IA Generativa on junio 22nd, 2026

📌 Resumen ejecutivo

  • 5 noticias analizadas en este informe.
  • Distribución: 0 críticas, 4 altas, 1 medias, 0 bajas/no relevantes.
  • Fuentes principales: The CyberWire, Bleeping Computer, CSO Online.
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

⚠️ Prioridad 2 (Alta)

4

La respuesta a vulnerabilidades: diseñada para humanos, superada por máquinas

Origen
The CyberWire

Fecha
2026-06-22T04:01:55.426012+00:00

Resumen
Según The CyberWire, la ventana de tiempo que tenían los equipos de seguridad para descubrir, validar y priorizar vulnerabilidades se ha comprimido drásticamente debido a la inteligencia artificial. Los modelos avanzados ahora detectan y encadenan vulnerabilidades más rápido que los analistas humanos pueden confirmarlas, reduciendo el tiempo entre la detección y la corrección. Esto plantea un desafío para los procesos tradicionales de validación y obliga a redefinir cómo se prueba la seguridad de las aplicaciones en un entorno donde la ofensiva automatizada avanza a gran velocidad.

Enlace
Ver noticia

La próxima era de ataques GPS: amenazas emergentes en el espacio

Origen
The CyberWire

Fecha
2026-06-22T04:01:55.803599+00:00

Resumen
Según The CyberWire, los ataques a GPS están evolucionando más allá del tradicional bloqueo y suplantación de señales en la superficie. Ahora se detectan amenazas que podrían estar apuntando directamente a las señales GPS en el espacio, lo que representa un riesgo mayor para la integridad y disponibilidad de los servicios de posicionamiento global. Esta evolución afecta a infraestructuras críticas, sistemas de navegación y usuarios que dependen de GPS para operaciones seguras y precisas.

Enlace
Ver noticia

Botnet AryStinger compromete más de 4,000 routers D-Link obsoletos para tráfico malicioso

Origen
Bleeping Computer

Fecha
2026-06-22T04:01:56.652019+00:00

Resumen
Según Bleeping Computer, el botnet AryStinger, un malware previamente no documentado, ha infectado más de 4,000 routers D-Link obsoletos a nivel mundial. Estos dispositivos comprometidos son utilizados como proxies para redirigir tráfico malicioso, lo que representa un riesgo significativo para la seguridad de las infraestructuras de red y puede afectar tanto a empresas como a usuarios finales al facilitar ataques y ocultar actividades ilícitas.

Enlace
Ver noticia

Read the rest of this entry »

Enviar a un amigo: Share this page via Email
CVE Vendor Producto Severidad VAfectadas Exploit
CVE-2026-56265 Unclecode (desarrollador Crawl4AI) Crawl4AI Docker API server CRÍTICA (9.3) Versiones anteriores a 0.8.7
CVE-2026-56395 SiYuan SiYuan Bazaar Marketplace CRÍTICA (9.4) versiones anteriores a 3.6.1
CVE-2026-56397 SiYuan SiYuan Bazaar marketplace CRITICAL (9.4) versiones anteriores a v3.6.1
CVE-2026-11746 Line Corporation centraldogma-server CRITICAL (9.4) versiones anteriores a 0.84.0
CVE CVE-2026-56265
Severidad CRÍTICA (9.3)
Importancia para la empresa ALTA
Publicado 22 de junio de 2026
Vendor Unclecode (desarrollador Crawl4AI)
Producto Crawl4AI Docker API server
Versiones Versiones anteriores a 0.8.7
Exploit Públicos Sí, existen exploit públicos confirmados
Referencia Repositorio oficial Crawl4AI
Descripción Crawl4AI versiones anteriores a 0.8.7 contienen una vulnerabilidad crítica de omisión de autenticación debido a una clave fija codificada para la firma JWT en el servidor de la API Docker. Un atacante que conozca esta clave predeterminada puede forjar tokens de autenticación válidos para cualquier usuario, eludiendo la autenticación y obteniendo acceso total a funciones protegidas.
Estrategia Actualizar inmediatamente a la versión 0.8.7 o superior para eliminar la clave fija JWT. Revocar y regenerar todos los tokens existentes. Implementar controles adicionales para limitar el acceso a la API y monitorizar intentos inusuales de autenticación. Debido a la existencia de exploits públicos y la gran facilidad de explotación, esta vulnerabilidad debe ser priorizada y tratada con urgencia para evitar compromisos graves.

