IA Generativa on mayo 24th, 2026

Vídeo de YouTube:
https://www.youtube.com/watch?v=oRujWyZiCUw


Artículo

En este episodio resumiremos el análisis que realiza Hunter Heller en su canal de YouTube, en el que se examina cómo aprender desafíos de Capture The Flag o CTF y hacking de manera efectiva, centrándose en la comprensión profunda de la tecnología subyacente. Esta serie busca ser un referente fundamental para quienes desean dominar la ciberseguridad sin depender de herramientas automatizadas o inteligencia artificial.

La metodología propuesta se basa en un enfoque de "vieja escuela", priorizando el entendimiento de la tecnología y el "secreto" detrás de cada vulnerabilidad. No se trata solo de encontrar la "flag" o la respuesta, sino de comprender cómo funciona el proceso de explotación.

Un aspecto crucial de este método es la capacidad de desarrollar soluciones localmente, sin necesidad de conexión a internet. Esto prepara a los practicantes para competir en torneos donde el acceso a la red puede estar restringido o donde hay limitaciones en el uso de herramientas externas y de inteligencia artificial.

El contenido de la serie ofrecerá lecciones completas, mostrando al presentador resolviendo desafíos en tiempo real. Se explicarán las tecnologías involucradas, se identificarán los puntos débiles y se compartirán los procesos de pensamiento, incluyendo los errores, todo de forma clara y concisa.

Para comenzar, se elige la plataforma CyberTalents, un recurso árabe enfocado en la región de Egipto y Medio Oriente. Se recomienda iniciar con sus desafíos de nivel fácil, específicamente en la categoría de seguridad web.

La preparación del entorno de trabajo implica la descarga de Kali Linux, preferiblemente como máquina virtual usando VMware o VirtualBox. Es importante ajustar los recursos del sistema, como la RAM y el procesador, según las capacidades de la máquina del usuario, y actualizar el sistema operativo y sus herramientas.

Una herramienta fundamental para las pruebas de seguridad web es Burp Suite. Para integrarla con el navegador, se instala la extensión FoxyProxy en Firefox, configurándola para redirigir el tráfico al localhost en el puerto 8080. Además, se debe descargar e importar el certificado CA de Burp Suite en el navegador para evitar problemas de seguridad.

En el primer desafío, "Admin has the power", que simula una página de inicio de sesión, la solución se encuentra al inspeccionar el código fuente del sitio. Allí se revela un comentario con credenciales de usuario y contraseña ("user: support password: XXXXX"), diseñadas para ser eliminadas antes de la producción, pero que quedaron expuestas.

Al iniciar sesión con estas credenciales de "support" y examinar las cookies del navegador, se descubre una cookie con un valor de "role=support". Cambiando este valor a "role=admin" se elevan los privilegios del usuario, permitiendo acceder a la "flag" secreta del administrador. Este tipo de vulnerabilidad destaca la importancia de una gestión adecuada de las cookies y los comentarios en el código.

El segundo desafío, "This is Sparta", presenta otra página de inicio de sesión con una pista de "más fácil que Ableton". Al revisar el código fuente, se encuentra un fragmento de JavaScript ofuscado. Al decodificar el array de valores hexadecimales en un editor de JavaScript, se revelan los textos "value", "user", "getElementById", "pass", "Cyber-Talent", "Congratz \n\n", "Wrong Password".

Analizando la función de verificación en el JavaScript de-ofuscado, se determina que el nombre de usuario y la contraseña requeridos son ambos "Cyber-Talent". Al ingresar estas credenciales en el formulario, se obtiene la "flag" del desafío. Este ejercicio subraya la importancia de la ingeniería inversa del código JavaScript para identificar credenciales ocultas o lógica de autenticación.

En resumen, el aprendizaje de la ciberseguridad y el hacking, especialmente en el contexto de los desafíos CTF, se beneficia enormemente de un enfoque práctico y analítico. Es fundamental comprender la tecnología, dominar herramientas como Burp Suite, y desarrollar la habilidad de leer y entender el código, incluso si está ofuscado. Esta aproximación no solo permite resolver desafíos, sino que también fomenta una comprensión profunda de las vulnerabilidades y cómo prevenirlas, una habilidad inestimable en el campo de la seguridad informática.

