la seguridad de las infraestructuras en la nube, pudiendo comprometer datos sensibles y operaciones empresariales.

Enlace
Ver noticia

Ataques con aplicaciones OAuth maliciosas comprometen Google Workspace

Origen
BleepingComputer

Fecha
2026-09-15T04:05:32.280518+00:00

Resumen
Según BleepingComputer, los atacantes pueden combinar ingeniería social con aplicaciones OAuth maliciosas para acceder a datos de Google Workspace sin necesidad de robar contraseñas. Se analizan dos ataques que ilustran cómo se producen estas brechas y qué controles de seguridad pueden ayudar a detenerlas, afectando la seguridad de la información en entornos empresariales que utilizan Google Workspace.

Enlace
Ver noticia

Actualizaciones de septiembre de Microsoft provocan fallos en Remote Desktop Services en Windows Server

Origen
Sergiu Gatlan

Fecha
2026-09-15T04:05:32.476841+00:00

Resumen
Según Sergiu Gatlan, Microsoft ha confirmado que las actualizaciones de seguridad lanzadas en septiembre de 2026 están causando fallos en los servicios de escritorio remoto (RDS) en sistemas Windows Server. Este problema afecta la disponibilidad y operatividad de conexiones remotas, impactando a empresas que dependen de RDS para la administración y acceso remoto a sus infraestructuras.

Enlace
Ver noticia

Actualizaciones de septiembre de Microsoft causan fallos en audio USB en algunos PCs con Windows

Origen
Sergiu Gatlan, BleepingComputer

Fecha
2026-09-15T04:05:32.811629+00:00

Resumen
Según múltiples fuentes, Microsoft ha confirmado que las actualizaciones de seguridad KB5124008 y KB5124012 lanzadas en septiembre de 2026 provocan fallos en dispositivos de audio USB en ciertos sistemas Windows. Este problema afecta la funcionalidad del audio, impactando a usuarios y empresas que dependen de estos dispositivos para comunicaciones y operaciones diarias, generando riesgos en la continuidad operativa y experiencia de usuario.

Enlace
Ver noticia

Telus advierte a sus clientes sobre brechas en cuentas por uso de credenciales robadas

Origen
Eduard Kovacs, SecurityWeek

Fecha
2026-09-15T04:05:34.405351+00:00

Resumen
Según Eduard Kovacs en SecurityWeek, Telus ha alertado a sus clientes sobre una campaña que duró varios meses en la que se utilizaron credenciales robadas para acceder a datos personales y registros de facturación de suscriptores. Esta brecha afecta la privacidad y seguridad de los usuarios, comprometiendo información sensible que podría ser usada para fraudes o robo de identidad.

Enlace
Ver noticia

Compromiso de la cuenta de Reddit de HBO Max para distribuir ataques ClickFix en macOS y Windows

Origen
The Register

Fecha
2026-09-15T04:05:35.424908+00:00

Resumen
Según The Register, la cuenta oficial de HBO Max en Reddit fue comprometida como parte de una masiva campaña de malvertising de 48 horas que distribuyó malware ClickFix dirigido a usuarios de macOS y Windows. Esta operación afectó a múltiples usuarios al redirigirlos a sitios maliciosos, poniendo en riesgo la seguridad de sus dispositivos y datos personales.

Enlace
Ver noticia

ℹ️ Prioridad 3 (Media)

9

ISC Stormcast For Tuesday, September 15th, 2026

Origen
SANS Internet Storm Center

Fecha
2026-09-15T04:05:29.691526+00:00

Resumen
Según SANS Internet Storm Center, el informe diario ISC Stormcast del 15 de septiembre de 2026 ofrece un análisis actualizado de las amenazas cibernéticas actuales, destacando tendencias en ataques y vulnerabilidades detectadas recientemente. Este reporte es fundamental para profesionales de ciberseguridad y empresas que buscan mantenerse informados sobre el panorama de amenazas y mejorar sus defensas.

Enlace
Ver noticia

Modelo de agrupamiento conductual para detección automatizada de identidades en la nube

Origen
Osher Jacob

Fecha
2026-09-15T04:05:30.708458+00:00

Resumen
Según Osher Jacob de Unit 42, se ha desarrollado un modelo de agrupamiento conductual que mapea roles de identidad en la nube a partir de registros de auditoría. Esta técnica permite una detección continua de amenazas utilizando consultas SQL estándar, mejorando la seguridad en entornos cloud mediante la identificación automatizada de comportamientos anómalos.