CVE CVE-2026-56395
Severidad CRÍTICA (9.4)
Importancia para la empresa ALTA
Publicado 22 de junio de 2026
Vendor SiYuan
Producto SiYuan Bazaar Marketplace
Versiones versiones anteriores a 3.6.1
Exploit Públicos
Referencia Aviso de Seguridad Oficial
Descripción SiYuan antes de la versión 3.6.1 no sanitiza correctamente los metadatos de los paquetes ni el contenido del README en el mercado Bazaar, lo que permite a autores maliciosos inyectar HTML y JavaScript arbitrarios. Un atacante puede lograr la ejecución remota de código en cualquier usuario que navegue el Bazaar al incrustar cargas útiles XSS en los campos displayName, descripción o README del paquete, explotando la configuración nodeIntegration de Electron para ejecutar comandos en el sistema operativo.
Estrategia Actualizar inmediatamente a la versión 3.6.1 o superior que corrige la sanitización. Revisar y limitar el uso de nodeIntegration en Electron para reducir el riesgo de ejecución de código arbitrario. Monitorizar actividades relacionadas con la descarga o visualización de paquetes maliciosos en el marketplace y educar a los usuarios para evitar interacciones con contenido no verificado.

—–

Solicito insertar este registro en Supabase con los campos: CVE=2026-56395, severidad=CRÍTICA (9.4), importancia=ALTA, publicado=2026-06-22, vendor=SiYuan, producto=SiYuan Bazaar Marketplace, versiones=anteriores a 3.6.1, exploit_públicos=Sí, referencia=https://github.com/siyuan-note/siyuan/security/advisories/GHSA-v3mg-9v85-fcm7, descripción=»SiYuan antes de la versión 3.6.1 no sanitiza correctamente los metadatos…»


CVE CVE-2026-56397
Severidad CRITICAL (9.4)
Importancia para la empresa ALTA
Publicado 22 de junio de 2026
Vendor SiYuan
Producto SiYuan Bazaar marketplace
Versiones versiones anteriores a v3.6.1
Exploit Públicos
Referencia Advisory oficial de seguridad SiYuan
Descripción SiYuan antes de la versión 3.6.1 no sanitiza adecuadamente los metadatos de paquetes ni el contenido README en el mercado Bazaar, permitiendo a autores de paquetes maliciosos inyectar código HTML y JavaScript arbitrarios. Un atacante puede lograr la ejecución remota de código en cualquier usuario que navegue por Bazaar al insertar cargas útiles XSS en campos como displayName, description o README de paquetes, explotando la configuración nodeIntegration de Electron para ejecutar comandos del sistema operativo.
Estrategia Actualizar inmediatamente a la versión 3.6.1 o superior que corrige la sanitización de entradas. Limitar o deshabilitar nodeIntegration en Electron como medida preventiva y monitorizar actividad inusual en sistemas que utilicen Bazaar para detectar explotación activa.

—–
*Esta vulnerabilidad permite explotación remota mediante XSS y ejecución de comandos OS aprovechando la configuración por defecto de Electron en el marketplace de SiYuan, lo que representa un riesgo inmediato y crítico para sistemas que usan esta plataforma.*


CVE CVE-2026-11746
Severidad CRITICAL (9.4)
Importancia para la empresa ALTA
Publicado 22-jun-2026
Vendor Line Corporation
Producto centraldogma-server
Versiones versiones anteriores a 0.84.0
Exploit Públicos
Referencia GitHub Security Advisory
Descripción Se ha identificado una vulnerabilidad en centraldogma-server versiones anteriores a la 0.84.0, donde al habilitar la replicación de ZooKeeper sin configurar replication.secret, el servidor utiliza silenciosamente una clave secreta por defecto pública y conocida. Esta credencial por defecto autentica al conjunto de ZooKeeper embebido, permitiendo que un atacante con acceso a la red lea el registro completo de replicación o se una al quórum para ejecutar comandos arbitrarios replicados en el clúster.
Estrategia Actualizar urgentemente a la versión 0.84.0 o superior, donde se corrige el fallo de uso de secretos por defecto. Asegurar la configuración explícita de replication.secret para impedir el uso de credenciales conocidas. Monitorizar tráfico del clúster para detectar accesos no autorizados y posibles manipulaciones de la replicación.
Enviar a un amigo: Share this page via Email
IA Generativa on junio 22nd, 2026

Vídeo de YouTube:
https://www.youtube.com/watch?v=V8xma_bWFDs


Artículo

En este episodio resumiremos el análisis que realiza Coach de Osasco en su canal de YouTube, Coach de Osasco, en el que se examina la creciente amenaza de sitios web falsos que imitan herramientas de código abierto y freeware para distribuir malware a través de sistemas de distribución de tráfico.