Enviar a un amigo: Share this page via Email
IA Generativa on mayo 23rd, 2026

📌 Resumen ejecutivo

  • 48 noticias analizadas en este informe.
  • Distribución: 28 críticas, 10 altas, 4 medias, 6 bajas/no relevantes.
  • Fuentes principales: Múltiples fuentes: BrianKrebs, Múltiples fuentes: The Hacker News, Múltiples fuentes: The Hacker News, CERT-UA….
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

28

Filtración intencionada de claves AWS GovCloud y secretos de CISA por un contratista

Origen
Múltiples fuentes: BrianKrebs

Fecha
2026-05-23T04:05:22.248713+00:00

Resumen
Según BrianKrebs, un contratista de la Agencia de Seguridad Cibernética e Infraestructura de EE.UU. (CISA) publicó intencionadamente claves de AWS GovCloud y una gran cantidad de secretos de la agencia en una cuenta pública de GitHub. Legisladores de ambas cámaras del Congreso exigen respuestas mientras CISA lucha por contener la brecha y revocar las credenciales filtradas. Este incidente pone en riesgo la seguridad de infraestructuras críticas y la confidencialidad de información sensible gubernamental.

Enlace
Ver noticia

Desmantelamiento global del primer servicio VPN criminal utilizado por 25 grupos de ransomware

Origen
Múltiples fuentes: The Hacker News

Fecha
2026-05-23T04:05:22.837881+00:00

Resumen
De acuerdo con múltiples fuentes, autoridades en Europa y Norteamérica han desmantelado un servicio VPN criminal conocido como First VPN, utilizado por al menos 25 grupos de ransomware para ocultar el origen de sus ataques, incluyendo ransomware, robo de datos, escaneo y ataques de denegación de servicio. La operación fue liderada por Francia y los Países Bajos, con apoyo de varias otras naciones desde diciembre, afectando significativamente la infraestructura de ocultación de estos actores maliciosos y dificultando sus operaciones.

Enlace
Ver noticia

Campaña de phishing de Ghostwriter dirigida a entidades gubernamentales ucranianas usando señuelos de Prometheus

Origen
Múltiples fuentes: The Hacker News, CERT-UA

Fecha
2026-05-23T04:05:23.325762+00:00

Resumen
Según múltiples fuentes, el grupo de amenazas alineado con Bielorrusia conocido como Ghostwriter (también identificado como UAC-0057 y UNC1151) ha lanzado una campaña de phishing dirigida a organizaciones gubernamentales en Ucrania. Utilizan señuelos relacionados con Prometheus, una plataforma ucraniana de aprendizaje en línea, para engañar a los empleados y comprometer sistemas críticos. Esta actividad ha sido reportada por el Equipo de Respuesta a Emergencias Informáticas de Ucrania (CERT-UA). El impacto operativo afecta la seguridad de la información en entidades gubernamentales, poniendo en riesgo datos sensibles y la integridad de infraestructuras estatales.

Enlace
Ver noticia

Read the rest of this entry »

