CVE Vendor Producto Severidad VAfectadas Exploit
CVE-2026-50656 Microsoft Microsoft Defender ALTA (no numérica declarada, basada en explotación activa) No especificadas en la fuente oficial
CVE-2025-1055 No especificado No especificado No especificada (crítica por la naturaleza de la vulnerabilidad) No especificadas
CVE-2026-39574 InPost Gallery InPost Gallery (plugin WordPress) CRÍTICA (9.3) versiones
CVE-2026-49772 Liquid Web The Events Calendar (plugin de WordPress) CRÍTICA (9.3) 6.15.12 hasta 6.16.2
CVE-2026-49774 Filipe Nasc RD Station CRÍTICA (9.9) Desde cualquier versión hasta la 5.6.0
CVE-2026-52715 Geo My WP GEO my WordPress Plugin CRITICAL (9.3) versiones hasta 4.5.5 incluidas
CVE-2026-40750 themagnifico52 Kids Online Store (Theme para WordPress) CRÍTICA (9.9) desde n
CVE-2026-12304 Mozilla Firefox, Thunderbird CRITICAL (9.1) Firefox anteriores a 152 y ESR 140.12; Thunderbird anteriores a 152 y 140.12
CVE-2026-12315 Mozilla Firefox, Thunderbird CRÍTICA (9.1) Firefox anteriores a 152, Firefox ESR anteriores a 140.12, Thunderbird anteriores a 152 y Thunderbird ESR anteriores a 140.12
CVE-2026-12316 Mozilla Firefox y Thunderbird CRÍTICA (9.1) versiones anteriores a 152
CVE-2025-13036 Rockwell Automation FactoryTalk Historian Site Edition CRITICAL (9.2) Todas las versiones afectadas no especificadas explícitamente
CVE-2026-53776 Perry Perry (antes de v0.5.1166) CRÍTICA (9.3) Versiones anteriores a 0.5.1166
CVE-2026-22313 No especificado (dispositivo con servidor web) Dispositivo con servidor web que expone REST API autenticada con token CRÍTICA (9.1) No especificadas
CVE-2026-48777 FileBrowser FileBrowser Quantum CRÍTICA (9.3) anteriores a 1.3.3-stable y 1.4.2-beta

Read the rest of this entry »

Enviar a un amigo: Share this page via Email
IA Generativa on junio 17th, 2026

Vídeo de YouTube:
https://www.youtube.com/watch?v=q6-92Kccors


Artículo

En este episodio, resumiremos el análisis que realiza Coach de Osasco en su canal de YouTube en el que se examina el secuestro de más de 400 paquetes AUR del Arch Linux, utilizados para la implantación de rootkits InfoStealer y eBPF.

Durante la semana pasada, invasores asumieron el control de más de 400 paquetes en el Arch User Repository o AUR, reescribiendo sus scripts de compilación. El objetivo de esta manipulación era instalar programas diseñados para robar credenciales.

El malware principal, identificado como un binario Rust, fue creado específicamente para recolectar secretos de desarrolladores. Una vez instalado con privilegios de root, este binario puede cargar un rootkit basado en eBPF para ocultar su presencia en el sistema.

La amenaza se dirigía a la cadena de suministro de software, aprovechando el modelo de confianza. Los paquetes comprometidos mantuvieron sus nombres e historiales, así como la confianza asociada a ellos, pero las instrucciones de compilación fueron alteradas para incluir el código malicioso.

Entre los datos que el malware estaba diseñado para sustraer se incluyen cookies, tokens y almacenamiento local de navegadores basados en Chromium, datos de sesión de aplicaciones Electron como Slack, Discord y Microsoft Teams. También apuntaba a tokens de plataformas como GitHub, npm, HashiCorp Vault, y claves SSH, historiales de shell, credenciales de Docker y perfiles de VPN.

Para garantizar su persistencia, el malware instala un servicio systemd que se reinicia automáticamente, copiándose a sí mismo en directorios del sistema y creando unidades específicas de usuario para camuflarse. También emplea tácticas avanzadas como el uso de mapas BPF para ocultar sus procesos y archivos del monitoreo.

Si usted instaló o actualizó algún paquete AUR el 11 de junio o después, se recomienda encarecidamente verificar la lista de paquetes afectados antes de confiar en su sistema. La lista de nombres de paquetes comprometidos es extensa, continúa creciendo y aún no está completa.

