CVE Vendor Producto Severidad VAfectadas Exploit
CVE-2018-25412 Delta Sql Delta Sql 1.8.2 CRITICAL (9.3) 1.8.2
CVE CVE-2018-25412
Severidad CRITICAL (9.3)
Importancia para la empresa ALTA
Publicado 2026-05-31T03:30:34.903577+00:00
Vendor Delta Sql
Producto Delta Sql 1.8.2
Versiones 1.8.2
Exploit Públicos
Referencia Web oficial Delta Sql
Descripción Delta Sql 1.8.2 contiene una vulnerabilidad de carga arbitraria de archivos que permite a atacantes no autenticados subir archivos maliciosos enviando solicitudes POST a docs_upload.php con datos multipart form manipulados. Los atacantes pueden subir archivos PHP con contenido arbitrario en el directorio de carga y ejecutarlos en el servidor para lograr ejecución remota de código.
Estrategia Actualizar inmediatamente a una versión parcheada que corrija la carga insegura de archivos. Como medida adicional, restringir permisos en el directorio de carga, validar y sanitizar estrictamente los datos de entrada, y monitorizar logs para detectar intentos de subida y ejecución de archivos maliciosos. Priorizar esta vulnerabilidad, ya que hay exploits públicos disponibles y permite control total remoto del servidor.

—–

Enviar a un amigo: Share this page via Email
IA Generativa on mayo 31st, 2026

Vídeo de YouTube:
https://www.youtube.com/watch?v=xKK0dHYqrhw


Artículo

En este episodio resumiremos el análisis que realiza Padilha en su canal de YouTube, en el que se aborda la falta de conocimiento fundamental en ciberseguridad entre los jóvenes que buscan ingresar a la industria, basándose en la experiencia de un profesional veterano en el campo.

El presentador destaca la historia de Felipe Prado, un profesional con más de tres décadas en ciberseguridad, que se encontró con un candidato que no sabía explicar el Modelo OSI durante una entrevista para una posición técnica. Esta situación, aparentemente anecdótica, sirve como punto de partida para una reflexión más profunda sobre la preparación de la nueva generación.

La discusión se centra en la idea de que muchos jóvenes en ciberseguridad se enfocan en aprender herramientas y comandos específicos, sin comprender los fundamentos básicos de cómo funciona una red o la propia tecnología. Esto se compara con un cirujano que no sabe dónde está el corazón o un piloto que no entiende cómo vuela el avión.

El presentador argumenta que esta tendencia es alimentada por el contenido "falso" de hacking en plataformas como YouTube y TikTok, donde se muestran ataques rápidos y superficiales, que crean la ilusión de que la ciberseguridad es solo apretar botones y ejecutar comandos memorizados.

Se explica que la verdadera competencia en el mercado laboral no se basa en el número de candidatos a una vacante, sino en la calidad de la preparación de unos pocos. La vasta mayoría de los postulantes carece de la base técnica necesaria para realmente disputar esas posiciones.

Se enfatiza que el conocimiento fundamental es imperecedero, a diferencia de las herramientas y tecnologías que cambian constantemente. Aquellos que invierten en comprender los principios subyacentes construyen una carrera duradera, mientras que quienes solo memorizan comandos, se ven obligados a reiniciar su aprendizaje cada pocos años.

Finalmente, el presentador ofrece tres pasos clave para aquellos que desean construir una carrera sólida en ciberseguridad: primero, estudiar a fondo los fundamentos inmutables como redes y sistemas operativos; segundo, documentar activamente y de manera visible todo lo aprendido, transformando el conocimiento en evidencia tangible; y tercero, venderse profesionalmente, mostrando lo construido a quienes toman las decisiones de contratación.

Enviar a un amigo: Share this page via Email
IA Generativa on mayo 30th, 2026

📌 Resumen ejecutivo

  • 45 noticias analizadas en este informe.
  • Distribución: 25 críticas, 7 altas, 3 medias, 10 bajas/no relevantes.
  • Fuentes principales: The Hacker News, Múltiples fuentes: The Hacker News, Múltiples fuentes: The Hacker News, WithSecure….
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

25

Vulnerabilidad ChatGPhish convierte resúmenes web de ChatGPT en superficie para phishing

Origen
The Hacker News

Fecha
2026-05-30T04:05:36.467256+00:00

Resumen
Según The Hacker News, investigadores en ciberseguridad han revelado una vulnerabilidad en OpenAI ChatGPT que explota la confianza implícita del asistente de inteligencia artificial en enlaces e imágenes Markdown para inyectar comandos maliciosos y facilitar ataques de phishing. La técnica, denominada ChatGPhish por Permiso Security, permite que el renderizador de respuestas de chatgpt.com confíe en enlaces Markdown manipulados, abriendo una nueva superficie de ataque que puede comprometer la seguridad de usuarios y empresas que utilizan esta plataforma.