Enviar a un amigo: Share this page via Email
CVE Vendor Producto Severidad VAfectadas Exploit
CVE-2017-7577 xiongmaitech uc-httpd ALTA (explotación activa confirmada) todas las versiones afectadas no especificadas en el reporte
CVE-2026-39365 vitejs vite Alta (explotación activa) Versiones afectadas no especificadas pero se asume versiones previas al parche reciente
CVE-2026-9054 9front community Kernel del sistema operativo 9front CRITICAL (9.2) Todas las versiones afectadas por el commit referenciado hasta el 23
CVE CVE-2017-7577
Severidad ALTA (explotación activa confirmada)
Importancia para la empresa ALTA
Publicado 23 de mayo de 2026
Vendor xiongmaitech
Producto uc-httpd
Versiones todas las versiones afectadas no especificadas en el reporte
Exploit Públicos Sí, explotación activa confirmada
Referencia Vulncheck Advisory
Descripción Vulnerabilidad de Limitación Inadecuada de un Nombre de Ruta a un Directorio Restringido (‘Path Traversal’) en uc-httpd de xiongmaitech que permite a atacantes acceder a directorios restringidos mediante solicitudes manipuladas. Esto permite exponer información sensible o comprometer archivos protegidos dentro del servidor afectado.
Estrategia Aplicar inmediatamente parches oficiales de xiongmaitech si están disponibles, o actualizar a la versión corregida. Implementar validación estricta y saneamiento de entradas en solicitudes HTTP para prevenir traversal de rutas. Monitorizar logs por intentos de acceso a rutas no autorizadas y reforzar permisos de sistema de archivos para minimizar impacto en caso de explotación.

CVE CVE-2026-39365
Severidad Alta (explotación activa)
Importancia para la empresa ALTA
Publicado 23 de Mayo de 2026
Vendor vitejs
Producto vite
Versiones Versiones afectadas no especificadas pero se asume versiones previas al parche reciente
Exploit Públicos Sí, explotación activa confirmada
Referencia Vulncheck CVE-2026-39365
Descripción Vulnerabilidad de Limitación Incorrecta de un Pathname a un Directorio Restringido (‘Path Traversal’) en vitejs vite que permite a un atacante acceder a directorios restringidos.

Este fallo posibilita a un atacante acceder a rutas del sistema que deberían estar protegidas, lo que puede derivar en la exposición o manipulación no autorizada de archivos críticos del sistema o la aplicación.

Estrategia Actualizar inmediatamente a la versión parcheada de vite disponible o aplicar mitigaciones temporales que restrinjan las rutas accesibles en el sistema. Implementar controles adicionales para validar y sanear adecuadamente las rutas recibidas y monitorizar eventos inusuales de acceso a archivos o directorios sensibles.

CVE CVE-2026-9054
Severidad CRITICAL (9.2)
Importancia para la empresa ALTA
Publicado 23 de mayo de 2026, 03:31 (UTC)
Vendor 9front community
Producto Kernel del sistema operativo 9front
Versiones Todas las versiones afectadas por el commit referenciado hasta el 23/05/2026
Exploit Públicos
Referencia Commit oficial 9front</td
Descripción Un atacante que envíe paquetes tcp, il, rudp o gre con una longitud menor al tamaño del encabezado causará un pánico en el kernel.

Esta vulnerabilidad crítica puede provocar la caída abrupta del sistema afectado (kernel panic) mediante paquetes manipulados, generando una denegación de servicio plena y posible interrupción de operaciones en la infraestructura que utilice este kernel.

Estrategia Actualizar inmediatamente el kernel a la versión corregida que soluciona esta vulnerabilidad. Implementar controles de filtrado en los dispositivos de red para bloquear paquetes anómalos con longitud menor al encabezado. Monitorizar incidentes de kernel panic para detectar explotación y minimizar impactos por denegación de servicio.
Enviar a un amigo: Share this page via Email
IA Generativa on mayo 23rd, 2026

Vídeo de YouTube:
https://www.youtube.com/watch?v=vbmvgXYg1Ig


Artículo

En este episodio resumiremos el análisis que realiza Padilha de PadilhaSec en su canal de YouTube en el que se examina la preocupación generalizada sobre los requisitos excesivos e irrealistas en las ofertas de empleo para profesionales junior en ciberseguridad, especialmente en plataformas como LinkedIn.

Una tendencia recurrente en plataformas profesionales muestra a muchos postulantes frustrados por la aparente demanda de experiencia y conocimientos exagerados en vacantes junior de ciberseguridad. Se mencionan solicitudes de hasta 15 años de experiencia, másters, doctorados y dominio de varios idiomas, todo ello para salarios modestos. Esta situación ha generado un amplio debate y descontento en la comunidad.