Este ataque resalta que la vulnerabilidad reside más en el modelo de confianza que en una falla directa del software. La práctica de confiar ciegamente en cualquier tecnología, incluso en sistemas de código abierto, puede exponernos a riesgos significativos.

Para mantener la seguridad, es vital que los usuarios verifiquen sus sistemas en busca de paquetes AUR instalados o actualizados a partir del 11 de junio. Se aconseja encarecidamente leer y entender los scripts de construcción de los paquetes antes de su instalación, y si un paquete ejecutado como root presenta anomalías, se debe reinstalar el sistema operativo desde una fuente de confianza.

Enviar a un amigo: Share this page via Email
IA Generativa on junio 16th, 2026

📌 Resumen ejecutivo

  • 56 noticias analizadas en este informe.
  • Distribución: 32 críticas, 11 altas, 9 medias, 4 bajas/no relevantes.
  • Fuentes principales: The Hacker News, Múltiples fuentes: The Hacker News, Proofpoint, [email protected] (The Hacker News)….
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

32

Grupo de hackers chino abusó de reglas de Google Workspace para robar correos de investigación y defensa

Origen
The Hacker News

Fecha
2026-06-16T04:07:52.333017+00:00

Resumen
Según The Hacker News, un grupo de espionaje vinculado a China permaneció infiltrado durante más de un año en redes médicas, académicas y de investigación militar en Norteamérica, robando silenciosamente correos electrónicos sensibles relacionados con investigación y defensa. El acceso se logró mediante una puerta trasera en servidores REDCap que capturaba credenciales de inicio de sesión. La exfiltración fue especialmente sofisticada, ya que los atacantes modificaron las reglas de Google Workspace de las víctimas para copiar automáticamente cualquier mensaje, facilitando el robo de información crítica.

Enlace
Ver noticia

Campañas maliciosas norcoreanas usan herramientas de desarrolladores para distribuir malware

Origen
Múltiples fuentes: The Hacker News, Proofpoint

Fecha
2026-06-16T04:07:52.593119+00:00

Resumen
Según The Hacker News y un informe de Proofpoint, un grupo persistente de hackers norcoreanos conocido como Contagious Interview (también llamado Famous Chollima, HexagonalRodent y Void Dokkaebi) ha lanzado dos campañas de phishing maliciosas. Estas campañas se disfrazan con temas relacionados con reclutamiento para roles de desarrollador o revisión de código, utilizando herramientas de desarrollo como canales para la entrega de malware. Esta actividad representa un riesgo significativo para empresas tecnológicas y desarrolladores, comprometiendo la seguridad de la información y la integridad de los procesos de desarrollo de software.

Enlace
Ver noticia

Cadena de vulnerabilidades en LiteLLM permite a usuarios con pocos privilegios tomar control de servidores AI Gateway

Origen
The Hacker News

Fecha
2026-06-16T04:07:52.874378+00:00

Resumen
Según The Hacker News, investigadores de Obsidian Security han revelado que una cuenta por defecto con bajos privilegios en un proxy de LiteLLM puede escalar a administrador completo y ejecutar código en el servidor mediante la combinación de tres vulnerabilidades. LiteLLM es un gateway de IA de código abierto ampliamente utilizado que gestiona llamadas a más de 100 proveedores de modelos a través de una interfaz compatible con OpenAI. La toma de control del servidor expone todas las claves de proveedor que contiene, comprometiendo la seguridad de los servicios y datos asociados.

Enlace
Ver noticia

Read the rest of this entry »