Enlace
Ver noticia

Ataque con agente LLM tras explotación de la vulnerabilidad CVE-2026-39987 en Marimo

Origen
Múltiples fuentes: The Hacker News

Fecha
2026-05-30T04:05:37.151168+00:00

Resumen
Según The Hacker News, un actor de amenaza desconocido ha utilizado un agente de modelo de lenguaje grande (LLM) para realizar acciones post-explotación tras comprometer un cuaderno Marimo accesible por internet mediante la vulnerabilidad CVE-2026-39987. El atacante extrajo dos credenciales de nube del sistema comprometido, lo que representa un riesgo significativo para la seguridad de las infraestructuras en la nube y la confidencialidad de los datos empresariales.

Enlace
Ver noticia

Nuevo actor de amenazas GREYVIBE vinculado a Rusia realiza ciberataques con IA contra Ucrania

Origen
Múltiples fuentes: The Hacker News, WithSecure

Fecha
2026-05-30T04:05:37.568448+00:00

Resumen
Según The Hacker News y WithSecure, un actor de amenazas previamente no documentado llamado GREYVIBE ha estado realizando ataques persistentes desde al menos agosto de 2025 contra Ucrania y entidades relacionadas. GREYVIBE es un grupo de habla rusa que opera en la zona horaria rusa y sus actividades están alineadas con los intereses estatales del Kremlin. Utilizan técnicas potenciadas por inteligencia artificial para llevar a cabo estos ciberataques, lo que representa un riesgo significativo para la infraestructura crítica y la seguridad de la información en Ucrania y sus aliados.

Enlace
Ver noticia

Read the rest of this entry »