Si bien es cierto que existen ofertas de empleo con requisitos desproporcionados, el presentador señala que el problema principal es la generalización de esta narrativa. En muchos casos, las quejas se convierten en una excusa para no profundizar en el estudio, sin una base sólida de conocimientos técnicos.

Padilha desafía a quienes critican estas ofertas a presentar ejemplos concretos. Al solicitar capturas de pantalla o enlaces a las supuestas vacantes "absurdas", los reclamantes a menudo no pueden proporcionarlas o evitan responder, lo que sugiere que la indignación a veces carece de fundamento directo.

Para ofrecer una perspectiva objetiva, el presentador analiza tres ofertas de empleo reales para puestos junior en ciberseguridad, publicadas en LinkedIn en los últimos treinta días. Estas vacantes son accesibles públicamente y permiten una revisión detallada de sus requisitos y responsabilidades.

La primera oferta, para un Analista de Seguridad de la Información Junior en Curitiba, presenta responsabilidades como aplicar políticas, identificar vulnerabilidades, monitorear eventos con herramientas de seguridad comunes y asegurar el cumplimiento normativo. Los requisitos incluyen formación superior en áreas afines, conocimientos fundamentales de TI (firewall, antivirus, redes, sistemas operativos) y herramientas básicas de pentesting. El presentador considera que estas tareas y requisitos son compatibles con un perfil junior bien preparado, especialmente si se replica la experiencia en un laboratorio.

La segunda vacante, un Analista de Seguridad Junior – Endpoint Security remoto de NTT DATA, especifica responsabilidades como monitorear agentes de seguridad en versiones antiguas de sistemas operativos y verificar la sincronización de vacunas. Los requisitos son conocimiento técnico de versiones legadas de Microsoft, nociones de compatibilidad de software y formación superior en TI. Se destaca que la empresa es una multinacional consolidada.

El análisis de esta segunda oferta revela que los requisitos son directos, enfocados y perfectamente adecuados para un perfil junior con una base en sistemas operativos. La mención de "nociones" de compatibilidad de software enfatiza que no se espera un dominio experto, sino una comprensión básica, lo que la convierte en una oferta accesible y razonable.

La tercera oferta examinada es para un Analista de Soporte en Seguridad de la Información Junior de F Câmera en São Paulo, con un enfoque en la operación y mantenimiento de firewalls. Las responsabilidades incluyen atender solicitudes, gestionar reglas de firewall, realizar troubleshooting básico y apoyar la documentación. Los requisitos obligatorios son formación técnica o superior en redes o seguridad, y conocimientos básicos o intermedios en TCP/IP, firewalls y protocolos de red.

Lo crucial de esta tercera vacante es la clara distinción entre requisitos obligatorios y "información adicional". Los elementos como la experiencia con plataformas específicas, o certificaciones, que a menudo asustan a los candidatos, se presentan como un diferencial, no como un prerrequisito. Esto subraya la importancia de leer las ofertas con atención para diferenciar lo esencial de lo deseable.

La conclusión de este análisis de las ofertas reales es que la mayoría no son tan "absurdas" como se suele denunciar. Más bien, el problema reside en una expectativa equivocada por parte de algunos aspirantes. La ciberseguridad no es un punto de entrada a la TI, sino una especialización que requiere una base sólida en fundamentos de tecnología de la información, como redes, sistemas operativos y programación básica.

En resumen, las ofertas de ciberseguridad para juniors suelen pedir una base sólida en TI, no milagros ni experiencia irrealizable. Es fundamental que los profesionales de la ciberseguridad se preparen con estos fundamentos, aprendan a diferenciar entre requisitos obligatorios y deseables, y aborden el mercado laboral con expectativas realistas y una lectura atenta de cada vacante. El camino hacia la ciberseguridad es una especialización, construida sobre una base técnica ya existente.

