IA Generativa on junio 11th, 2026

Vídeo de YouTube:
https://www.youtube.com/watch?v=zKAIy-deWaw


Artículo

En este episodio resumiremos el análisis que realiza Coach de Osasco en su canal de YouTube, en el que se examina la reciente interrupción de ataques de spear-phishing del spyware NSO Group por parte de WhatsApp, según un artículo de BleepingComputer.

WhatsApp ha detectado e interrumpido campañas de spear-phishing supuestamente orquestadas por el Grupo NSO, esto tras investigar reportes de usuarios sobre ataques de ingeniería social. El Grupo NSO es un proveedor israelí de software espía comercial, ampliamente conocido por su avanzada herramienta, "Pegasus".

Pegasus se ha utilizado contra políticos, activistas, periodistas, académicos y otros individuos considerados de "alto interés".

La empresa NSO Group fue incluida en la lista de entidades sancionadas por Estados Unidos desde noviembre de 2021, debido a su historial de proporcionar software a gobiernos extranjeros, utilizado contra personas y organizaciones.

A pesar de estas sanciones, NSO continuó atacando a usuarios de WhatsApp en múltiples ocasiones, explotando vulnerabilidades de día cero.

Meta, la empresa controladora de WhatsApp, libró una batalla judicial contra NSO Group en tribunales estadounidenses, logrando una orden judicial permanente que prohíbe las actividades de NSO y una multa asociada de 167 millones de dólares por 1.400 infecciones.

El ataque se valía de enlaces maliciosos que redirigían a las víctimas a sitios externos, asimilándose a campañas de phishing previamente conocidas y asociadas a NSO.

WhatsApp logró desmantelar las conexiones de ingeniería social ligadas a NSO e identificó y eliminó cuentas y grupos de prueba. La tecnología listó varios dominios como indicadores de compromiso.

WhatsApp ha enfatizado que su criptografía de extremo a extremo protege eficazmente los mensajes y llamadas de los usuarios frente a Pegasus y otros programas espía, recomendando la actualización constante de aplicaciones y sistemas operativos para una protección ideal.

Para reforzar las defensas en dispositivos móviles, los usuarios de Android pueden activar la "Protección Avanzada", mientras que los de iOS pueden habilitar el "Modo de Bloqueo", ambos diseñados para reducir la superficie de ataque del spyware.

Es crucial mantener la vigilancia ante posibles ataques de spear-phishing y actualizar regularmente los dispositivos y aplicaciones. Activar las funciones de seguridad avanzadas disponibles puede fortalecer significativamente la protección de los datos personales.

Enviar a un amigo: Share this page via Email
IA Generativa on junio 10th, 2026

📌 Resumen ejecutivo

  • 67 noticias analizadas en este informe.
  • Distribución: 38 críticas, 10 altas, 13 medias, 6 bajas/no relevantes.
  • Fuentes principales: BrianKrebs, The Hacker News, Múltiples fuentes: The Hacker News, Trend Micro….
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

38

Microsoft lanza un Patch Tuesday récord con casi 200 vulnerabilidades corregidas en junio de 2026

Origen
BrianKrebs

Fecha
2026-06-10T04:10:10.521659+00:00

Resumen
Según BrianKrebs, Microsoft ha publicado actualizaciones que corrigen cerca de 200 vulnerabilidades en sus sistemas Windows y software asociado, estableciendo un récord en su ciclo mensual Patch Tuesday. De estas fallas, casi tres decenas tienen la calificación crítica más alta de Microsoft, y ya existen códigos de explotación pública para al menos tres de ellas. Esto representa un riesgo significativo para empresas y usuarios, que deben aplicar los parches con urgencia para proteger sus infraestructuras y datos frente a posibles ataques.

Enlace
Ver noticia

Vulnerabilidad crítica en Veeam Backup & Replication permite ejecución remota de código a usuarios de dominio autenticados

Origen
The Hacker News

Fecha
2026-06-10T04:10:11.117101+00:00

Resumen
Según The Hacker News, se ha identificado una vulnerabilidad crítica en el software Veeam Backup & Replication, registrada como CVE-2026-44963, con una puntuación CVSS de 9.4 sobre 10. Esta falla permite a usuarios autenticados dentro del dominio ejecutar código remotamente en el servidor de respaldo, lo que representa un riesgo significativo para la seguridad de las infraestructuras que dependen de este software. Veeam ha publicado parches de seguridad para mitigar esta amenaza.