Enviar a un amigo: Share this page via Email
CVE Vendor Producto Severidad VAfectadas Exploit
CVE-2026-0257 Palo Alto Networks Prisma Access Alta (sin puntuación CVSS exacta disponible) No especificado, afectando Prisma Access
CVE-2026-8732 flippercode WP Maps Pro ALTA (No se indica puntuación CVSS exacta) No especificado
CVE-2026-3655 WordPress plugin OTP Login With Phone Number, OTP Verification CRITICAL (9.8) 1.8.50 a 1.8.60
CVE-2026-49197 Acer Acer Connect app CRITICAL (10) No especificadas
CVE-2026-49199 Acer Dispositivos con soporte MQTT CRITICAL (10) No especificadas en el aviso
CVE-2026-49200 Acer Firmware de dispositivo Acer (interfaz Web) CRÍTICA (10) No especificadas (firmware afectado con acer_cgi.log accesible sin autenticación)
CVE-2026-49201 Acer Afectadoupload.cgi (binary para procesamiento de backups de dispositivos) CRÍTICA (10) No especificadas
CVE-2026-9558 Mautic Mautic Theme Engine CRITICAL (9.9) Versiones afectadas no especificadas, vulnerabilidad en motor de plantillas Twig sin sandbox
CVE-2025-41269 Nozomi Networks Waterfall WF-500 TX y RX Hosts (Console WebUI) CRÍTICA (9.3) Versión 7.9.1.0 R2502171040
CVE-2025-41270 Nozomi Networks Waterfall WF-500 TX y RX Hosts CRITICAL (9.3) versión 7.9.1.0 R2502171040
CVE-2025-41272 Nozomi Networks Labs Waterfall WF-500 TX y RX Hosts CRITICAL (9.3) Versión 7.9.1.0 R2502171040
CVE-2025-41273 Nozomi Networks Waterfall WF-500 TX y RX Hosts CRITICAL (9.3) versión 7.9.1.0 R2502171040
CVE-2025-41274 Nozomi Networks Waterfall WF-500 TX y RX Hosts CRÍTICA (9.3) versión 7.9.1.0 R2502171040
CVE-2025-41275 Nozomi Networks Waterfall WF-500 TX y RX Hosts CRÍTICA (9.3) versión 7.9.1.0 R2502171040
CVE-2025-41276 Nozomi Networks Waterfall WF-500 TX y RX Hosts (Console WebUI) CRÍTICA (9.3) Version 7.9.1.0 R2502171040
CVE-2025-41277 Waterfall Security Solutions Waterfall WF-500 TX y RX Hosts CRITICAL (9.3) Versión 7.9.1.0 R2502171040
CVE-2026-9559 Mautic Mautic CRÍTICA (9.9) Mautic 7 Confirmados
CVE-2026-10071 Interinfo DreamMaker CRITICAL (9.3) No especificadas
CVE-2026-45043 RustFS RustFS (sistema de almacenamiento de objetos distribuido) CRÍTICA (9.3) Versiones anteriores a 1.0.0-beta.2
CVE-2026-45312 Infiniflow (RAGFlow) RAGFlow (motor RAG – Retrieval-Augmented Generation) CRITICAL (9.9) 0.24.0 y anteriores
CVE-2026-8326 Remote Spark SparkView CRÍTICA (10) Versiones anteriores a build 1127
CVE-2026-9508 Suprema BioStar 2 CRITICAL (10) 2.9.3 a 2.9.11
CVE-2026-46376 FreePBX FreePBX (IP PBX open source) CRITICAL (9.3) Desde 15.0.42 hasta antes de 16.0.45 y 17.0.7
CVE-2026-10042 manga-image-translator manga-image-translator API server modo compartido CRITICAL (9.2) No especificadas (vulnerabilidad en share.py en endpoints
CVE-2026-4290 WP Travel Pro WP Travel Pro plugin para WordPress CRÍTICA (9.1) Todas hasta la 10.6.0 incluida
CVE-2026-44962 Plesk Plesk APS Application Catalog CRITICAL (9.9) No especificadas (vulnerabilidad en función de la implementación APS Catalog en Plesk)
CVE-2026-45663 Dokploy Dokploy PaaS CRITICAL (9.9) 0.29.1 y anteriores
CVE-2026-45625 Arcane Arcane (interfaz para gestión de contenedores Docker) CRITICAL (9.9) versiones anteriores a 1.19.0
CVE-2026-45628 Dokploy Dokploy (Plataforma como Servicio autoalojada) CRÍTICA (9.6) 0.29.2 y anteriores
CVE-2026-45629 Dokploy Dokploy Platform as a Service (PaaS) CRÍTICA (9.9) 0.28.8 y anteriores
CVE-2026-45630 Dokploy Dokploy PaaS platform CRITICAL (9) 0.28.8 y anteriores
CVE-2026-45631 Dokploy Dokploy (Platform as a Service) CRITICAL (10) Desde la 0.27.0 hasta antes de la 0.29.3
CVE-2026-45632 Dokploy Dokploy Platform as a Service (PaaS) CRÍTICO (9.9) Versiones 0.26.7 y anteriores
CVE-2026-45633 Dokploy Dokploy Platform as a Service (PaaS) CRÍTICA (9.9) 0.26.6 y anteriores
CVE-2026-45661 Dokploy Dokploy (PaaS autohospedado) CRÍTICA (9.9) Versiones ≤ 0.26.5
CVE-2026-45668 Trilium Notes Trilium Notes (aplicación de toma de notas jerárquica multiplataforma) CRÍTICA (9.3) versiones anteriores a 0.102.2
CVE-2026-5386 KMW KMW CCTV Security Cameras CRÍTICA (9.1) Todas las versiones afectadas (no especificadas)
CVE-2026-7786 Jinan USR IOT Technology Limited (PUSR) USR-W610 RS232 CRÍTICO (9.8) Firmware afectado con credenciales administrativas en texto plano
CVE-2026-44649 SillyTavern SillyTavern UI CRITICAL (9.8) Versiones anteriores a 1.18.0 con sso.autheliaAuth: true o sso.authentikAuth: true
CVE-2026-44650 SillyTavern SillyTavern (interfaz de usuario local para modelos IA) CRITICAL (9.1) versiones anteriores a 1.18.0
CVE-2026-47744 Shopper Labs Shopper (Headless e-commerce Admin Panel) CRITICAL (9.9) Versiones anteriores a 2.8.0
CVE-2026-9051 National Instruments (NI) NI SystemLink Enterprise Dashboard CRITICAL (9.3) 2026-04 y versiones anteriores
CVE-2026-45372 yhirose (cpp-httplib) cpp-httplib (librería HTTP CRITICAL (9.9) versiones anteriores a 0.44.0
CVE-2026-45697 Verbb Formie (plugin para Craft CMS) CRÍTICA (9.8) Versiones anteriores a 2.2.20 y 3.1.24

Read the rest of this entry »

Enviar a un amigo: Share this page via Email
IA Generativa on mayo 30th, 2026

Vídeo de YouTube:
https://www.youtube.com/watch?v=6UZQl74ecVc


Artículo

En este episodio resumiremos el análisis que realiza el presentador de VPNpro en su canal de YouTube, en el que se examina la gravedad de las filtraciones de datos y las medidas que los usuarios pueden tomar para protegerse.

Las filtraciones y violaciones de datos son incidentes graves que ocurren rápidamente, dejando la información personal expuesta durante años, con consecuencias a largo plazo para los individuos afectados. Es crucial comprender que, una vez que los datos son filtrados, no hay forma de recuperarlos o revertir su exposición.