Enlace
Ver noticia

Actualización sobre amenazas a infraestructuras: cortafuegos, IA y el borde

Origen
Chris Garland

Fecha
2026-09-15T04:05:30.884497+00:00

Resumen
Según Chris Garland en Eclypsium, se presenta una actualización sobre las amenazas actuales que afectan a infraestructuras críticas, enfocándose en vulnerabilidades y riesgos relacionados con cortafuegos, inteligencia artificial y tecnologías en el borde de la red. Se destaca la importancia de reforzar la seguridad en estos ámbitos para proteger infraestructuras empresariales y de usuarios finales.

Enlace
Ver noticia

La automatización de parches necesita controles, no solo aceleración

Origen
Action1

Fecha
2026-09-15T04:05:32.103112+00:00

Resumen
Según Action1, la automatización de parches ayuda a los equipos de TI a gestionar el creciente volumen de actualizaciones, pero acelerar su despliegue puede propagar rápidamente actualizaciones defectuosas. Se recomienda implementar anillos de actualización, criterios de éxito predefinidos y supervisión humana para mantener el control sin sacrificar velocidad.

Enlace
Ver noticia

Nuevas advertencias sobre los riesgos de la IA para la humanidad reavivan un debate de larga duración

Origen
Associated Press

Fecha
2026-09-15T04:05:33.430635+00:00

Resumen
Según Associated Press, las preocupaciones sobre los riesgos potenciales de la inteligencia artificial aumentan a medida que los nuevos modelos de IA se vuelven más potentes, lo que incrementa la posibilidad de un uso indebido por parte de personas con fines criminales. Este debate sobre la seguridad y el impacto de la IA en la humanidad se ha reavivado debido a estos avances tecnológicos.

Enlace
Ver noticia

La carrera por controlar la IA y proteger lo que nos hace humanos

Origen
Kevin Townsend

Fecha
2026-09-15T04:05:33.832156+00:00

Resumen
Según SecurityWeek, investigadores advierten que una inteligencia artificial desalineada podría amenazar la supervivencia humana. Además, incluso los sistemas beneficiosos de IA pueden erosionar el pensamiento crítico que define nuestra humanidad, lo que representa un riesgo para la seguridad cognitiva y la autonomía de los individuos.

Enlace
Ver noticia

Los CISOs luchan por controlar los agentes de IA sin destruir su valor

Origen
Kevin Townsend

Fecha
2026-09-15T04:05:34.24888+00:00

Resumen
Según SecurityWeek, los responsables de seguridad enfrentan dificultades para modernizar las prácticas de higiene cibernética y evitar que agentes de inteligencia artificial con privilegios excesivos causen daños no intencionados. Este desafío impacta directamente en la gestión segura de infraestructuras y la protección de la información en las organizaciones.

Enlace
Ver noticia

Preocupaciones sobre privacidad en SmartTVs y gestión automatizada de vulnerabilidades en entornos empresariales

Origen
Múltiples fuentes: Security Weekly, The Register, Consumer Reports

Fecha
2026-09-15T04:05:35.599686+00:00

Resumen
Según múltiples fuentes, Snehal Antani, CEO y cofundador de Horizon3, destaca la importancia de la validación automatizada para gestionar la exposición a vulnerabilidades, permitiendo a los equipos de seguridad priorizar rápidamente las vulnerabilidades explotables en un contexto de aumento de incidencias. Por otro lado, LG ha sido señalada por supuestamente recopilar datos de sus usuarios a través de sus SmartTVs, aunque los hechos no están completamente claros. Se discuten preocupaciones sobre la privacidad y se ofrecen instrucciones para que los usuarios puedan desactivar la recolección de datos en diversas plataformas de televisores inteligentes. Además, se abordan temas relevantes para la seguridad empresarial como la propagación de malware móvil, la exposición de servicios SSH a Internet público, robos masivos de criptomonedas, y la importancia de revisar auditorías SOC 2 de terceros, junto con actualizaciones sobre proyectos de inteligencia artificial y adquisiciones en el sector.

Enlace
Ver noticia

El CEO de Anthropic insta a cambiar el enfoque de mejorar a controlar la IA

Origen
Elizabeth Montalbano

Fecha
2026-09-15T04:05:36.08309+00:00

Resumen
Según Elizabeth Montalbano, Dario Amodei, CEO de Anthropic, ha declarado que es necesario ralentizar el ritmo de las mejoras en la inteligencia artificial avanzada para permitir que los esfuerzos de seguridad y prevención de riesgos puedan ponerse al día. Este cambio de enfoque implica que las empresas deben priorizar el control y la gestión de los riesgos asociados a la IA en lugar de centrarse únicamente en su desarrollo y mejora continua.