Enlace
Ver noticia

Microsoft elimina temporalmente repositorios de GitHub tras incidente de seguridad que comprometió 73 proyectos con malware de robo de información

Origen
The Hacker News

Fecha
2026-06-10T04:10:11.35013+00:00

Resumen
De acuerdo con The Hacker News, Microsoft confirmó que retiró temporalmente varios repositorios en GitHub luego de un incidente de seguridad que afectó a 73 de sus proyectos de código abierto, donde se inyectó un malware diseñado para robar información. La empresa prioriza la protección de sus clientes y del ecosistema más amplio mientras continúa la investigación y recuperación de los repositorios afectados.

Enlace
Ver noticia

Read the rest of this entry »

Enviar a un amigo: Share this page via Email
CVE Vendor Producto Severidad VAfectadas Exploit
CVE-2024-43582 Microsoft Remote Desktop Protocol Server (RDP) Alta (Reproducción remota de código) Versiones afectadas no especificadas explícitamente, se recomienda revisar actualizaciones recientes de RDP
CVE-2024-49075 Microsoft Windows Remote Desktop Services CRÍTICA Versiones vulnerables no especificadas detalladamente pero afecta a versiones soportadas que incluyen Remote Desktop Services
CVE-2024-49123 Microsoft Windows Remote Desktop Services Alta (Ej. 9.8 según Microsoft) Versiones afectadas según MSRC (Microsoft debe verificar versiones específicas afectadas, típicamente varias versiones de Windows Server y Windows Client)
CVE-2024-49132 Microsoft Windows Remote Desktop Services Alta (Remote Code Execution) Versiones afectadas no especificadas públicamente, se recomienda revisar la guía oficial
CVE-2025-21330 Microsoft Windows Remote Desktop Services Alta Versiones vulnerables correspondientes a implementaciones actuales de Remote Desktop Services (versiones específicas no detalladas en fuente)
CVE-2026-21530 Microsoft Windows Rich Text Edit Alta (Explotación activa) Versiones afectadas no especificadas públicamente, revisar guías oficiales
CVE-2026-33840 Microsoft Win32k (Subsistema de kernel Windows) Alta Versiones de Windows afectadas no especificadas en la fuente oficial, se recomienda consultar la guía oficial de Microsoft
CVE-2026-41100 Microsoft Microsoft 365 Copilot para Android Alta (exploit en uso activo) Versiones afectadas no especificadas, se recomienda aplicar última actualización disponible en uso activo)
CVE-2026-10882 Chromium AfectadoComponente de red de Chromium Alta Versiones actuales hasta la fecha del reporte, sin parche
CVE-2026-48566 Microsoft Windows DWM Core Library MEDIA Versiones de Windows afectadas antes de la actualización de mayo 2026
CVE-2026-5067 Zephyr Project Zephyr HTTP Server con WebSocket CRITICAL (9.8) Versiones con CONFIG_HTTP_SERVER_WEBSOCKET habilitado
CVE-2026-9698 Perl DBI (Perl Database Interface) CRITICAL (9.8) versiones anteriores a 1.648
CVE-2009-10007 Perl Catalyst Catalyst::Plugin::Authentication CRÍTICO (9.1) versiones anteriores a 0.10_027
CVE-2025-10263 Arm Arm C1-Ultra, C1-Premium, Neoverse V3 & V3AE, Neoverse V2, Neoverse V1, Neoverse-N2, Neoverse-N1, Cortex-X925, Cortex-X4, Cortex-X3, Cortex-X2, Cortex-X1 & X1C, Cortex-A710, Cortex-A78, A78AE & A78C, Cortex-A77, Cortex-A76 & A76A CRITICAL (9.1) Todas las versiones de los procesadores listados afectadas
CVE-2026-10731 Nemon Products s CRITICAL (9.3) No especificadas, afecta el endpoint
CVE-2026-41031 Vinna Vinna Process Monitor CRÍTICA (9.3) Versión 4.0 Service Pack 1 (Build 63255)