Ante una filtración, existen dos acciones principales que los usuarios pueden tomar: minimizar el daño inmediato y tomar precauciones para prevenir futuras brechas de seguridad.

Para la prevención, es fundamental invertir en software de protección contra fugas de datos. Por ejemplo, las Redes Privadas Virtuales, o VPN, son herramientas que anonimizan y cifran la actividad en línea, dificultando el rastreo de cuentas en el mundo real.

Además, muchos servicios VPN avanzados incluyen funciones de monitoreo que alertan al usuario si alguna de sus cuentas o información personal ha sido comprometida en una filtración reciente.

Los gestores de contraseñas también son esenciales, ya que permiten generar y almacenar contraseñas únicas y robustas para cada servicio, evitando que una única contraseña comprometida afecte a múltiples plataformas.

Por otro lado, los programas antivirus modernos ofrecen protección integral contra el phishing, los escaneos maliciosos y el software espía, detectando patrones de estafas en línea y previniendo la infección de dispositivos con malware diseñado para robar datos.

A pesar de las sofisticadas medidas de seguridad implementadas por las empresas, como la encriptación, los principios de Confianza Cero, la minimización de almacenamiento de datos, auditorías de terceros y monitoreo con inteligencia artificial, las filtraciones de datos continúan siendo una realidad frecuente.

En estas brechas, a menudo se exponen nombres completos, direcciones de correo electrónico, números de teléfono, inicios de sesión y contraseñas. Sin embargo, en el peor de los escenarios, datos aún más sensibles como números de seguridad social, identificaciones nacionales, fechas de nacimiento, números de pasaporte o licencias de conducir pueden ser robados. Esta información puede ser utilizada para suplantación de identidad o la obtención de préstamos fraudulentos, entre otros delitos.

Por lo tanto, la protección de nuestros datos es una responsabilidad compartida, pero recae en gran medida en el usuario final. Es vital equiparse con las herramientas y el conocimiento necesarios para salvaguardar la información personal, ya que la seguridad digital no debe esperar solo de las grandes empresas.

En resumen, las filtraciones de datos son inevitables y la información expuesta nunca se recupera. Los usuarios deben adoptar proactivamente herramientas como VPNs, gestores de contraseñas y antivirus para mitigar riesgos. La vigilancia constante y el uso de medidas de seguridad personal son claves para minimizar el impacto de estas amenazas crecientes.

Enviar a un amigo: Share this page via Email
IA Generativa on mayo 29th, 2026

📌 Resumen ejecutivo

  • 57 noticias analizadas en este informe.
  • Distribución: 27 críticas, 10 altas, 14 medias, 6 bajas/no relevantes.
  • Fuentes principales: The Hacker News, Múltiples fuentes: The Hacker News, Arctic Wolf, Múltiples fuentes: Konstantin Krasilnikov, Valery Akulenko, Artem Snegirev….
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

27

Vulnerabilidad crítica en Gogs permite ejecución remota de código a usuarios autenticados

Origen
The Hacker News

Fecha
2026-05-29T04:10:43.640122+00:00

Resumen
Según The Hacker News, se ha descubierto una vulnerabilidad crítica en Gogs, un popular servicio Git autoalojado y de código abierto, que permite a cualquier usuario autenticado ejecutar código arbitrario bajo ciertas condiciones. Esta falla, calificada con una puntuación de 9.4 en el sistema CVSS por Rapid7, representa un riesgo significativo para la seguridad de las infraestructuras que utilizan esta plataforma, ya que podría comprometer la integridad y disponibilidad de los repositorios y sistemas asociados.

Enlace
Ver noticia

Explotación crítica de vulnerabilidad en FortiClient EMS para distribuir malware robador de credenciales

Origen
Múltiples fuentes: The Hacker News, Arctic Wolf

Fecha
2026-05-29T04:10:44.117032+00:00

Resumen
Según múltiples fuentes, actores maliciosos están explotando una vulnerabilidad crítica ya parcheada en FortiClient Endpoint Management Server (EMS) para desplegar malware diseñado para robar credenciales. La campaña aprovecha la infraestructura de gestión de endpoints confiable para propagar el malware disfrazado como un componente legítimo de Fortinet, lo que representa un riesgo significativo para la seguridad de las empresas y usuarios que dependen de esta plataforma para la gestión de sus dispositivos.