Enviar a un amigo: Share this page via Email
CVE Vendor Producto Severidad VAfectadas Exploit
CVE-2018-25436 WordPress Plugin Baggage Freight Shipping Australia Plugin Baggage Freight Shipping Australia 0.1.0 CRITICAL (9.3) 0.1.0
CVE-2026-52704 Edgar Rojas WooCommerce PDF Invoice Builder CRÍTICA (10) Desde versión inicial hasta 2.0.8
CVE-2026-9862 Fortra Core Privileged Access Manager (BoKS) CRITICAL (9.8) No especificadas en el aviso
CVE-2026-48114 NCEAS (Metacat) AfectadoMetacat (software de repositorio de datos) CRÍTICA (9.8) Versiones 2.0.0 y superiores hasta 2.x; corregido en 3.0.0
CVE-2026-49952 Discuz! Discuz! X5.0 CRÍTICA (9.3) versiones 20260320 a 20260501
CVE-2026-27053 Broadcast Live Video AfectadoBroadcast Live Video (plugin WordPress) CRÍTICA (9.8) versiones anteriores a 7.1.3
CVE-2026-34901 iControlWP iControlWP plugin para WordPress CRITICAL (9.8) Versiones iguales o anteriores a 5.5.3
CVE-2026-39441 KuantoKusta Feed KuantoKusta for WooCommerce – Free CRITICAL (9.3) Versiones
CVE-2026-39465 MetaSlider Responsive Slider by MetaSlider (plugin WordPress) CRITICAL (9.1) versiones hasta la 3.106.0 incluidas
CVE-2026-39492 WP Maps WP Maps Plugin para WordPress CRÍTICA (9.3) Versiones
CVE-2026-39493 Simply Schedule Appointments AfectadoSimply Schedule Appointments (plugin de WordPress) CRÍTICA (9.3) Versiones
CVE-2026-39502 10Web Form Maker by 10Web CRITICAL (9.3) versiones hasta 1.15.38 inclusive
CVE-2026-39511 WP Photo Album Plus WP Photo Album Plus (Plugin WordPress) CRÍTICA (9.3) Versiones iguales o inferiores a 9.1.08.001
CVE-2026-39512 GeoDirectory GeoDirectory Plugin para WordPress CRÍTICA (9.3) Versions
CVE-2026-39519 GeekyBot GeekyBot Plugin para WordPress CRÍTICA (9.3) versiones 1.2.0 y anteriores
CVE-2026-39530 SpeakOut! SpeakOut! Email Petitions Plugin CRITICAL (9.3) versiones 4.6.5 y anteriores
CVE-2026-39583 Datalogics Datalogics Ecommerce Delivery CRITICAL (9.8) Versiones 2.6.62 y anteriores
CVE-2026-39591 WP-BusinessDirectory WP-BusinessDirectory Plugin para WordPress CRÍTICA (9.9) Versiones hasta 4.0.0 incluidas
CVE-2026-40771 Contest Gallery Contest Gallery (plugin WordPress) CRÍTICA (9.3) Versiones iguales o anteriores a 28.1.6
CVE-2026-40772 GeekyBot AfectadoPlugin GeekyBot para WordPress CRÍTICA (10) versiones hasta la 1.2.2 inclusive
CVE-2026-40798 wpForo Forum wpForo Forum Plugin CRÍTICA (9.3) versiones iguales o anteriores a 3.0.4
CVE-2026-42381 FunnelKit Funnel Builder by FunnelKit (plugin de WordPress) CRÍTICO (9.3) versiones iguales o anteriores a 3.15.0.1
CVE-2026-42386 WooCommerce Order Delivery Date for WooCommerce (plugin) CRITICAL (9.3) versiones
CVE-2026-42639 GD Rating System GD Rating System Plugin para WordPress CRÍTICA (9.3) Versiones
CVE-2026-42665 WP Data Access WP Data Access Plugin CRITICAL (9.3) versiones hasta 5.5.70 incluidas
CVE-2026-45439 Realtyna Organic IDX plugin para WordPress CRITICAL (9.3) versiones