CVE-2017-20251 WordPress Insert PHP plugin CRÍTICA (9.3) Versiones anteriores a 3.3.1
CVE-2026-7486 Netcad Software Inc. E-İmar CRÍTICA (9.8) Desde la 2.10.1.0 hasta antes de la 3.0.2
CVE-2026-10520 Ivanti Sentry CRITICAL (10) versiones anteriores a R10.5.2, R10.6.2 y R10.7.1
CVE-2026-10523 Ivanti Ivanti Sentry CRÍTICA (9.9) Antes de R10.5.2, R10.6.2 y R10.7.1
CVE-2026-25089 Fortinet FortiSandbox CRITICAL (9.8) 5.0.0 a 5.0.5, 4.4.0 a 4.4.8, 4.2 todas las versiones, FortiSandbox Cloud 5.0.4 a 5.0.5, FortiSandbox PaaS 5.0.4 a 5.0.5
CVE-2026-8025 MOSK Information Technologies Ltd. CBS Platform CRÍTICA (9.8) Versiones hasta 09
CVE-2026-26142 Nuance Communications PowerScribe CRITICAL (9.8) No especificadas (afecta versiones con deserialización insegura)
CVE-2026-42904 Microsoft Windows TCP CRÍTICA (9.6) No especificadas, afecta implementaciones TCP
CVE-2026-44815 Microsoft Windows DHCP Client CRITICAL (9.8) No especificadas (presumiblemente versiones activas del cliente DHCP de Windows)
CVE-2026-45447 OpenSSL Software Foundation OpenSSL (PKCS#7 y S CRITICAL (9.8) Versiones que procesan PKCS#7 con SignedData digestAlgorithms vacíos (no afecta CMS API ni módulos FIPS 3.0-4.0)
CVE-2026-45602 Microsoft Windows DHCP Server CRÍTICA (9.1) No especificadas
CVE-2026-45657 Microsoft Windows Kernel CRÍTICA (9.8) No especificado (afecta versiones con el Kernel vulnerable en Windows)
CVE-2026-47281 Microsoft Visual Studio Code CRITICAL (9.6) No especificadas
CVE-2026-47291 Microsoft Windows HTTP.sys CRITICAL (9.8) Versiones afectadas no especificadas, revisar guía oficial
CVE-2026-47643 Microsoft Azure Stack Edge CRITICAL (9.8) No especificadas explícitamente (se recomienda aplicar actualización oficial)
CVE-2026-49840 SignalWire FreeSWITCH (libesl) CRITICAL (9.1) Versiones anteriores a 1.11.1
CVE-2026-49841 SignalWire (FreeSWITCH) FreeSWITCH mod_verto CRÍTICA (9.8) anteriores a la 1.11.1
CVE-2026-34691 Adobe Adobe Experience Manager Forms JEE CRITICAL (9.3) Versiones LTS SP1 6.5.24.0 y anteriores
CVE-2026-10045 Shenzhen Kangda Xin Intelligent Network Technology Company Router DR300 CRITICAL (9.8) Versión 2.1.2.121
CVE-2026-30141 bitbank2 AnimatedGIF CRÍTICA (9.8) v2.2.0
CVE-2026-47928 Adobe ColdFusion CRÍTICA (9.6) 2023.19, 2025.8 y anteriores
CVE-2026-47938 Adobe Adobe Campaign Classic (ACC) CRITICAL (10) versiones 7.4.3 build 9394 y anteriores
CVE-2026-48303 Adobe Adobe Campaign Classic (ACC) CRITICAL (10) versiones 7.4.3 build 9394 y anteriores
CVE-2026-44963 Veeam Backup Server CRÍTICO (9.4) No especificadas, pero afecta a versiones actuales hasta la fecha de publicación
CVE-2026-45328 Espressif ESF-IDF (Espressif Internet of Things Development Framework) CRÍTICO (9.3) 5.5.4 y 6.0
CVE-2025-66276 QNAP Systems, Inc. AfectadoQTS (QNAP Turbo NAS Operating System) CRÍTICA (9.2) Versiones anteriores a QTS 5.2.7.3256 build 20250913

Read the rest of this entry »

Enviar a un amigo: Share this page via Email
IA Generativa on junio 10th, 2026

Vídeo de YouTube:
https://www.youtube.com/watch?v=7b6WBKCYCs0


Artículo

En este episodio resumiremos el análisis que realiza ESIM Studios en su canal de YouTube, en el que se examina la nueva edición "Fan Edition", o FE, del Samsung S26 y las razones por las cuales no la recomienda.

El Samsung S26 FE, la "Fan Edition" de la línea insignia de la compañía, está próxima a su lanzamiento. Tradicionalmente, los modelos FE son versiones simplificadas de los dispositivos estrella, con especificaciones reducidas para optimizar costos y ganancias.