Enlace
Ver noticia

Microsoft critica las divulgaciones públicas de vulnerabilidades zero-day tras eliminar cuenta de investigador en GitHub

Origen
The Hacker News

Fecha
2026-05-29T04:10:44.560057+00:00

Resumen
Según The Hacker News, Microsoft ha expresado su firme apoyo a la Divulgación Coordinada de Vulnerabilidades (CVD), instando a la comunidad investigadora a compartir sus hallazgos con los proveedores afectados para que puedan evaluar y mitigar los riesgos antes de que se hagan públicos. Esta postura surge tras la divulgación pública por parte del investigador conocido como Chaotic Eclipse (también Nightmare-Eclipse) de múltiples vulnerabilidades zero-day en productos de Microsoft, lo que llevó a la eliminación de su cuenta en GitHub. El incidente pone en riesgo la seguridad de las empresas y usuarios al exponer fallos críticos sin previo aviso, dificultando la protección de infraestructuras y la gestión de incidentes.

Enlace
Ver noticia

Read the rest of this entry »

Enviar a un amigo: Share this page via Email
CVE Vendor Producto Severidad VAfectadas Exploit
CVE-2026-32998 Veeam Veeam Service Provider Console CRÍTICA (9.4) No especificadas
CVE-2026-32999 Comet Backup Comet Backup Server CRITICAL (9) No especificado exactamente, afecta al módulo de firma del agente de backups en versiones del servidor Comet Backup
CVE-2026-4408 Samba Team Samba file servers y domain controllers clásicos CRÍTICA (9) Sistemas configurados con "check password script" usando el carácter %u y servicio samba-dcerpcd activo como servicio del sistema
CVE-2026-8979 Mennekes Mennekes Amtron series (firmware) CRITICAL (9.3) versiones de firmware ≤ 5.22.3
CVE-2026-8980 Mennekes Serie Amtron (firmware) CRITICAL (9.3) firmware versiones ≤ 5.22.3
CVE-2026-44672 MapFish mapfish-print CRITICAL (9.3) Desde 3.23.0 hasta antes de 3.28.28, 3.30.30, 3.31.22, 3.33.14 y 4.0.3
CVE-2026-24444 SDMC Routers módem cable SDMC NE6037 CRÍTICA (9.3) Firmware 7.1.6.0.25 y 7.1.6.1.9_B9
CVE-2026-38702 InHand Networks Firmware IR302, IR305, IR315, IR615 CRÍTICA (9.8) IR302 v3.5.108 y anteriores, IR305 v1.0.118 y anteriores, IR315 v1.0.118 y anteriores, IR615 v1.0.118 y anteriores
CVE-2026-38703 InHand Networks Firmware para dispositivos IR302, IR305, IR315, IR615 CRÍTICA (9.8) Firmware V3.5.108 IR302, V1.0.118 IR305
CVE-2026-38704 InHand Networks Firmware de WireGuard VPN en dispositivos IR302, IR305, IR315, IR615 CRITICAL (9.8) IR302 v3.5.108 y anteriores, IR305
CVE-2026-38707 InHand Networks Firmware IPSec VPN para modelos IR302, IR305, IR315, IR615 CRÍTICA (9.8) V3.5.108 (IR302), V1.0.118 (IR305, IR315, IR615) y versiones anteriores
CVE-2026-44477 CloudNativePG CloudNativePG Metrics Exporter para PostgreSQL en Kubernetes CRITICAL (9.4) Antes de 1.29.1 y 1.28.3
CVE-2026-45261 GitButler GitButler (aplicación de escritorio basada en Tauri) CRITICAL (9.3) Versiones anteriores a 0.19.7
CVE-2026-43898 SandboxJS SandboxJS (librería de sandboxing JavaScript) CRITICAL (10) Versiones anteriores a 0.9.6
CVE-2026-45058 electerm electerm (cliente terminal CRÍTICA (9.4) 3.8.8 y anteriores
CVE-2026-45311 CodeWhale DeepSeek + MiMo coding agent (run_tests tool) CRÍTICA (9.6) Desde 0.3.0 hasta 0.8.23 (excluyendo 0.8.23)
CVE-2026-45323 MeshCore MeshCore Lovelace card para Home Assistant CRITICAL (9.6) Versiones anteriores a 0.3.3
CVE-2026-45353 Proyecto Open Source electerm electerm (cliente terminal CRITICAL (9.3) 3.0.6 a 3.8.8
CVE-2026-45374 CodeWhale DeepSeek + MiMo coding agent (task_create tool) CRITICAL (9.6) versiones anteriores a 0.8.26
CVE-2026-45039 RustFS RustFS (sistema de almacenamiento de objetos distribuido) CRITICAL (9.8) versiones anteriores a 1.0.0-beta.2
CVE-2026-9037 (No especificado) Controlador de carga afectado CRITICAL (9.3) Versiones con mecanismo de actualización firmware sin validación criptográfica
CVE-2026-34311 Oracle Hospitality Oracle Hospitality OPERA 5 Property Services CRITICAL (9.8) 5.6.19.24, 5.6.22, 5.6.25.19, 5.6.27.6, 5.6.28
CVE-2026-45288 JasperFx Marten (.NET Transactional Document DB y Event Store) CRÍTICA (9.8) Versiones anteriores a la 8.36.1
CVE-2026-46775 Oracle Oracle REST Data Services (Core) CRITICAL (9.9) 24.2.0 a 26.1.0
CVE-2026-46817 Oracle Oracle Payments (parte de Oracle E-Business Suite) CRITICAL (9.8) 12.2.3 a 12.2.15
CVE-2026-46819 Oracle Oracle Internet Procurement Connector (parte de Oracle E-Business Suite) CRÍTICA (9.1) 12.2.3 a 12.2.15
CVE-2026-46822 Oracle Corporation Oracle iAssets (parte de Oracle E-Business Suite) CRÍTICO (9.9) 12.2.3 a 12.2.15
CVE-2026-46824 Oracle Corporation Oracle Universal Work Queue (parte de Oracle E-Business Suite) CRITICAL (9.9) Versiones 12.2.3 a 12.2.15
CVE-2026-46833 Oracle Oracle Database Server – Net Service CRÍTICA (9.0) 23.4.0 a 23.26.2
CVE-2026-46839 Oracle Oracle REST Data Services CRITICAL (9.9) 24.2.0 a 26.1.0
CVE-2026-46840 Oracle Oracle REST Data Services (Backend-as-a-Service) CRÍTICA (10.0) 24.2.0 a 26.1.0
CVE-2026-9645 No especificado No especificado CRITICAL (9.9) No especificadas
CVE-2026-44848 Portainer Portainer Community Edition CRITICAL (9.4) Desde la 2.33.0 hasta antes de 2.33.8, 2.39.2 y 2.41.0
CVE-2026-44849 Portainer Portainer Community Edition CRÍTICA (9.4) Desde 2.33.0 hasta antes de 2.33.8, 2.39.2 y 2.41.0
CVE-2026-8809 Advanced Custom Fields: Extended Plugin para WordPress – ACF Extended CRITICAL (9.8) Todas las versiones hasta e incluyendo 0.9.2.5