Enviar a un amigo: Share this page via Email
IA Generativa on mayo 22nd, 2026

📌 Resumen ejecutivo

  • 46 noticias analizadas en este informe.
  • Distribución: 21 críticas, 10 altas, 10 medias, 5 bajas/no relevantes.
  • Fuentes principales: Múltiples fuentes: BrianKrebs, Múltiples fuentes: The Hacker News, Lumen, The Hacker News….
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

21

Detención del presunto creador del botnet Kimwolf responsable de ataques DDoS masivos

Origen
Múltiples fuentes: BrianKrebs

Fecha
2026-05-22T04:06:08.399758+00:00

Resumen
Según BrianKrebs, las autoridades canadienses arrestaron a un hombre de 23 años de Ottawa sospechoso de haber creado y operado Kimwolf, un botnet de dispositivos IoT que comprometió millones de equipos para realizar ataques distribuidos de denegación de servicio (DDoS) masivos durante los últimos seis meses. El sospechoso fue identificado públicamente en febrero de 2026 tras lanzar campañas de DDoS, doxing y swatting contra el propio autor y un investigador de seguridad. Actualmente enfrenta cargos penales por hacking en Canadá y Estados Unidos.

Enlace
Ver noticia

Malware Showboat compromete proveedor de telecomunicaciones en Oriente Medio con puerta trasera SOCKS5

Origen
Múltiples fuentes: The Hacker News, Lumen

Fecha
2026-05-22T04:06:08.986826+00:00

Resumen
Según múltiples fuentes, investigadores de ciberseguridad han revelado un nuevo malware para Linux llamado Showboat, utilizado desde al menos mediados de 2022 en una campaña dirigida a un proveedor de telecomunicaciones en Oriente Medio. Showboat es un framework modular de post-explotación que permite abrir una shell remota, transferir archivos y operar como un proxy SOCKS5, facilitando el control y la manipulación remota del sistema comprometido. Este malware representa un riesgo significativo para la infraestructura crítica de telecomunicaciones y la seguridad de la información en la región.

Enlace
Ver noticia

Microsoft advierte sobre dos vulnerabilidades activamente explotadas en Defender que permiten escalada de privilegios y denegación de servicio

Origen
Múltiples fuentes: The Hacker News

Fecha
2026-05-22T04:06:09.755488+00:00

Resumen
Según The Hacker News, Microsoft ha revelado que dos vulnerabilidades en Microsoft Defender están siendo explotadas activamente en entornos reales. La más crítica, identificada como CVE-2026-41091, con una puntuación CVSS de 7.8, permite a un atacante escalar privilegios hasta obtener acceso con permisos SYSTEM. La otra vulnerabilidad provoca denegación de servicio. Estas fallas afectan la seguridad de las infraestructuras y pueden comprometer la integridad y disponibilidad de sistemas empresariales y usuarios.

Enlace
Ver noticia

Read the rest of this entry »