Históricamente, la principal reducción en estos modelos ha sido en la memoria RAM. Los teléfonos insignia suelen contar con 12 gigabytes de RAM, mientras que las versiones FE, como el S23 FE, han tenido solo 6 gigabytes.

El próximo S26 FE, aunque mejorado, se espera que incorpore 8 gigabytes de RAM. Esta cantidad se considera insuficiente para el sistema operativo One UI, que se caracteriza por su riqueza en funciones, configuraciones y opciones de personalización.

La experiencia de usuario con menos RAM en One UI puede llevar a problemas de rendimiento, como tartamudeos y fallos intermitentes, especialmente al alternar entre aplicaciones o con el tiempo de uso del dispositivo. Se anticipa que el uso de un almacenamiento UFS más antiguo agravará estos inconvenientes.

Un segundo aspecto crítico del S26 FE es la elección del procesador Exynos 2500 y su módem. Este componente, a pesar de ser capaz, presenta una limitación significativa: no es compatible con las últimas redes 5G de algunos operadores principales.

Aunque el dispositivo pueda mostrar el ícono 5G, esto no garantiza el acceso a la red 5G más avanzada y rápida. Para un teléfono que se espera utilizar durante varios años, la falta de compatibilidad con las redes futuras representa una desventaja importante en la inversión.

La combinación de 8 gigabytes de RAM y el procesador Exynos 2500 con una interfaz de usuario pesada como One UI, si bien puede funcionar bien al principio, tiende a mostrar degradación del rendimiento con el paso de los meses, mucho después del periodo de devolución. Además, se ha observado que los procesadores Exynos pueden generar un calentamiento considerable en el dispositivo.

Una alternativa recomendable es adquirir un dispositivo insignia del año anterior, como un S25 Plus usado, ya que ofrece una experiencia superior. Un modelo insignia de un año anterior cuenta con más RAM, un procesador superior y un módem más avanzado que sí es compatible con las redes 5G actuales y futuras.

En resumen, si bien el precio del Samsung S26 FE podría ser atractivo, las limitaciones en la memoria RAM, el procesador y la compatibilidad con redes 5G pueden afectar significativamente la experiencia a largo plazo. Una alternativa más prudente podría ser considerar la compra de un dispositivo insignia del año anterior, que a menudo ofrece especificaciones superiores y una mayor durabilidad en términos de rendimiento y conectividad. Se aconseja evaluar cuidadosamente estos factores antes de cualquier adquisición.

Enviar a un amigo: Share this page via Email
IA Generativa on junio 9th, 2026

📌 Resumen ejecutivo

  • 55 noticias analizadas en este informe.
  • Distribución: 29 críticas, 13 altas, 8 medias, 5 bajas/no relevantes.
  • Fuentes principales: The Hacker News, Exodus Intelligence, The Hacker News, Múltiples fuentes: The Hacker News….
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

29

Vulnerabilidad crítica en el kernel de Linux permite escalada local a root y escape de contenedores

Origen
The Hacker News, Exodus Intelligence

Fecha
2026-06-09T04:06:48.542459+00:00

Resumen
Según múltiples fuentes, incluyendo The Hacker News y Exodus Intelligence, se ha publicado un exploit funcional para la vulnerabilidad CVE-2026-23111 en el kernel de Linux. Esta falla de tipo use-after-free en el código nf_tables permite a un usuario local sin privilegios escalar a root y escapar de contenedores. El fallo fue corregido en febrero de 2026, pero la publicación del exploit técnico completo en junio aumenta el riesgo para sistemas no actualizados.

Enlace
Ver noticia

Meta bloquea nuevo ataque de phishing en WhatsApp vinculado a NSO Group y presenta orden de desacato judicial

Origen
The Hacker News

Fecha
2026-06-09T04:06:49.007672+00:00

Resumen
Según The Hacker News, Meta detectó y bloqueó intentos de spear-phishing relacionados con el proveedor israelí de spyware NSO Group. Además, Meta presentó una orden de desacato ante un tribunal federal por violar una orden judicial permanente que prohibía a NSO Group atacar WhatsApp y sus usuarios. Los atacantes intentaban engañar a las personas para que hicieran clic en enlaces maliciosos que redirigían a sitios externos, poniendo en riesgo la seguridad de los usuarios y la integridad de la plataforma.