Read the rest of this entry »

Enviar a un amigo: Share this page via Email
IA Generativa on mayo 29th, 2026

Vídeo de YouTube:
https://www.youtube.com/watch?v=6fNmkZbkQkY


Artículo

En este episodio resumiremos el análisis que realiza Fabi de Cybernews en su canal de YouTube, donde se examina a fondo el antivirus Bitdefender y si el entusiasmo que lo rodea está justificado.

El aspecto más importante de cualquier antivirus es su capacidad para detectar amenazas y proteger los datos. Bitdefender destaca en esta área, superando el promedio de la industria en pruebas de laboratorio independientes.

Institutos de pruebas como AV-Comparatives y AV-Test.org otorgan constantemente altas calificaciones a Bitdefender. Esto confirma su eficacia contra diversos tipos de malware, tanto los conocidos como las amenazas más recientes y difíciles de identificar.

El equipo de investigación interno de Cybernews también realizó pruebas, inyectando 150 muestras de malware. Bitdefender detectó un alto porcentaje de estas amenazas, incluso con la protección en tiempo real desactivada.

La protección en tiempo real de Bitdefender es muy eficaz, identificando y bloqueando amenazas rápidamente con un impacto mínimo en los recursos del sistema. El software ofrece varias opciones de escaneo, incluyendo escaneos rápidos, completos del sistema y personalizados.

Más allá de la eliminación básica de virus, Bitdefender incluye un potente cortafuegos, defensa avanzada contra amenazas y prevención de peligros en línea, que incorpora una herramienta antiphishing. También cuenta con un escáner de vulnerabilidades del sistema.

Una característica importante es la remediación de ransomware, que bloquea los ataques y crea copias de seguridad de archivos cruciales como videos, documentos, fotos y música, permitiendo su restauración en caso de incidente.

Para la privacidad, Bitdefender ofrece un filtro anti-spam para correos electrónicos y una extensión de navegador anti-rastreo que bloquea los rastreadores en sitios web. Esto ayuda a proteger la información personal del usuario.

El software también proporciona un VPN para navegación anónima y acceso a contenido geobloqueado, utilizando el protocolo WireGuard y ofreciendo una estricta política de no registro. Además, incluye un gestor de contraseñas con cifrado AES-256-Bit.

Entre sus funciones adicionales se encuentran la protección de micrófono y cámara web, un navegador seguro para transacciones en línea llamado Safepay, un triturador de archivos para la eliminación permanente de datos, y controles parentales. Bitdefender también ofrece protección contra robo de identidad y un asesor de seguridad Wi-Fi.