La operación detectada por investigadores de ciberseguridad aprovecha la confianza en proyectos de código abierto para engañar a los usuarios. Los sitios falsos se hacen pasar por portales legítimos, lo que facilita la distribución de diversas familias de malware, como Remus Stealer, AnimateClipper y el framework SessionGate.

Estos sitios están elaborados con un diseño profesional y suelen hacer referencia a los recursos originales, lo que dificulta la detección de su naturaleza fraudulenta a primera vista. La clave del engaño no reside solo en el contenido visible, sino en lo que ocurre cuando un usuario interactúa con la página.

Las páginas web fraudulentas cargan una capa de JavaScript alojada en CloudFront, que convierte un clic en el botón de descarga en una transferencia hacia un sistema de distribución de tráfico, o TDS. Estos sistemas imponen un control riguroso con lógica anti-bot y anti-análisis, además de filtros por VPN y centros de datos.

El principal objetivo de esta operación es la adquisición y monetización de tráfico, dirigiendo a usuarios desprevenidos hacia infraestructuras de distribución de malware. Algunos de los sitios identificados imitan herramientas confiables de ingeniería inversa y seguridad, como Ghidra, dnSpy y SpiderFoot.

Las cadenas de ataque están diseñadas para usuarios que buscan específicamente estas herramientas en motores de búsqueda como Google, logrando que los sitios falsos aparezcan en los primeros resultados. Evidencias indican que esta actividad ha estado en curso desde septiembre de 2025.

La carga útil final del malware es una DLL responsable de comunicarse con un servidor externo para recuperar una configuración cifrada. Extrae la URL de descarga y ejecuta el malware de la siguiente etapa de forma silenciosa, a través de `cmd.exe`.

Es fundamental desconfiar de los resultados de búsqueda, especialmente de los enlaces patrocinados o en las primeras posiciones. La apariencia de legitimidad puede ser engañosa y un solo clic puede iniciar una cadena de redireccionamientos que instale software malicioso.

Para protegerse, es crucial verificar siempre la autenticidad de los sitios web y las fuentes de descarga, no confiar ciegamente en la reputación de los proyectos y, si es posible, probar el software en entornos aislados antes de su instalación definitiva en sistemas críticos.

Enviar a un amigo: Share this page via Email
IA Generativa on junio 21st, 2026

📌 Resumen ejecutivo

  • 6 noticias analizadas en este informe.
  • Distribución: 3 críticas, 2 altas, 1 medias, 0 bajas/no relevantes.
  • Fuentes principales: The Hacker News, Múltiples fuentes: The CyberWire, Trend Micro, Múltiples fuentes: The CyberWire, ShinyHunters report….
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

3

Análisis completo del troyano bancario Banana RAT vinculado a la campaña SHADOW-WATER-063

Origen
Múltiples fuentes: The CyberWire, Trend Micro

Fecha
2026-06-21T04:01:47.726428+00:00

Resumen
De acuerdo con múltiples fuentes, investigadores de Trend Micro han desvelado la operación completa del troyano bancario Banana RAT, identificado como SHADOW-WATER-063. Este malware sofisticado utiliza ejecución sin archivos mediante PowerShell, técnicas de ofuscación en capas y capacidades de control remoto para robar credenciales, manipular sesiones bancarias, interceptar pagos con códigos QR Pix y facilitar fraudes financieros dirigidos a bancos brasileños. La campaña está vinculada a un grupo cibercriminal de habla portuguesa brasileña relacionado con el ecosistema de malware bancario Tetrade y podría estar evolucionando hacia un modelo de malware como servicio, lo que supone un riesgo elevado para la seguridad financiera y la integridad de las infraestructuras bancarias en Brasil.