Enlace
Ver noticia

Vulnerabilidad crítica en Check Point VPN permite bypass de contraseñas en configuraciones IKEv1

Origen
Múltiples fuentes: The Hacker News

Fecha
2026-06-09T04:06:49.295249+00:00

Resumen
Según The Hacker News, se ha detectado una explotación activa de una vulnerabilidad crítica en las implementaciones de VPN de acceso remoto y acceso móvil de Check Point que utilizan el protocolo de intercambio de claves IKEv1, ya obsoleto. La falla, identificada como CVE-2026-50751 con una puntuación CVSS de 9.3, consiste en una debilidad en el flujo lógico de validación de certificados que permite a un atacante remoto no autenticado eludir la autenticación por contraseña. Esto representa un riesgo significativo para la seguridad de las empresas que mantienen configuraciones antiguas, comprometiendo la integridad y confidencialidad de sus conexiones VPN.

Enlace
Ver noticia

Read the rest of this entry »

Enviar a un amigo: Share this page via Email
CVE Vendor Producto Severidad VAfectadas Exploit
CVE-2026-42271 BerriAI LiteLLM Alta (no CVSS específico pero impacto crítico por ejecución remota) Versiones afectadas no especificadas explícitamente (consultar proveedor)
CVE-2026-50751 No determinado No determinado Por determinar (análisis en curso) No determinado
CVE-2026-5027 langflow langflow Alta (exploit en uso activo) No especificadas – todas las versiones afectadas según el reporte inicial en uso activo)
CVE-2026-11499 Tenda HG7HG9 y HG10 300001138_en_xpon CRÍTICA (9.3) No especificadas, función formDOMAINBLK en
CVE-2026-47430 Apache cordova-plugin-inappbrowser (iOS) CRÍTICA (9.5) 3.1.0 hasta 6.0.0 incluidas
CVE-2026-44631 Apache Software Foundation Apache HTTP Server CRÍTICA (9.8) Desde 2.4.0 hasta 2.4.67
CVE-2026-46442 FlowiseAI Flowise (interfaz drag & drop para LLM) CRÍTICA (9.4) anteriores a la 3.1.2
CVE-2026-25555 OpenBullet2 OpenBullet2 CRÍTICA (9.3) versiones hasta 0.3.2 incluidas
CVE-2026-39910 STACKIT STACKIT IaaS API CRITICAL (9.3) No especificadas, se asume actual hasta parche
CVE-2026-41448 AdGuard Team AdGuard Home CRITICAL (9.2) versiones que usan la bandera –glinet (antes del parche v0.107.77)
CVE-2026-52778 YesWiki YesWiki (sistema wiki en PHP) CRÍTICA (9.8) Todas las versiones anteriores a 4.6.6
CVE-2026-11634 Google Google Chrome (Gamepad component) CRÍTICA (9.6) Versiones anteriores a 149.0.7827.103
CVE-2026-11638 Google Google Chrome CRÍTICA (9.6) versiones anteriores a 149.0.7827.103
CVE-2026-11651 Google Google Chrome CRÍTICA (9.6) versiones anteriores a 149.0.7827.103
CVE-2026-11671 Google Google Chrome CRITICAL (9.6) versiones anteriores a 149.0.7827.103
CVE-2026-27671 SAP SAP Kernel (Application Server ABAP de SAP NetWeaver y ABAP Platform) CRITICAL (9.8) Versiones con SAP Kernel afectadas en SAP NetWeaver y ABAP Platform (versiones específicas no detalladas)
CVE-2026-40128 SAP SAP NetWeaver Application Server Java (Web Container) CRÍTICA (9.0) No especificadas, validar versiones expuestas según nota oficial
CVE-2026-44748 SAP SAP NetWeaver Application Server ABAP y ABAP Platform CRÍTICA (9.9) No especificado, afecta versiones con componente SAP NetWeaver AS ABAP y ABAP Platform

Read the rest of this entry »

Enviar a un amigo: Share this page via Email
IA Generativa on junio 9th, 2026

Vídeo de YouTube:
https://www.youtube.com/watch?v=8Sq3lrIZbXQ


Artículo

En este episodio resumiremos el análisis que realiza Emmett de VPNpro en su canal de YouTube en el que se examina la creciente necesidad de un antivirus para Mac y se comparan las mejores opciones disponibles. La percepción de que los dispositivos Mac son inmunes a los virus ya no es válida. Informes recientes muestran un aumento significativo de amenazas cibernéticas, con atacantes utilizando inteligencia artificial para explotar vulnerabilidades en macOS. Datos revelan que hasta el cincuenta por ciento de los usuarios de Mac han sido afectados por malware, ataques o estafas en el pasado.