CVE-2026-48836 Easy Invoice Easy Invoice Plugin para WordPress CRÍTICO (10) Versiones iguales o anteriores a 2.1.19
CVE-2026-48881 Patchstack TrueBooker (plugin WordPress) CRITICAL (9.1) Versiones
CVE-2026-48886 JS Help Desk WordPress JS Help Desk Plugin CRÍTICA (9.3) versiones hasta la 3.0.9 inclusive
CVE-2026-49067 Advanced 301 and 302 Redirect Advanced 301 and 302 Redirect (plugin WordPress) CRITICAL (9.3) Versiones anteriores o iguales a 1.6.9
CVE-2026-49085 WP Insightly WP Insightly para Contact Form 7, WPForms, Elementor, Formidable y Ninja Forms CRITICAL (9.8) Versiones
CVE-2026-49104 Integration for Keap Integration for Keap CRITICAL (9.8) Versiones
CVE-2026-49105 WP Zendesk Plugin WP Zendesk para Contact Form 7, WPForms, Elementor, Formidable y Ninja Forms CRÍTICA (9.8) Versiones
CVE-2026-49106 Integration for Contact Form 7 and Constant Contact Plugin de WordPress Integration for Contact Form 7 and Constant Contact CRÍTICO (9.8) Versiones 1.1.6 y anteriores
CVE-2026-49109 Patchstack Integration for Salesforce and Contact Form 7, WPForms, Elementor, Formidable, Ninja Forms plugin CRÍTICA (9.8) versiones
CVE-2026-49763 Integration for Contact Form 7 HubSpot Plugin WordPress Integration for Contact Form 7 HubSpot CRITICAL (9.8) Versiones
CVE-2026-49764 RegistrationMagic Custom Registration Form Builder with Submission Manager (Plugin WordPress) CRÍTICA (9.8) Versiones
CVE-2026-49765 Integration for Mailchimp and Contact Form 7, WPForms, Elementor, Ninja Forms (WordPress Plugins) Integration for Mailchimp and Contact Form 7, WPForms, Elementor, Ninja Forms Plugin CRITICAL (9.8) Versiones ≤ 1.1.8
CVE-2026-49766 WP User Manager WP User Manager (Plugin WordPress) CRITICAL (9.9) Versiones 2.9.16 y anteriores
CVE-2026-49768 Happyforms Happyforms plugin para WordPress CRITICAL (9.8) versiones
CVE-2026-49769 wpForo wpForo Forum CRÍTICA (9.8) Versiones 3.1.0 y anteriores
CVE-2026-49770 WP Travel Engine WP Travel Engine Plugin para WordPress CRITICAL (9.8) Versiones
CVE-2026-49776 GPTranslate GPTranslate – Multilingual AI Translation for WordPress CRÍTICA (9.3) Versiones iguales o anteriores a 2.32.6
CVE-2026-49781 OttoKit OttoKit Plugin para WordPress CRITICAL (9.8) Versiones
CVE-2026-52693 WordPress Plugin eCommerce Product Catalog CRÍTICA (9.3) Versiones 3.5.5 y anteriores
CVE-2026-52703 FastDup FastDup WordPress Plugin CRITICAL (9.6) versiones
CVE-2026-9691 Integration for ActiveCampaign y Contact Form 7, WPForms, Elementor, Ninja Forms Plugin WordPress Integration for ActiveCampaign and Contact Form 7, WPForms, Elementor, Ninja Forms CRITICAL (9.8) Versiones
CVE-2026-48713 i18next i18next-fs-backend (i18next-http-middleware) CRÍTICA (9.1) Versiones anteriores a 2.6.6
CVE-2026-48714 i18next i18next-http-middleware CRÍTICA (9.1) Versiones anteriores a 3.9.7 (desde 3.9.3 incluyen mitigaciones incompletas)
CVE-2026-48853 elixir-grpc grpc CRÍTICA (9.2) desde 0.4.0 hasta antes de 1.0.0