Enlace
Ver noticia

Suspensión de Fable por Anthropic y filtración de datos de Madison Square Garden junto a limpieza masiva de sitios web infectados

Origen
Múltiples fuentes: The CyberWire, ShinyHunters report

Fecha
2026-06-21T04:01:47.96168+00:00

Resumen
Según The CyberWire, Anthropic ha suspendido el proyecto Fable debido a preocupaciones relacionadas con la seguridad nacional de Estados Unidos. Paralelamente, se reporta que el grupo ShinyHunters ha filtrado datos supuestamente robados de Madison Square Garden. Además, las fuerzas de seguridad han llevado a cabo una operación para limpiar 15,000 sitios web infectados con malware, mitigando un riesgo significativo para usuarios y empresas que podrían haber sido afectados por estas amenazas.

Enlace
Ver noticia

Microsoft vincula el ataque a la cadena de suministro de Mastra AI con hackers norcoreanos

Origen
Múltiples fuentes: Lawrence Abrams, BleepingComputer

Fecha
2026-06-21T04:01:48.676485+00:00

Resumen
Según Lawrence Abrams y BleepingComputer, Microsoft ha atribuido el reciente ataque a la cadena de suministro de Mastra AI, que comprometió más de 140 paquetes npm, al grupo de hackers norcoreano Sapphire Sleet, también conocido como BlueNoroff. Este incidente afecta a la seguridad de la cadena de suministro de software, poniendo en riesgo a empresas y desarrolladores que dependen de estos paquetes para sus infraestructuras y aplicaciones.

Enlace
Ver noticia

Read the rest of this entry »

Enviar a un amigo: Share this page via Email
IA Generativa on junio 21st, 2026

Vídeo de YouTube:
https://www.youtube.com/watch?v=A-6ZkVgGeIM


Artículo

En este episodio resumiremos el análisis que realiza Larissa en su canal de YouTube en el que se examina el reciente ataque de malware que afectó a la Arch User Repository, o AUR, y sus implicaciones para la seguridad de los usuarios de Arch Linux.

La reciente situación en la AUR ha generado preocupación entre muchos usuarios de Arch Linux, llevándolos a considerar la migración a otras distribuciones como Fedora o NixOS. Es comprensible la inquietud sobre la seguridad del sistema, especialmente tras un incidente de esta magnitud.

Es fundamental distinguir entre los repositorios oficiales de Arch y la Arch User Repository. Los repositorios oficiales son mantenidos directamente por el equipo de desarrollo de Arch Linux, mientras que la AUR es una plataforma mantenida por la comunidad.

La AUR permite a los usuarios crear y compartir "paquetes" a través de scripts de compilación, conocidos como PKGBUILDs. Estos scripts contienen las instrucciones necesarias para descargar, compilar e instalar software que no está disponible en los repositorios oficiales de Arch.

El ataque de malware comprometió específicamente estos PKGBUILDs en la AUR, no en los repositorios oficiales. Los atacantes modificaron scripts de paquetes "huérfanos" para insertar una instrucción post-instalación. Esta instrucción ejecutaba un paquete npm malicioso llamado "atomic-lockfile".

El malware "atomic-lockfile" estaba diseñado para sustraer información sensible. Entre los datos objetivo se encontraban credenciales de GitHub, artefactos SSH, tokens de HashiCorp Vault, bases de datos de cookies de navegadores, y datos de aplicaciones como Slack, Discord o Microsoft Teams.

Para protegerse, es crucial revisar el contenido de los PKGBUILDs antes de instalar cualquier paquete de la AUR. La presencia de scripts inusuales o líneas sospechosas, especialmente en la sección post-instalación, es una clara señal de posible actividad maliciosa.

Existen herramientas y scripts comunitarios que pueden ayudar a verificar si un sistema ha sido comprometido por paquetes maliciosos de la AUR. Ejecutar estas comprobaciones es un paso proactivo importante para mantener la seguridad.

A pesar de este incidente en la AUR, Arch Linux como distribución base sigue siendo una plataforma segura. La AUR es un componente opcional y separado, por lo que es posible utilizar Arch sin recurrir a paquetes de la AUR y mantenerse protegido de este tipo de vulnerabilidades.

Además, los usuarios tienen opciones alternativas para la instalación de software, incluyendo Flatpaks, que ofrecen sandboxing para mayor seguridad, o AppImages, que permiten ejecutar aplicaciones sin instalación directa. También se puede optar por compilar software directamente desde el código fuente.