En resumen, Bitdefender se posiciona como una opción destacada en el panorama de la ciberseguridad, ofreciendo una protección sólida y un conjunto amplio de herramientas. Mantener el software de seguridad actualizado y la protección en tiempo real activa es fundamental para una defensa eficaz contra las amenazas diarias.

Enviar a un amigo: Share this page via Email
IA Generativa on mayo 28th, 2026

📌 Resumen ejecutivo

  • 47 noticias analizadas en este informe.
  • Distribución: 19 críticas, 11 altas, 8 medias, 9 bajas/no relevantes.
  • Fuentes principales: Múltiples fuentes: The Hacker News, WatchGuard, ESET, The Hacker News, OX Security, The Hacker News….
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

19

Desmantelamiento de la infraestructura de GlassWorm interrumpe campaña de ataque a la cadena de suministro de desarrolladores

Origen
Múltiples fuentes: The Hacker News, CrowdStrike, Google, Shadowserver Foundation

Fecha
2026-05-28T04:05:57.023576+00:00

Resumen
Según The Hacker News y otras fuentes, CrowdStrike, en colaboración con Google y la Shadowserver Foundation, ha logrado desactivar simultáneamente todos los canales de comando y control (C2) asociados con GlassWorm, una campaña persistente que desde al menos principios de 2025 ha atacado sistemáticamente a desarrolladores de software mediante paquetes y extensiones maliciosas. Esta acción interrumpe una amenaza significativa para la cadena de suministro de software, protegiendo a empresas y usuarios finales de posibles compromisos en sus infraestructuras y sistemas de desarrollo.

Enlace
Ver noticia

Vulnerabilidad en Gitea permite acceso no autenticado a imágenes privadas de contenedores

Origen
The Hacker News

Fecha
2026-05-28T04:05:57.47679+00:00

Resumen
Según The Hacker News, se ha descubierto una vulnerabilidad en Gitea, plataforma de control de versiones autoalojada y de código abierto, que permite a atacantes remotos no autenticados extraer imágenes privadas de contenedores sin necesidad de cuenta ni credenciales. Esta falla, identificada como CVE-2026-27771, afecta a todas las versiones anteriores a la 1.26.2, exponiendo datos sensibles y comprometiendo la seguridad de las infraestructuras que utilizan Gitea para gestión de código y despliegue de contenedores.

Enlace
Ver noticia

Campaña activa de cryptojacking utiliza interacciones con chatbots de IA para redirigir a sitios maliciosos

Origen
Múltiples fuentes: The Hacker News, Microsoft Defender Experts

Fecha
2026-05-28T04:05:57.68358+00:00

Resumen
Según The Hacker News y expertos de Microsoft Defender, se ha detectado una campaña activa de cryptojacking que emplea interacciones con chatbots de inteligencia artificial para dirigir a los usuarios hacia sitios de descarga maliciosos. Esta técnica emergente amplía el alcance de la ingeniería social más allá de los resultados convencionales de búsqueda, aumentando la visibilidad de recomendaciones de software malicioso. El impacto afecta a usuarios y empresas al incrementar el riesgo de infección por malware que puede comprometer la seguridad de la información y los recursos computacionales.

Enlace
Ver noticia

Read the rest of this entry »