Read the rest of this entry »

Enviar a un amigo: Share this page via Email
IA Generativa on junio 16th, 2026

Vídeo de YouTube:
https://www.youtube.com/watch?v=O50wk3kx2V8


Artículo

En este episodio resumiremos el análisis que realiza Leo Notenboom en su canal de YouTube Ask Leo!, en el que examina la importancia del escepticismo como herramienta fundamental para la seguridad digital, especialmente frente a las crecientes amenazas de estafas y ciberataques.

Los estafadores y ciberdelincuentes explotan activamente nuestra confianza. No solo los artistas del fraude, sino también los creadores de malware y los vendedores demasiado agresivos, se aprovechan de nuestra buena voluntad y el deseo de confiar en las comunicaciones que recibimos.

Un ejemplo común son los mensajes emergentes que aparecen en nuestras pantallas, alertando sobre la detección de malware. Estos mensajes, a menudo alarmantes, nos instan a tomar medidas inmediatas, como hacer clic en un enlace para "solucionar" el problema.

Pero, en muchos casos, estos avisos son completamente falsos. Su objetivo real es engañarnos para que confiemos en ellos y hagamos clic, lo que podría resultar en la instalación de software malicioso o acciones aún más perjudiciales para nuestra seguridad.

Otra táctica frecuente son los correos electrónicos engañosos que simulan ser notificaciones importantes. Podrían informar sobre un paquete no entregado o problemas con una cuenta en línea, como PayPal, y nos dirigen a un enlace para verificar la información o iniciar sesión.

También existen las llamadas telefónicas de supuestos técnicos de empresas como Microsoft, que advierten sobre supuestos errores graves en nuestro ordenador. Ofrecen asistencia para resolver estos problemas, pidiéndonos que visitemos un sitio web o introduzcamos códigos.

Ante estas situaciones, la respuesta clave es desarrollar un escepticismo saludable. Un escéptico es alguien que duda y cuestiona la información antes de aceptarla como verdadera o digna de confianza.

Esto significa no creer ciegamente la información que se nos presenta. Es crucial cuestionar si la historia que nos cuentan es precisa y, más importante aún, si es verificable de forma independiente.

Si la respuesta a cualquiera de estas preguntas es no o incluso un "no estoy seguro", la recomendación es clara: deténgase. Investigue por su cuenta, consulte con amigos de confianza o contacte directamente a la empresa u organización involucrada a través de sus canales oficiales ya conocidos, no los proporcionados en el mensaje sospechoso.

Ser escéptico y cuestionar todo es una habilidad esencial para navegar el panorama digital. Esta práctica ayuda a prevenir desastres de seguridad antes de que ocurran, protegiéndonos a nosotros y a nuestra tecnología.

Enviar a un amigo: Share this page via Email
IA Generativa on junio 15th, 2026

📌 Resumen ejecutivo

  • 6 noticias analizadas en este informe.
  • Distribución: 1 críticas, 0 altas, 4 medias, 1 bajas/no relevantes.
  • Fuentes principales: SANS Internet Storm Center, CyberWire-X, The CyberWire, periodista Shaun Waterman….
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

1

FBI desmantela operación masiva de phishing potenciada por IA con un millón de URLs

Origen
Múltiples fuentes: Bill Toulas, BleepingComputer

Fecha
2026-06-15T04:02:00.136281+00:00

Resumen
Según múltiples fuentes, el FBI, en colaboración con Google y Black Lotus Labs, ha desmantelado una enorme operación china de phishing como servicio llamada Outsider Enterprise. Esta red utilizaba miles de sitios web de phishing para robar datos de tarjetas de crédito y contraseñas, apoyándose en inteligencia artificial para ampliar su alcance y eficacia. La acción conjunta ha supuesto un golpe significativo contra esta amenaza, protegiendo a empresas y usuarios de pérdidas financieras y compromisos de seguridad.

Enlace
Ver noticia

ℹ️ Prioridad 3 (Media)

4

ISC Stormcast For Monday, June 15th, 2026

Origen
SANS Internet Storm Center

Fecha
2026-06-15T04:01:59.019051+00:00

Resumen
Según el SANS Internet Storm Center, el informe Stormcast del 15 de junio de 2026 presenta un análisis actualizado de las amenazas cibernéticas actuales, destacando tendencias en ataques y vulnerabilidades detectadas en la última jornada. El reporte es una fuente clave para profesionales de ciberseguridad que buscan anticipar y mitigar riesgos en infraestructuras críticas y sistemas empresariales.

Enlace
Ver noticia

Adobe adapta su gestión de vulnerabilidades para enfrentar amenazas aceleradas por IA

Origen
CyberWire-X

Fecha
2026-06-15T04:01:59.327175+00:00

Resumen
Según CyberWire-X, Adobe está evolucionando su estrategia de gestión de vulnerabilidades para hacer frente a la velocidad y escala sin precedentes que la inteligencia artificial está imponiendo en el descubrimiento y explotación de fallos de seguridad. Daniel Ventura y Sangeeta Arora, responsables en Adobe, explican cómo priorizan riesgos y fomentan la colaboración entre equipos para equilibrar rapidez con reducción efectiva del riesgo.