Enviar a un amigo: Share this page via Email
CVE Vendor Producto Severidad VAfectadas Exploit
CVE-2026-34926 Trend Micro Apex One (On-Premise) Alta No especificado; se recomienda asumir impacto en versiones on-premise actuales
CVE-2026-6664 pgbouncer pgbouncer (Pooler de conexiones para PostgreSQL) Media-Alta (evaluación preliminar por overflow) No especificadas, afecta versiones sin la corrección de overflow
CVE-2026-42834 Microsoft Windows Admin Center en Azure Portal ALTA Versiones afectadas no especificadas (se recomienda verificar la guía oficial de actualizaciones)
CVE-2026-45585 Microsoft Windows BitLocker ALTA (explotada activamente) Versiones vulnerables no especificadas, afectando implementaciones actuales de BitLocker en Windows
CVE-2026-6279 Avada Avada Builder (fusion-builder) plugin para WordPress CRÍTICA (9.8) Hasta la versión 3.15.2 incluyendo esta
CVE-2026-44050 Netatalk Netatalk CRITICAL (9.9) 2.0.0 a 4.4.2
CVE-2026-5433 Honeywell Control Network Module (CNM) CRITICAL (9.1) No especificadas explícitamente
CVE-2026-5118 Divi Engine Divi Form Builder para WordPress CRÍTICA (9.8) Versiones hasta la 5.1.2 incluida
CVE-2026-39531 Wp Directory Kit WP Directory Kit CRITICAL (9.3) Desde la versión inicial hasta la 1.5.0
CVE-2026-48207 Apache Fory (PyFory) CRITICAL (9.8) versiones anteriores a 1.0.0
CVE-2026-48241 Open ISES Open ISES Tickets CRITICAL (9.2) Versiones anteriores a 3.44.2
CVE-2026-48242 Open ISES Open ISES Tickets CRITICAL (9.2) anteriores a 3.44.2
CVE-2026-8134 Concrete CMS Concrete CMS CRÍTICA (9.4) 9.5.0 y anteriores
CVE-2026-6960 BookingPress BookingPress Pro plugin para WordPress CRÍTICA (9.8) Todas las versiones hasta e incluyendo la 5.6
CVE-2026-33000 Ubiquiti Inc. AfectadoUniFi OS devices CRITICAL (9.1) Versiones afectadas no especificadas concretamente en la fuente
CVE-2026-34908 Ubiquiti Networks UniFi OS devices CRÍTICA (10) No especificadas, afectan a dispositivos con UniFi OS
CVE-2026-34909 Ubiquiti Inc. UniFi OS devices CRÍTICA (10) Versiones actuales de UniFi OS afectadas (detalles exactos en el advisory oficial)
CVE-2026-34910 Ubiquiti Networks UniFi OS devices CRITICAL (10) No especificadas; afecta dispositivos UniFi OS actuales

Read the rest of this entry »

Enviar a un amigo: Share this page via Email
IA Generativa on mayo 22nd, 2026

Vídeo de YouTube:
https://www.youtube.com/watch?v=HQ1e5qhwKW4


Artículo

En este episodio resumiremos el análisis que realiza Coach de Osasco en su canal de YouTube, en el que se examina una preocupante vulnerabilidad de Android 16 que permite a aplicaciones maliciosas eludir las protecciones de VPN y exponer la dirección IP real del usuario.

Una falla recientemente descubierta, apodada "Tiny UDP Cannon", está generando serias preocupaciones con la privacidad de los usuarios de Android. Esta vulnerabilidad permite que aplicaciones con permisos básicos de red puedan desviar tráfico por fuera del túnel VPN.

Esto ocurre incluso cuando los usuarios tienen activadas opciones de seguridad rigurosas como "VPN siempre activa" y "Bloquear conexiones sin VPN", configuraciones diseñadas para asegurar la protección completa del tráfico.

La esencia del problema reside en una falla de diseño del servicio ConnectivityManager de Android. Un aplicativo malicioso puede registrar una carga útil en el proceso del sistema, operando con privilegios elevados, sin estar sujeto a las reglas de enrutamiento de la VPN.

Así, una vez que el aplicativo es ejecutado o su "socket" es destruido, el sistema envía los datos controlados por el atacante directamente a través de la interfaz de red física del dispositivo, como Wi-Fi, ignorando completamente la VPN establecida.

Este comportamiento malicioso fue probado con éxito en un dispositivo Pixel 8 con Android 16, incluso utilizando Proton VPN activo y el modo de bloqueo de red habilitado. La vulnerabilidad revela el IP público real, extrae datos de túneles VPN cifrados y rastrea usuarios.

Aunque la falla fue reportada al equipo de seguridad de Android en abril, inicialmente se clasificó como "no corregible" y no cumplía los criterios para un boletín de seguridad. Tras una apelación, el problema fue aceptado y reconocido técnicamente.

Existe una solución temporal mediante un comando ADB que desactiva la funcionalidad QUIC vulnerable. Sin embargo, esta mitigación persistirá después de los reinicios, pero podría ser deshecha por futuras actualizaciones del sistema, requiriendo monitoreo constante.

Esta vulnerabilidad subraya que ninguna herramienta única garantiza anonimato o privacidad completa. Es fundamental comprender el ecosistema de seguridad del sistema operativo y monitorear las aplicaciones instaladas, evitando aquellas en las que no se confía, además de mantener el sistema actualizado y aplicar las mitigaciones disponibles.