Enviar a un amigo: Share this page via Email
CVE Vendor Producto Severidad VAfectadas Exploit
CVE-2026-8450 HTTP::Daemon HTTP::Daemon para Perl CRITICAL (9.1) versiones anteriores a 6.17
CVE-2026-8760 WordPress plugin Login with OTP Login with OTP plugin para WordPress CRITICAL (9.8) Todas las versiones hasta e incluyendo la 1.6
CVE-2025-12686 Synology Inc. BeeStation OS (AdminCenter) CRITICAL (9.8) Versiones anteriores a 1.3.2-65648
CVE-2026-49002 ZTE Corporation ZTE ICCP iSupport WebUI CRITICAL (9.1) No especificadas (probablemente anteriores a parche)
CVE-2026-8054 dotCMS dotCMS Core CRÍTICA (10) 25.11.04-1 hasta 26.04.28-02
CVE-2026-42727 RealMag777 Active Products Tables for WooCommerce CRITICAL (9.3) desde n
CVE-2026-42731 miniOrange miniOrange OTP Verification CRÍTICA (9.8) hasta la 5.4.9 incluida
CVE-2026-42740 Tainacan Tainacan CRITICAL (9.3) versiones hasta 1.0.3 incluidas
CVE-2026-42747 hassantafreshi Easy Form Builder (Plugin WordPress) CRÍTICA (9.3) hasta la versión 4.0.6 incluida
CVE-2026-42748 WPify WPify Woo Czech CRÍTICA (9.9) desde n
CVE-2026-42755 RealMag777 TableOn (plugin posts-table-filterable WordPress) CRITICAL (9.3) hasta la versión 1.0.5.1 inclusive
CVE-2026-42756 Ludwig You QuickWebP – Compress CRITICAL (9.9) Hasta la versión 3.2.7 incluida
CVE-2026-42757 Saleswonder Team: Tobias WebinarIgnition CRITICAL (9.9) versiones anteriores a 4.08.253
CVE-2026-42758 Saleswonder Team WebinarIgnition (plugin WordPress) CRITICAL (9.8) versiones anteriores a 4.08.253
CVE-2026-42761 RealMag777 Active Products Tables for WooCommerce CRITICAL (9.3) versiones hasta 1.0.9 inclusive
CVE-2026-48906 Tassos Tassos Framework Plugin para Joomla CRÍTICA (9.3) Todas las versiones del plugin afectadas
CVE-2026-35087 Slican Centralitas telefónicas Slican CRITICAL (9.3) versiones anteriores a NCP 1.24.0250, IPx series 6.61.0040, CCT-1668 6.56.0430, MAC-6400 6.56.0430, CXS-0424 6.30.0510; versiones 4.xx y anteriores para sistemas descontinuados
CVE-2026-35090 Slican Centralitas telefónicas Slican (modelos IPL-256, IPM-032, CCT-1668, MAC-6400, CXS-0424) CRITICAL (9.3) versiones anteriores a 6.61.0040 (IPL-256, IPM-032), 6.56.0430 (CCT-1668, MAC-6400), 6.30.0510 (CXS-0424); versiones 4.xx y anteriores en modelos discontinuados CCT-1668, MAC-6400 y CXS-0424
CVE-2026-7524 IBM Langflow OSS CRÍTICO (9.8) 1.0.0 a 1.9.1
CVE-2026-8175 IBM IBM Aspera High-Speed Transfer Endpoint y Server CRITICAL (9.8) 3.7.4 hasta 4.4.7 Fix Pack 1
CVE-2026-49103 Webmin Webmin (mailboxes component) CRÍTICA (9.4) versiones anteriores a 2.640
CVE-2026-44315 free5GC free5GC 5G Core Network NEF CRITICAL (9.4) versiones anteriores a 4.2.2
CVE-2026-44326 free5GC free5GC NEF (Network Exposure Function) CRITICAL (9.4) Versiones anteriores a 4.2.2
CVE-2026-44327 free5GC free5GC (5G core network) CRÍTICA (10.0) Versiones anteriores a 4.2.2
CVE-2026-44329 free5GC free5GC 5G core network SMF CRÍTICA (10) Versiones anteriores a 4.2.2
CVE-2026-44330 free5GC NEF (Network Exposure Function) del core 5G free5GC CRITICAL (10) versiones anteriores a 4.2.2
CVE-2026-45087 Dalfox Project Dalfox (servicio REST API server) CRÍTICA (10) versiones anteriores a 2.13.0
CVE-2026-46425 Budibase Budibase plataforma low-code CRITICAL (9.9) versiones anteriores a 3.38.2
CVE-2026-48150 Budibase Budibase (plataforma low-code open-source) CRITICAL (9) Versiones anteriores a 3.39.0
CVE-2026-44590 Sherlock Project Sherlock (workflow GitHub Actions: validate_modified_targets.yml) CRÍTICA (9.3) versiones anteriores a 0.16.1
CVE-2026-44887 Pi.Alert Pi.Alert WIFI CRITICAL (9.8) Versiones anteriores a 2026-05-07
CVE-2026-44888 Pi.Alert Pi.Alert WIFI CRITICAL (9.8) Versiones anteriores a 2026-05-07
CVE-2026-45102 OneUptime OneUptime – plataforma de monitoreo y observabilidad CRITICAL (9.9) versiones anteriores a 10.0.98
CVE-2026-8362 No especificado explícitamente WOSDefaultHttpModule.dll CRITICAL (9.8) No indicadas en la referencia
CVE-2026-8363 No especificado WOSDeviceDropFolder.dll CRITICAL (9.8) No especificado
CVE-2026-8364 Gladinet Triofox Cloud Server Agent (GladServerAgentService.exe) CRÍTICA (9.8) No especificadas, se recomienda actualizar a la versión más reciente
CVE-2026-45083 Intranda GmbH Goobi viewer CRÍTICA (9.8) de 4.8.0 hasta antes de 26.04.1
CVE-2026-9739 Google MCP-Toolbox (usando SSE) CRITICAL (9.4) Especificación v2024-11-05 en fase beta

Read the rest of this entry »

Enviar a un amigo: Share this page via Email