En resumen, el reciente ataque de malware afectó a paquetes de la AUR, no a los repositorios oficiales de Arch Linux. La precaución es clave al usar la AUR, revisando siempre los PKGBUILDs y considerando herramientas de verificación o alternativas de instalación como Flatpaks y AppImages para reforzar la seguridad de su sistema.

Enviar a un amigo: Share this page via Email
IA Generativa on junio 20th, 2026

📌 Resumen ejecutivo

  • 37 noticias analizadas en este informe.
  • Distribución: 19 críticas, 10 altas, 4 medias, 4 bajas/no relevantes.
  • Fuentes principales: The Hacker News, Múltiples fuentes: The Hacker News, Múltiples fuentes: The Hacker News, CISA….
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

19

Exploit 'usbliter8' irremediable compromete la cadena de arranque SecureROM de chips Apple A12 y A13

Origen
The Hacker News

Fecha
2026-06-20T04:04:17.042351+00:00

Resumen
Según The Hacker News, investigadores de seguridad de Paradigm Shift han publicado un exploit funcional llamado 'usbliter8' que permite la ejecución arbitraria de código dentro del SecureROM de los chips Apple A12 y A13. Este código está grabado en el silicio durante la fabricación, por lo que no puede ser corregido mediante actualizaciones de software. Los dispositivos afectados mantendrán esta vulnerabilidad mientras estén en uso. El ataque no es remoto y requiere acceso físico al dispositivo.

Enlace
Ver noticia

El ransomware The Gentlemen utiliza el framework GentleKiller para desactivar 400 procesos de seguridad

Origen
The Hacker News

Fecha
2026-06-20T04:04:17.350092+00:00

Resumen
De acuerdo con The Hacker News, la operación de ransomware como servicio (RaaS) conocida como The Gentlemen está desarrollando y manteniendo activamente un conjunto de herramientas para desactivar sistemas de detección y respuesta en endpoints (EDR). Este conjunto, denominado GentleKiller, permite a sus afiliados deshabilitar hasta 400 procesos de seguridad antes de desplegar el cifrador, lo que representa un riesgo significativo para la seguridad de las empresas y usuarios al facilitar ataques más efectivos y difíciles de detectar.

Enlace
Ver noticia

Vulnerabilidad AutoJack permite ejecución remota de código a través de agentes de IA en navegadores

Origen
The Hacker News

Fecha
2026-06-20T04:04:17.647357+00:00

Resumen
Según The Hacker News, investigadores de Microsoft han descubierto una cadena de explotación llamada AutoJack que convierte a un agente de navegación basado en IA en un vehículo para la ejecución remota de código. Al dirigir al agente a cargar una página web maliciosa, el JavaScript de dicha página puede acceder a un servicio local privilegiado en la misma máquina y generar un proceso en el host sin necesidad de credenciales, pantalla de inicio de sesión ni interacción adicional del usuario. Esta vulnerabilidad representa un riesgo significativo para la seguridad de sistemas que utilicen agentes de IA integrados en navegadores, afectando tanto a usuarios como a infraestructuras empresariales.

Enlace
Ver noticia

Read the rest of this entry »

Enviar a un amigo: Share this page via Email
IA Generativa on junio 20th, 2026

Vídeo de YouTube:
https://www.youtube.com/watch?v=dQCJbF83cQY


Artículo

En este episodio resumiremos el análisis que realiza Mazther de Mazthertutoriales en su canal de YouTube en el que se examina una preocupante campaña de malware dirigida a usuarios de Steam a través de fondos de pantalla animados infectados. Se trata de un riesgo significativo para la seguridad digital que ha afectado a miles de personas.

Kaspersky ha confirmado recientemente una campaña activa dentro de Steam Workshop, donde se distribuye malware disfrazado de fondos de pantalla para la popular aplicación Wallpaper Engine. Esta plataforma permite a los usuarios personalizar sus escritorios con fondos animados.

El problema radica en que Steam Workshop es una plataforma abierta donde cualquier usuario puede subir contenido. Los atacantes aprovecharon esta funcionalidad para insertar malware en fondos de pantalla que, en apariencia, eran inofensivos.