Enviar a un amigo: Share this page via Email
IA Generativa on mayo 21st, 2026

📌 Resumen ejecutivo

  • 60 noticias analizadas en este informe.
  • Distribución: 31 críticas, 12 altas, 14 medias, 3 bajas/no relevantes.
  • Fuentes principales: The Hacker News, Múltiples fuentes: The Hacker News, Múltiples fuentes: The Hacker News, Symantec (Broadcom)….
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

31

Microsoft desmantela un servicio de firma de malware usado en ataques de ransomware

Origen
Múltiples fuentes: The Hacker News

Fecha
2026-05-21T04:07:01.552901+00:00

Resumen
De acuerdo con The Hacker News, Microsoft ha interrumpido una operación de malware-signing-as-a-service (MSaaS) que utilizaba el sistema Artifact Signing de la compañía para distribuir código malicioso y realizar ataques de ransomware y otros tipos de intrusiones. Esta campaña, atribuida al grupo de amenazas denominado Fox Tempest, comprometió miles de máquinas y redes a nivel global. La acción de Microsoft busca mitigar el impacto en infraestructuras críticas y proteger a empresas y usuarios afectados por esta sofisticada técnica de ataque.

Enlace
Ver noticia

Grupo Webworm despliega puertas traseras EchoCreep y GraphWorm usando Discord y Microsoft Graph API

Origen
Múltiples fuentes: The Hacker News, Symantec (Broadcom)

Fecha
2026-05-21T04:07:01.796771+00:00

Resumen
De acuerdo con múltiples fuentes, incluyendo The Hacker News y Symantec, el grupo de amenazas alineado con China conocido como Webworm ha reactivado su actividad en 2025. Este actor utiliza puertas traseras personalizadas llamadas EchoCreep y GraphWorm que aprovechan Discord y la API de Microsoft Graph para comunicaciones de comando y control. Webworm ha estado activo desde al menos 2022, focalizándose en agencias gubernamentales, lo que representa un riesgo significativo para la seguridad de infraestructuras críticas y datos sensibles en el sector público.

Enlace
Ver noticia

Brecha en GitHub: acceso no autorizado a más de 3,800 repositorios internos tras hackeo a dispositivo de empleado

Origen
Múltiples fuentes: The Hacker News

Fecha
2026-05-21T04:07:02.331559+00:00

Resumen
Según The Hacker News, GitHub está investigando un acceso no autorizado a sus repositorios internos luego de que el grupo de ciberdelincuentes TeamPCP pusiera a la venta el código fuente y la información interna de la plataforma en un foro de cibercrimen. La brecha se originó tras el hackeo a un dispositivo de un empleado, lo que permitió la exfiltración de más de 3,800 repositorios internos. Por el momento, no hay evidencia de que la información de los clientes almacenada fuera de estos repositorios internos haya sido comprometida. Este incidente representa un riesgo significativo para la seguridad interna de GitHub y podría afectar la confianza en la protección de su infraestructura y propiedad intelectual.

Enlace
Ver noticia

Read the rest of this entry »