La discusión se centra en cuatro opciones principales de software antivirus: TotalAV, Norton, Bitdefender y Surfshark. Cada uno fue evaluado según su protección en tiempo real, la presencia de un cortafuegos, las capacidades de escaneo completo y otras funciones de seguridad.

TotalAV ofrece una protección robusta en tiempo real, bloqueando eficazmente el malware durante las transferencias de archivos y descargas. Sus pruebas de escaneo completo demostraron una alta tasa de detección y eliminación de software malicioso. La fundación AV-TEST, un investigador independiente, le otorgó altas calificaciones en sus evaluaciones. Además, permite escaneos rápidos y programados, y aunque no incluye un cortafuegos propio, se apoya en la eficacia del cortafuegos nativo de macOS.

Norton se destaca por su protección en tiempo real y un cortafuegos inteligente con un sistema de prevención de intrusiones. Incluye funciones avanzadas contra el ransomware. Sus tasas de detección de malware son comparables a las de TotalAV, y también recibió puntuaciones perfectas de AV-TEST en protección, rendimiento y usabilidad. Norton ofrece diversas opciones de escaneo, como escaneos rápidos, programados, inteligentes, de inicio y dirigidos.

Bitdefender proporciona protección en tiempo real y funciones antiransomware. Al igual que TotalAV, confía en el cortafuegos de macOS para la protección de red. Sus pruebas de detección de malware mostraron resultados casi perfectos, lo que lo posiciona como un antivirus líder para Mac. Es también un software ligero, ideal para dispositivos como el MacBook Air, y ofrece escaneos rápidos, de sistema y personalizados.

Surfshark Antivirus, aunque es parte de la suite VPN de Surfshark, ofrece protección en tiempo real y contra el ransomware, similar a Norton y Bitdefender. También utiliza el cortafuegos de macOS para una protección integral. Adicionalmente, sus capacidades de VPN nativas ofrecen una capa extra de privacidad y seguridad en línea, permitiendo incluso el acceso a contenido geo-restringido. Su rendimiento en las pruebas de malware es excelente, equiparable a TotalAV y Norton.

En cuanto a características adicionales, TotalAV sobresale con herramientas de optimización de rendimiento, incluyendo un limpiador de disco para eliminar archivos temporales y duplicados, y herramientas de ajuste del sistema para mejorar el rendimiento. Bitdefender y Norton incluyen gestores de contraseñas, siendo Norton una opción más económica en este aspecto. Surfshark y TotalAV también incorporan bloqueadores de anuncios.

Norton se distingue aún más con funciones únicas como la monitorización de la web oscura, que alerta sobre posibles filtraciones de datos personales, almacenamiento en la nube cifrado y un servicio de protección contra el robo de identidad, conocido como LifeLock. Tanto Norton como Bitdefender ofrecen controles parentales, con planes variados. La mayoría de estas soluciones, a excepción de Surfshark, brindan protección para la cámara web y el micrófono, evitando accesos no autorizados.

En resumen, la inversión en un antivirus para Mac es una medida de seguridad esencial en el panorama digital actual. TotalAV es ideal para usuarios que buscan una protección sencilla y una interfaz intuitiva. Bitdefender se posiciona como la mejor opción para una seguridad contra malware inigualable, mientras que Surfshark ofrece una excelente combinación de antivirus y VPN para una protección completa. Norton destaca por su versatilidad y un amplio abanico de funciones avanzadas. Elegir el antivirus adecuado depende de las necesidades específicas de protección de cada usuario.