Enlace
Ver noticia

Read the rest of this entry »

Enviar a un amigo: Share this page via Email
IA Generativa on junio 15th, 2026

Vídeo de YouTube:
https://www.youtube.com/watch?v=oLK-OWdEm7I


Artículo

En este episodio resumiremos el análisis que realiza Lunduke de The Lunduke Journal en su canal de YouTube en el que se examina un ataque masivo sin precedentes contra el Arch Linux User Repository, conocido como AUR, donde más de 1.500 paquetes fueron comprometidos con malware basado en Rust, Systemd, NodeJS y Bun.

La magnitud del incidente es alarmante, con al menos 1.579 paquetes maliciosos detectados, lo que representa aproximadamente el 1.4% del total en el AUR. Este ataque no fue una infección menor, sino una operación coordinada y extensa.

Los atacantes modificaron archivos de construcción de paquetes para introducir el código malicioso en aquellos que podrían haber recibido menos atención o supervisión.

Una primera ola de ataques, ocurrida hace aproximadamente dos días, utilizó NPM para instalar una serie de componentes dañinos escritos en Rust.

El malware fue diseñado para robar información sensible, incluyendo claves SSH, tokens de acceso personal de GitHub, tokens NPM, archivos de sesión de Discord, Slack y Teams, cookies de navegador, datos de inicio de sesión, credenciales de Vault y Docker, entre otros detalles.

Para asegurar la persistencia, el código malicioso se integró con Systemd, garantizando su ejecución continua en cada reinicio del sistema y manteniendo así el robo constante de datos. Si el malware se ejecutaba con privilegios de root, desplegaba un rootkit basado en eBPF para ocultar sus procesos y actividad de red.

Los datos robados se enviaban a un servidor de comando y control operado a través de un servicio oculto de Tor, lo que dificultaba su rastreo.

Una segunda oleada de ataques, identificada aproximadamente un día y medio después de la primera, cambió su estrategia de infección utilizando Bun en lugar de NodeJS para la instalación.

Los encargados del mantenimiento de Arch Linux y los voluntarios han estado trabajando diligentemente para comprender la escala total del ataque, que creció desde cientos hasta más de mil quinientos paquetes comprometidos.

El desafío principal, como señala Lunduke, reside en la naturaleza misma del AUR, que, al ser un repositorio gestionado por la comunidad sin una estricta moderación, facilita la introducción de código malicioso. Esto representa tanto su fortaleza como su debilidad.

Ante la gravedad de esta situación, se recomienda a los usuarios de Arch Linux que eviten el uso del AUR por el momento y que desinstalen de inmediato cualquier software actualizado recientemente desde dicho repositorio. La probabilidad de que un sistema se vea comprometido, si se ha utilizado el AUR, no es nula. Es crucial mantenerse informado a través de las listas de correo de Arch Linux y considerar una reinstalación limpia del sistema si se tiene alguna duda sobre la integridad de los paquetes instalados.

Enviar a un amigo: Share this page via Email
IA Generativa on junio 14th, 2026

📌 Resumen ejecutivo

  • 9 noticias analizadas en este informe.
  • Distribución: 6 críticas, 2 altas, 1 medias, 0 bajas/no relevantes.
  • Fuentes principales: Múltiples fuentes: The Hacker News, The Hacker News, Bitdefender, The CyberWire….
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

6

Vulnerabilidad crítica en Splunk Enterprise permite ejecución remota de código sin autenticación

Origen
Múltiples fuentes: The Hacker News

Fecha
2026-06-14T04:02:01.223778+00:00

Resumen
Según The Hacker News, se ha identificado una vulnerabilidad crítica en Splunk Enterprise, registrada como CVE-2026-20253, con una puntuación de 9.8 en el sistema CVSS. Esta falla afecta a versiones anteriores a la 10.2.4 y 10.0.7, permitiendo a usuarios no autenticados realizar operaciones arbitrarias sobre archivos y ejecutar código remotamente. Splunk ha publicado actualizaciones de seguridad para mitigar este riesgo. El impacto es significativo para empresas que utilizan Splunk, ya que podría comprometer la integridad y disponibilidad de sus sistemas y datos.