El malware se ocultaba específicamente en los fondos de pantalla de tipo "aplicación", los cuales tienen la capacidad de ejecutar programas de Windows. Dentro de estos archivos se encontraron librerías DLL modificadas, scripts maliciosos y archivos comprimidos con contraseña, diseñados para evadir los sistemas antivirus.

Entre el software malicioso identificado se incluyen puertas traseras como DarkKomet, así como infostealers completos como Lumma, Vidar y RenEngine. También se detectaron cargadores de malware, mineros de criptomonedas y amenazas relacionadas con ransomware.

Un solo fondo de pantalla infectado podía comprometer completamente un ordenador. Esto significa que contraseñas, archivos personales, la identidad digital e incluso datos bancarios almacenados en navegadores podrían ser robados.

Esta campaña ha estado activa desde finales del año 2025 y no se trata de un caso aislado, sino de un patrón bien establecido. Los países más afectados incluyen China, con casi el 89% de intentos de descarga maliciosos detectados, y Rusia, con un 5.5%. También se han confirmado casos en Singapur, Hong Kong, Alemania, Vietnam, India, Canadá y Latinoamérica.

Aunque Valve ha retirado todos los fondos de pantalla infectados identificados por Kaspersky, el problema subyacente no está completamente resuelto. La eliminación de los archivos de la Workshop no borra el malware ya instalado en el sistema de un usuario.

Si se ha instalado un fondo de pantalla de tipo "aplicación" sospechoso, es crucial realizar un análisis completo del sistema con un antivirus, como Windows Defender. Es recomendable también cambiar la contraseña de Steam y la del correo electrónico asociado, y activar la verificación en dos pasos en ambas cuentas.

La técnica es adaptable a otros mercados y aplicaciones, por lo que la precaución es fundamental. Es esencial verificar siempre la fuente del contenido, leer los comentarios de otros usuarios y desconfiar de ítems con pocas reseñas pero un gran número de descargas.

En resumen, la amenaza de malware a través de fondos de pantalla animados en plataformas como Steam Workshop es real y puede tener consecuencias severas. Mantener un antivirus actualizado, cambiar contraseñas regularmente, usar autenticación de dos factores y ser cauteloso con las descargas son medidas esenciales para proteger la integridad de sus sistemas y datos.

Enviar a un amigo: Share this page via Email
IA Generativa on junio 19th, 2026

📌 Resumen ejecutivo

  • 58 noticias analizadas en este informe.
  • Distribución: 29 críticas, 15 altas, 9 medias, 5 bajas/no relevantes.
  • Fuentes principales: Múltiples fuentes: BrianKrebs, The Hacker News, Múltiples fuentes: The Hacker News….
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

29

Botnet Popa vinculada a la empresa israelí cotizada Alarum Technologies

Origen
Múltiples fuentes: BrianKrebs

Fecha
2026-06-19T04:08:46.505101+00:00

Resumen
Según BrianKrebs, la botnet Popa, activa durante cuatro años y basada en Android, ha comprometido millones de dispositivos de TV para redirigir tráfico de Internet asociado a fraudes publicitarios, secuestro de cuentas y extracción masiva de datos. Investigadores de varias firmas de seguridad han vinculado esta botnet al proveedor de proxies residenciales NetNut, operado por la empresa israelí cotizada Alarum Technologies Ltd.

Enlace
Ver noticia

F5 corrige dos vulnerabilidades críticas en NGINX Open Source que permiten ejecución remota de código

Origen
The Hacker News

Fecha
2026-06-19T04:08:46.805808+00:00

Resumen
Según The Hacker News, F5 ha lanzado actualizaciones de seguridad para solucionar dos vulnerabilidades críticas en NGINX Open Source, identificadas como CVE-2026-42530 y otra no especificada. La más grave, CVE-2026-42530, es una vulnerabilidad de tipo use-after-free en el módulo ngx_http_v3_module que puede ser explotada por un atacante remoto sin autenticación para ejecutar código arbitrario en sistemas afectados. Estas fallas representan un riesgo significativo para la seguridad de infraestructuras que dependen de NGINX, pudiendo comprometer la integridad y disponibilidad de servicios web.