Enviar a un amigo: Share this page via Email
IA Generativa on junio 8th, 2026

📌 Resumen ejecutivo

  • 8 noticias analizadas en este informe.
  • Distribución: 1 críticas, 3 altas, 1 medias, 3 bajas/no relevantes.
  • Fuentes principales: [email protected] (Chema Alonso), múltiples fuentes, SANS Internet Storm Center, The CyberWire….
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

1

El grupo Silent Ransom ataca despachos legales en EE.UU. mediante llamadas falsas de soporte IT

Origen
Múltiples fuentes: Lawrence Abrams, Mandiant

Fecha
2026-06-08T04:02:14.306854+00:00

Resumen
Según un informe de la firma de ciberseguridad Mandiant y reportado por Lawrence Abrams, el grupo de extorsión Silent Ransom está dirigiendo ataques de ingeniería social contra despachos legales y organizaciones de servicios profesionales en Estados Unidos. Estas campañas comienzan con llamadas falsas de soporte técnico que facilitan el robo de datos en cuestión de horas tras el contacto inicial, poniendo en riesgo la confidencialidad y seguridad de información sensible en el sector legal.

Enlace
Ver noticia

⚠️ Prioridad 2 (Alta)

3

Ataques modernos al GPS mediante interferencias y suplantación

Origen
The CyberWire

Fecha
2026-06-08T04:02:13.164294+00:00

Resumen
Según The CyberWire, los ataques modernos al GPS se centran principalmente en dos vectores: interferencias (jamming) y suplantación (spoofing). Estos métodos son cada vez más empleados por actores maliciosos para interrumpir comunicaciones, generar confusión y mejorar su eficacia en operaciones bélicas, afectando la seguridad de infraestructuras críticas y la precisión de sistemas dependientes del GPS.

Enlace
Ver noticia

Manipulación de GPS: suplantación de barcos y bloqueo de drones generan confusión y comprometen sistemas

Origen
The CyberWire

Fecha
2026-06-08T04:02:13.570417+00:00

Resumen
Según The CyberWire, las constelaciones GPS se han vuelto fundamentales en la sociedad moderna, soportando desde la navegación hasta servicios financieros. El aumento de la dependencia de estos sistemas ha incentivado a actores maliciosos a emplear técnicas como el bloqueo (jamming) y la suplantación (spoofing) para interrumpirlos. Estos ataques, cada vez más efectivos y frecuentes, especialmente en zonas de conflicto, generan desorientación y comprometen la seguridad de infraestructuras críticas y operaciones tecnológicas.

Enlace
Ver noticia

Read the rest of this entry »

Enviar a un amigo: Share this page via Email
CVE Vendor Producto Severidad VAfectadas Exploit
CVE-2023-54352 WordPress Seotheme (tema para WordPress) CRÍTICA (9.3) Todas las versiones del tema Seotheme sin parchear
CVE-2024-58348 WordPress Background Image Cropper Plugin CRITICAL (9.3) versión 1.2
CVE-2024-58349 WordPress Theme Travelscape CRITICAL (9.3) 1.0.3
CVE CVE-2023-54352
Severidad CRÍTICA (9.3)
Importancia para la empresa ALTA
Publicado 8 de junio de 2026
Vendor WordPress
Producto Seotheme (tema para WordPress)
Versiones Todas las versiones del tema Seotheme sin parchear
Exploit Públicos Sí, exploit disponible en Exploit-DB
Referencia [email protected], Exploit-DB
Descripción Seotheme para WordPress contiene una vulnerabilidad de ejecución remota de código que permite a atacantes no autenticados ejecutar código PHP arbitrario cargando archivos maliciosos en el directorio del tema. Los atacantes pueden acceder al shell PHP subido en /wp-content/themes/seotheme/mar.php para ejecutar comandos del sistema y cargar archivos adicionales, manteniendo acceso persistente.
Estrategia Aplicar inmediatamente el parche oficial o actualizar el tema Seotheme a la versión segura. Revisar y restringir permisos de carga en el servidor para evitar ejecución de archivos PHP en directorios de temas. Monitorizar accesos y presencia de posibles shells PHP para detectar y eliminar compromisos activos.

CVE CVE-2024-58348
Severidad CRITICAL (9.3)
Importancia para la empresa ALTA
Publicado 2026-06-08T03:32:20.422508+00:00
Vendor WordPress
Producto Background Image Cropper Plugin
Versiones versión 1.2
Exploit Públicos
Referencia WordPress Official Advisory
Descripción La versión 1.2 del plugin Background Image Cropper para WordPress contiene una vulnerabilidad de ejecución remota de código que permite a atacantes no autenticados subir archivos arbitrarios accediendo al endpoint ups.php. Los atacantes pueden subir archivos PHP a través del formulario de subida en el directorio del plugin y ejecutar código arbitrario en el servidor.