Enlace
Ver noticia

🗂️ Prioridad 4 (Baja / No relevante)

5

Homebrew 7.0.0 incorpora interfaz gráfica nativa y mejoras en seguridad

Origen
Bill Toulas

Fecha
2026-09-15T04:05:31.440674+00:00

Resumen
Según Bill Toulas, la versión 7.0.0 del gestor de paquetes Homebrew ha sido lanzada con un escáner de vulnerabilidades integrado, controles de seguridad reforzados y la liberación completa de su interfaz gráfica nativa BrewUI. Estas mejoras facilitan la gestión y aumentan la protección para usuarios y desarrolladores que utilizan Homebrew en sus sistemas.

Enlace
Ver noticia

China responde a la petición del CEO de Anthropic para frenar el desarrollo de IA en China

Origen
Associated Press, SecurityWeek

Fecha
2026-09-15T04:05:33.263305+00:00

Resumen
Según múltiples fuentes, el Ministerio de Asuntos Exteriores de China respondió a la propuesta del CEO de Anthropic, Dario Amodei, que abogaba por limitar el desarrollo de inteligencia artificial en China. China enfatizó que todas las partes deben colaborar en el avance de la IA, rechazando la idea de restricciones unilaterales. Este posicionamiento tiene implicaciones para la cooperación internacional en IA y la seguridad tecnológica global.

Enlace
Ver noticia

Próximas conferencias y charlas programadas de Bruce Schneier

Origen
Bruce Schneier

Fecha
2026-09-15T04:05:34.866829+00:00

Resumen
Según Bruce Schneier, se ha publicado una lista actualizada de sus próximas intervenciones públicas. Entre ellas destacan una charla online vía Zoom para la League of Women Voters el 22 de septiembre de 2026, su participación en la conferencia CanSecWest 2026 en Vancouver del 30 de septiembre al 1 de octubre, una ponencia titulada “Libertad de expresión y preservación de la democracia” en Bentley University el 6 de octubre, y una presentación en el evento ATTENTION: Democracy, Rebuilt en Montreal del 21 al 23 de octubre. Se ha cancelado su charla prevista para el Elevate Festival. Esta información es relevante para profesionales y académicos interesados en ciberseguridad, democracia y libertad de expresión.

Enlace
Ver noticia

Informe mensual del programa de recompensas por vulnerabilidades de Wordfence – Mayo 2026

Origen
Wordfence

Fecha
2026-09-15T04:05:37.070564+00:00

Resumen
Según Wordfence, en mayo de 2026 su programa de recompensas por vulnerabilidades recibió 1095 reportes de fallos de seguridad de una comunidad creciente de investigadores. Estas vulnerabilidades son revisadas y gestionadas por el equipo de inteligencia de amenazas de Wordfence, que se encarga de divulgar responsablemente las vulnerabilidades validadas a los proveedores, contribuyendo a mejorar la seguridad del ecosistema WordPress.

Enlace
Ver noticia

Cómo avanzar de profesional de seguridad a líder en ciberseguridad

Origen
CSO Online

Fecha
2026-09-15T04:05:37.600557+00:00

Resumen
Según CSO Online, para que un profesional de ciberseguridad evolucione hacia un rol de liderazgo como CISO, no basta con ser un experto técnico. Es fundamental desarrollar habilidades para traducir riesgos técnicos en prioridades de negocio, comunicarse eficazmente y construir confianza con diferentes departamentos. Los empleadores valoran la educación en STEM o negocios, certificaciones neutrales y conocimientos regulatorios, más que la maestría en plataformas específicas o habilidades de codificación. Los líderes en seguridad deben actuar como estrategas empresariales, colaborando y alineando la seguridad con los objetivos corporativos. Además, es clave tener una actitud positiva, saber leer el entorno, ser buen político y construir relaciones interdepartamentales. La experiencia en áreas fuera de la seguridad, como datos, nube o ingeniería, y la formación en negocios, como un MBA, fortalecen el perfil. También se recomienda encontrar mentores y mantener una mentalidad abierta y de aprendizaje continuo. Finalmente, se aconseja centrarse en el desempeño actual y no obsesionarse con planes de carrera rígidos, ya que el liderazgo surge de la excelencia en el rol presente.

Enlace
Ver noticia

Resumen generado automáticamente. Uso interno.

Enviar a un amigo: Share this page via Email