Enlace
Ver noticia

Abuso de chat AI Claude, paquetes npm NastyC2, phishing con código de dispositivo y más amenazas recientes

Origen
Múltiples fuentes: The Hacker News

Fecha
2026-06-19T04:08:47.311436+00:00

Resumen
Según The Hacker News, la semana ha estado marcada por un uso malicioso de tecnologías diseñadas para facilitar la vida digital. Se detectaron abusos en el chat AI Claude, paquetes npm maliciosos denominados NastyC2 que comprometen la cadena de suministro de software, y campañas de phishing que emplean códigos de dispositivos para engañar a usuarios. Además, ataques en macOS se ejecutaron en memoria, evitando dejar rastros, y agentes en la nube fueron explotados como puertas abiertas para los atacantes. También se reportaron extensiones de navegador sospechosas que redirigen búsquedas, equipos de borde expuestos y estafas de mensajería de dinero. Estas amenazas afectan la seguridad de usuarios, empresas e infraestructuras, evidenciando la sofisticación y diversidad de los vectores de ataque actuales.

Enlace
Ver noticia

Read the rest of this entry »

Enviar a un amigo: Share this page via Email
CVE Vendor Producto Severidad VAfectadas Exploit
CVE-2026-10735 Información no disponible AfectadoInformación no disponible Bajo análisis, evidencia confirmada de explotación Información no disponible
CVE-2026-55740 Nur-Alam39 bus-ticket CRITICAL (9.3) No liberadas; última confirmada en commit 459cabdbeb99c00225b26e46e3c2c30ae1de7bad
CVE-2026-28573 Google (Android) AndroidManifest.xml (Android Wear) CRÍTICA (10.0) Versiones afectadas hasta 2026-06-01
CVE-2026-55742 Cotonti Cotonti 1.0.0 (branch master, commit f43f1fc3) CRITICAL (9.4) Cotonti 1.0.0 master branch (commit f43f1fc3)
CVE-2025-10560 Worksnaps Worksnaps Client CRÍTICO (9.3) versiones anteriores a 1.6.20260201
CVE-2026-11717 Google googleapis CRÍTICA (9.3) versiones afectadas no especificadas, revisar repositorio oficial
CVE-2026-11718 googleapis mcp-toolbox CRITICAL (9.3) No especificado, afecta la validación genérica del token opaco
CVE-2026-54419 claudiopizzillo PIAF-HMS (PBX-In-A-Flash Hotel Management System) CRITICAL (9.3) Versiones no liberadas, última confirmada commit 389d2633441b65ced1c104212cd62be2bfca21e5
CVE-2026-8024 ibaPDA ibaPDA, ibaDatCoordinator CRÍTICA (9.3) No especificadas, se asume afectación a todas las versiones que usen deserialización insegura
CVE-2026-38714 InHand Networks IR912 V1.0.0.r20042 e IR915 V1.0.0.r20042 (incluyendo versiones anteriores) CRÍTICA (9.8) anteriores)
CVE-2026-38715 InHand Networks IR912 V1.0.0.r20042, IR915 V1.0.0.r20042 (y versiones anteriores) CRITICAL (9.8) anteriores)
CVE-2026-38716 InHand Networks IR912 V1.0.0.r20042, IR915 V1.0.0.r20042 (incluyendo versiones anteriores) CRITICAL (9.8) anteriores)
CVE-2026-38717 InHand Networks IR912 V1.0.0.r20042 e IR915 V1.0.0.r20042 (incluyendo versiones anteriores) CRITICAL (9.8) anteriores)
CVE-2026-54103 U.S. Government Accountability Office (GAO) Electronic Protest Docketing System (EPDS) y Civilian Board of Contract Appeals (CBCA) Electronic Docketing System (EDS) CRITICAL (9.3) No especificadas
CVE-2026-55203 HAProxy HAProxy CRITICAL (9) hasta 3.4.0 inclusive (arreglado en commit 5985276)
CVE-2026-56020 Webmin Webmin HTTP server (miniserv.pl) CRÍTICA (9.2) versiones anteriores a 2.641
CVE-2026-54390 JTL Software JTL Shop CRÍTICA (9.3) 5.2.0 a 5.7.1
CVE-2026-47846 Bitnami Imágenes de contenedor Cassandra CRÍTICA (9.8) 4.0.x antes de 4.0.20-photon-5-r7; 4.1.x antes de 4.1.11-photon-5-r7; 5.0.x antes de 5.0.8-photon-5-r4
CVE-2026-49252 deepstreamIO Afectadodeepstream server CRÍTICA (9.9) versiones anteriores a 10.0.5
CVE-2026-49257 mcp-pinot (startreedata) mcp-pinot (servidor MCP para Apache Pinot) CRITICAL (10) 3.0.1 y anteriores
CVE-2026-49454 Relyra (Elixir Relyra SAML 2.0 Service Provider library CRITICAL (9.1) 1.0.0 y 1.1.0
CVE-2026-47647 Microsoft Microsoft Dynamics 365 CRITICAL (9.9) Versiones afectadas no especificadas en la fuente
CVE-2026-54130 Microsoft Microsoft 365 Copilot CRITICAL (9.8) No especificado
CVE-2026-12045 pgAdmin Development Team pgAdmin 4 AI Assistant CRITICAL (9.4) Desde 9.13 hasta antes de 9.16
CVE-2026-12046 pgAdmin Development Team pgAdmin 4 – SQL Editor blueprint CRITICAL (9.5) Desde la versión 6.9 hasta antes de la 9.16
CVE-2026-12048 pgAdmin Development Team pgAdmin 4 CRITICAL (9.3) Desde 6.0 hasta antes de 9.16
CVE-2026-40624 AVer Cámaras PTC500S, PTC115, PTC500+, PTC115+ CRITICAL (9.3) Versiones afectadas no especificadas explícitamente (todas las actuales según fuente)