Enlace
Ver noticia

EE.UU. ordena a Anthropic suspender acceso a modelos de IA Claude Fable 5 y Mythos 5 para extranjeros

Origen
The Hacker News

Fecha
2026-06-14T04:02:01.5036+00:00

Resumen
Según The Hacker News, el gobierno de EE.UU. ha ordenado a Anthropic suspender el acceso a sus modelos avanzados de inteligencia artificial Claude Fable 5 y Mythos 5 para todos los usuarios extranjeros, tanto dentro como fuera del país, citando preocupaciones de seguridad nacional. Como resultado, Anthropic desactivará abruptamente estos modelos para todos los usuarios, lo que impacta en la disponibilidad de estas tecnologías para usuarios internacionales y plantea implicaciones en la seguridad y regulación de IA.

Enlace
Ver noticia

Campaña de espionaje cibernético de FamousSparrow apunta a la industria energética de Azerbaiyán

Origen
Bitdefender, The CyberWire

Fecha
2026-06-14T04:02:01.791461+00:00

Resumen
Según Bitdefender y The CyberWire, el grupo APT vinculado a China, FamousSparrow, ha llevado a cabo una campaña sostenida de ciberespionaje contra una empresa de petróleo y gas en Azerbaiyán. Los atacantes explotaron repetidamente un servidor Microsoft Exchange vulnerable durante varios meses, utilizando versiones evolutivas de los malware Deed RAT y Terndoor mediante técnicas avanzadas de DLL sideloading para evadir la detección y mantener la persistencia. Esta operación evidencia la adaptabilidad y persistencia del grupo, que continúa refinando sus herramientas y regresando a entornos comprometidos hasta que las vulnerabilidades son completamente corregidas y se corta el acceso no autorizado.

Enlace
Ver noticia

Read the rest of this entry »

Enviar a un amigo: Share this page via Email
CVE Vendor Producto Severidad VAfectadas Exploit
CVE-2026-11624 Google Model Context Protocol (mcp-toolbox) CRÍTICA (9.4) Versiones anteriores a v0.25.0
CVE-2026-12183 Nefteprodukttekhnika BUK TS-G Gas Station Automation System CRITICAL (9.3) 2.9.1 a 2.10.2 en Linux
CVE CVE-2026-11624
Severidad CRÍTICA (9.4)
Importancia para la empresa ALTA
Publicado 14 de junio de 2026, 03:30 (UTC)
Vendor Google
Producto Model Context Protocol (mcp-toolbox)
Versiones Versiones anteriores a v0.25.0
Exploit Públicos
Referencia GitHub Issue MCP Toolbox #3113
Descripción El Model Context Protocol advierte a los servidores validar el encabezado «Origin» para todas las conexiones entrantes y así prevenir ataques de reenvío DNS (DNS rebinding). Antes de la versión v0.25.0, los usuarios no disponían de mecanismo para validar el host del origen. En esta versión se introdujo el flag «–allowed-hosts» junto con «–allowed-origins» para especificar hosts permitidos al iniciar el servidor. Ambos flags por defecto permiten cualquier origen «*», y si no se configuran adecuadamente, el servidor emite advertencias de posibles vulnerabilidades. Se actualizó la documentación para resaltar estas consideraciones de seguridad.
Estrategia Actualizar inmediatamente a la versión v0.25.0 o superior para disponer del mecanismo de control de hosts permitidos. Configurar explícitamente los flags «–allowed-hosts» y «–allowed-origins» con listas restringidas de orígenes confiables; evitar usar «*» ya que deja la puerta abierta a ataques DNS rebinding. Monitorizar activamente conexiones y aplicar reglas de firewall para limitar accesos externos no autorizados.

CVE CVE-2026-12183
Severidad CRITICAL (9.3)
Importancia para la empresa ALTA
Publicado 2026-06-14T03:30:42.507837+00:00
Vendor Nefteprodukttekhnika
Producto BUK TS-G Gas Station Automation System
Versiones 2.9.1 a 2.10.2 en Linux
Exploit Públicos
Referencia Repositorio Oficial BUK TS-G
Descripción Vulnerabilidad de autenticación incorrecta (CWE-287) en el sistema BUK TS-G Gas Station Automation System versión 2.9.1 a 2.10.2 en Linux. El endpoint /php/ajax-login.php responde con userid=1 (administrador) a cualquier solicitud HTTP POST con credenciales arbitrarias, y endpoints privilegiados bajo /php/ajax-main.php y /modules/* no validan la sesión del lado servidor. Un atacante remoto no autenticado puede ejecutar cualquier acción administrativa expuesta por el módulo de configuración, incluyendo leer y modificar reglas de usuarios, medidores de tanques, dispensadores de combustible, relés, cajas registradoras, terminales bancarios, tarjetas de combustible, displays de precios y clientes, recolección de efectivo y reglas de precios.
Estrategia Aplicar inmediatamente los parches oficiales desde Repositorio Oficial BUK TS-G. Revisar y reforzar la validación de sesiones y autenticación en todos los endpoints administrativos. Monitorizar accesos inusuales y auditar logs para detectar posibles explotaciones activas. Implementar controles de acceso restrictivos y segmentación de red para minimizar el alcance de un eventual compromiso.
Enviar a un amigo: Share this page via Email
IA Generativa on junio 14th, 2026