Estrategia Actualizar inmediatamente a una versión corregida o deshabilitar el plugin mientras se aplica el parche. Implementar controles estrictos en la validación y filtrado de archivos subidos. Monitorizar los endpoints web para detectar actividad anómala y bloquear accesos no autorizados a ups.php. Priorizar esta corrección dado que la explotación remota puede comprometer todo el servidor.

CVE CVE-2024-58349
Severidad CRITICAL (9.3)
Importancia para la empresa ALTA
Publicado 2026-06-08T03:32:20.627868+00:00
Vendor WordPress
Producto Theme Travelscape
Versiones 1.0.3
Exploit Públicos Sí, disponible en Exploit-DB
Referencia [email protected]
Descripción TravelScape versión 1.0.3 para WordPress contiene una vulnerabilidad de subida arbitraria de archivos que permite a atacantes no autenticados subir archivos maliciosos aprovechando una validación insuficiente en la funcionalidad de subida del tema. Esto posibilita la ejecución remota de código al subir y ejecutar scripts en el directorio del tema afectado.
Estrategia Actualizar inmediatamente a una versión parcheada o eliminar el tema Travelscape 1.0.3 si no es imprescindible. En paralelo, implementar restricciones estrictas en la validación de archivos subidos, monitorizar logs para detectar actividad sospechosa y desactivar funciones de ejecución de scripts en directorios de subida. Priorizar esta vulnerabilidad debido a exploits públicos activos y el alto riesgo de compromiso total del sistema.
Enviar a un amigo: Share this page via Email
IA Generativa on junio 8th, 2026

Vídeo de YouTube:
https://www.youtube.com/watch?v=CQwqkapmVUA


Artículo

En este episodio resumiremos el análisis que realiza el presentador de eSIM STUDIOS en su canal de YouTube en el que se aborda la posible inclinación de Samsung hacia los procesadores Qualcomm Snapdragon en sus próximos teléfonos, impulsada por importantes ventajas económicas, además de ofrecer una actualización sobre las baterías de silicio-carbono.

Qualcomm parece estar ejerciendo presión sobre Samsung para que adopte sus procesadores en lugar de los chips Exynos de fabricación propia. Esta estrategia busca que Samsung se incline más hacia los productos de Qualcomm.

Se han revelado datos sobre el coste por unidad de los chips Exynos. El Exynos 2500, para el modelo S25, costaba 220 dólares. El Exynos 2600, para el S26, ascendía a 270 dólares.

El próximo Exynos 2700, que se espera para la serie Samsung Galaxy S27, se estima en 300 dólares por chip, lo que marca una tendencia al alza en los precios de los procesadores propios de Samsung.

En comparación, los chips Snapdragon ofrecen una alternativa más económica. El Snapdragon 8 Elite Gen 5, comparable al Exynos 2600, tiene un coste de 230 dólares, mientras que el Snapdragon 8 Elite Gen 6 Pro, para el S27, se proyecta en 250 dólares.

Un análisis detallado sugiere que Samsung podría ahorrar aproximadamente 50 dólares por dispositivo si opta por los chips Snapdragon para su modelo S27 Ultra.

Considerando una venta estimada de 15 millones de unidades solo del S27 Ultra, esto representaría un ahorro total de 750 millones de dólares. Si se aplica a toda la línea Galaxy, los ahorros podrían superar los mil millones de dólares.

Con su división móvil enfrentando desafíos, estos miles de millones en ahorros son cruciales. Esto hace que sea casi inevitable para Samsung priorizar los chips Snapdragon, una estrategia que Qualcomm implementa para asegurar a Samsung como cliente.

Además de la situación de los procesadores, se ha informado que las esperadas baterías de silicio-carbono aún no están listas para la serie S27 Pro. Esto significa que el S27 Pro, al igual que el S27 Ultra, probablemente mantendrá una batería de 5000 mAh. La tecnología de silicio-carbono, que podría permitir baterías de hasta 7000 mAh, se retrasaría al menos un año más.

En resumen, la significativa ventaja económica que ofrecen los chips Snapdragon de Qualcomm está llevando a Samsung a reconsiderar la adopción de sus propios procesadores Exynos. Si bien esto podría traducirse en beneficios para los consumidores, la decisión de integrar nuevas tecnologías como las baterías de silicio-carbono debe tomarse con cautela para asegurar el rendimiento y la seguridad del dispositivo.

Enviar a un amigo: Share this page via Email