Read the rest of this entry »

Enviar a un amigo: Share this page via Email
IA Generativa on junio 18th, 2026

📌 Resumen ejecutivo

  • 59 noticias analizadas en este informe.
  • Distribución: 27 críticas, 12 altas, 13 medias, 7 bajas/no relevantes.
  • Fuentes principales: Múltiples fuentes: The Hacker News, Check Point Research, The Hacker News, Múltiples fuentes: The Hacker News….
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

27

Campaña de Crypto Clipper utiliza reseñas falsas, narradores IA y comentarios en VirusTotal para promover software malicioso

Origen
Múltiples fuentes: The Hacker News, Check Point Research

Fecha
2026-06-18T04:07:54.193536+00:00

Resumen
Según múltiples fuentes, una campaña maliciosa de Crypto Clipper está abusando de reseñas falsas, narradores generados por inteligencia artificial y comentarios en VirusTotal para aumentar la difusión de su malware. Además, un actor de amenazas desconocido utiliza publicaciones pagadas en sitios de noticias legítimos para promocionar software malicioso, apoyándose en una página de phishing en WordPress, proyectos en GitHub y SourceForge promovidos por cuentas falsas, y un canal de YouTube. Esta estrategia compleja busca engañar a usuarios y empresas para que descarguen software comprometido, poniendo en riesgo la seguridad de la información y la integridad de infraestructuras digitales.

Enlace
Ver noticia

Microsoft confirma vulnerabilidad zero-day RoguePlanet en Defender y trabaja en parche

Origen
The Hacker News

Fecha
2026-06-18T04:07:54.544587+00:00

Resumen
De acuerdo con The Hacker News, Microsoft ha confirmado una vulnerabilidad zero-day en Microsoft Defender, denominada RoguePlanet, identificada como CVE-2026-50656 con una puntuación CVSS de 7.8. Se trata de un fallo de escalada de privilegios en el motor de protección contra malware de Defender. Microsoft está desarrollando un parche para mitigar esta amenaza que afecta a la seguridad de los sistemas protegidos por Defender.

Enlace
Ver noticia

Campaña coordinada de malware en JetBrains Marketplace roba claves API de inteligencia artificial

Origen
Múltiples fuentes: The Hacker News

Fecha
2026-06-18T04:07:55.354434+00:00

Resumen
Según The Hacker News, investigadores en ciberseguridad han detectado una campaña coordinada de malware en el JetBrains Marketplace que ha publicado al menos 15 plugins maliciosos. Estos plugins se hacen pasar por asistentes de codificación basados en inteligencia artificial, ofreciendo funcionalidades como chat, mensajes de commit, revisión de código, detección de errores y pruebas unitarias. Sin embargo, su objetivo real es exfiltrar claves API de proveedores de inteligencia artificial, lo que representa un riesgo significativo para desarrolladores y empresas que utilizan estos servicios, comprometiendo la seguridad de sus proyectos y datos.

Enlace
Ver noticia

Read the rest of this entry »

Enviar a un amigo: Share this page via Email