Vídeo de YouTube:
https://www.youtube.com/watch?v=IsQ4dU6W8vM


Artículo

En este episodio resumiremos el análisis que realiza Ezkiel de Ezkiel100 en su canal de YouTube, en el que se examina una de las polémicas de seguridad más grandes en el ecosistema Linux. Recientemente, más de mil seiscientos paquetes comprometidos fueron encontrados dentro del Repositorio de Usuarios de Arch, o AUR por sus siglas, lo que plantea una seria amenaza para las distribuciones basadas en Arch Linux.

No estamos hablando de un programa molesto, sino de software malicioso o malware, capaz de robar credenciales de usuario, claves SSH, tokens de acceso e información almacenada en los navegadores. Los análisis iniciales sugieren la presencia de componentes con capacidades similares a las de un rootkit, lo que hace de esta una situación sumamente grave.

El Repositorio de Usuarios de Arch, conocido como AUR, es una vasta colección de paquetes mantenidos por la comunidad. Su gran ventaja es que permite instalar casi cualquier aplicación o herramienta, incluso aquellas no disponibles en los repositorios oficiales, lo que ha contribuido a la popularidad de Arch Linux. Sin embargo, su mayor fortaleza radica en la confianza de la comunidad, y es precisamente esta confianza la que fue explotada.

Los atacantes tomaron el control de paquetes abandonados o con bajo mantenimiento dentro de AUR. Introdujeron cambios aparentemente inofensivos que, en realidad, ocultaban instrucciones maliciosas, permitiendo la descarga y ejecución de software dañino dentro del sistema de la víctima. Este método es un ejemplo sofisticado de ataque a la cadena de suministro.

Un rootkit es un tipo de malware diseñado para pasar desapercibido, ocultando su presencia y actividad dentro del sistema operativo. Su objetivo no es destruir el sistema, sino permanecer oculto para robar información valiosa, rastrear actividades y mantener acceso sin ser detectado. Esto dificulta enormemente la identificación y eliminación de la amenaza.

Es crucial aclarar que este incidente afecta a AUR y, por extensión, a las distribuciones basadas en Arch que utilizan este repositorio. No significa que el núcleo de Linux, Arch Linux oficial, Debian, Ubuntu, Fedora o cualquier otra distribución que no use AUR haya sido comprometida o sea insegura de repente. La desinformación ha creado pánico innecesario, pero el problema está contenido en el ecosistema de AUR.

Para los usuarios de Arch Linux o sus derivados que utilizan AUR, es importante verificar si han instalado alguno de los paquetes comprometidos. Para ello, se puede utilizar el comando 'pacman -Qm' para listar paquetes no oficiales y luego emplear herramientas de detección de malware desarrolladas por la comunidad para escanear el sistema en busca de indicadores de infección.

La recomendación más segura y conservadora para quienes detecten un compromiso serio es reinstalar el sistema operativo desde cero. Aunque es una tarea tediosa, es la única forma de garantizar la eliminación completa de cualquier software malicioso oculto. Existen alternativas a AUR, como los repositorios oficiales de Arch o proyectos que ofrecen paquetes binarios preconstruidos.

Este incidente, aunque preocupante, es un problema específico de AUR y no de Linux en general. Es fundamental que los usuarios mantengan la calma, verifiquen sus sistemas y tomen decisiones informadas. La clave es la cautela y la confianza en la información verificada para proteger nuestros entornos digitales.

Enviar a un amigo: Share this page via Email