Enviar a un amigo: Share this page via Email
CVE Vendor Producto Severidad VAfectadas Exploit
CVE-2026-45444 WP Swings Gift Cards For WooCommerce Pro ALTA (Explotación activa confirmada) No especificadas explícitamente en la fuente
CVE-2025-53072 Oracle Oracle Marketing Product Alta (No CVSS exacto disponible, pero explotación activa y acceso no autorizado implican alto riesgo) No especificadas
CVE-2025-62481 Oracle Oracle Marketing Product Alta (explotación activa confirmada) No especificado
CVE-2017-7692 SquirrelMail SquirrelMail MEDIA Versiones afectadas no especificadas en el reporte
CVE-2024-12802 SonicWall SonicOS Alta (no numérico exacto disponible) No especificadas (se recomienda revisar versiones actuales para parches)
CVE-2026-45498 No disponible AfectadoNo disponible Por determinar (en análisis, explotación confirmada) No disponible
CVE-2026-41091 Información no disponible Información no disponible No especificada Información no disponible Confirmado explotación activa
CVE-2026-24207 NVIDIA Triton Inference Server CRITICAL (9.8) No especificadas (general para el producto)
CVE-2026-7637 PixelYourSite Boost plugin para WordPress CRITICAL (9.8) versiones hasta e incluyendo 2.0.3
CVE-2026-9059 NextGEN Gallery NextGEN Gallery CRITICAL (9.3) Versiones anteriores a 4.2.1
CVE-2026-9065 SureCart SureCart REST API CRITICAL (9.3) versiones anteriores a 4.2.1
CVE-2026-33278 NLnet Labs Unbound DNSSEC Validator CRITICAL (9.1) 1.19.1 hasta 1.25.0 inclusive
CVE-2026-22314 Mesalvo Meona Client Launcher Component, Meona Server Component CRITICAL (9) Meona Client Launcher Component: hasta 19.06.2020 15:11:49; Meona Server Component: hasta 2025.04 5+323020
CVE-2026-8467 phenixdigital phoenix_storybook CRITICAL (9.5) desde 0.5.0 hasta antes de 1.1.0
CVE-2026-8598 ZKTeco Cámaras CCTV CRÍTICA (9.1) Algunos modelos específicos afectos (modelos no detallados)
CVE-2026-20223 Cisco Cisco Secure Workload CRITICAL (10) Versiones afectadas no especificadas expresamente, se recomienda revisar el advisory oficial
CVE-2026-23734 XWiki XWiki Platform CRÍTICA (9.3) anteriores a 18.1.0-rc-1, 17.10.3, 17.4.9 y 16.10.17
CVE-2026-33137 XWiki XWiki Platform CRÍTICA (9.3) Versiones anteriores a 16.10.17, 17.4.9, 17.10.3 y 18.1.0-rc-1
CVE-2026-39405 Frappe Frappe Learning Management System (LMS) CRITICAL (9.4) 2.50.0 y anteriores
CVE-2026-9102 Altium Altium Enterprise Server ComparisonService CRITICAL (9.4) Versiones que incluyen la API de subida de archivos Gerber sin sanitización de nombres
CVE-2026-9129 Altium Altium Enterprise Server Viewer StorageController CRITICAL (9.4) Implementaciones On-premise que utilizan almacenamiento local en filesystem
CVE-2026-9139 Taiko AG1000-01A SMS Alert Gateway Rev 7.3 y Rev 8 CRITICAL (9.3) Rev 7.3 y Rev 8
CVE-2026-9141 Taiko AG1000-01A SMS Alert Gateway Rev 7.3 y Rev 8 CRÍTICA (9.3) Versiones Rev 7.3 y Rev 8 afectadas
CVE-2026-8631 HP Inc. HP Linux Imaging and Printing Software (HPLIP) CRITICAL (9.3) Versiones afectadas no especificadas, se recomienda actualizar a la última versión disponible
CVE-2026-48172 LiteSpeed Technologies LiteSpeed User-End cPanel Plugin CRÍTICA (10) versiones anteriores a 2.4.5
CVE-2026-9152 Altium Altium 365 SearchService CRITICAL (10) Altium 365 cloud deployments afectados; Altium Enterprise Server on-premise no afectado

Read the rest of this entry »

Enviar a un amigo: Share this page via Email
IA Generativa on mayo 21st, 2026

Vídeo de YouTube:
https://www.youtube.com/watch?v=k0dEUM7Tfs4


Artículo

En este episodio resumiremos el análisis que realiza el equipo de Diolinux News en su canal de YouTube Diolinux, en el que se examinan las recientes novedades en el ecosistema Android y Linux, destacando avances en inteligencia artificial, nuevas plataformas y un incidente de seguridad crítico.

Google anunció Android 17, con un enfoque principal en la inteligencia artificial a través de Gemini Intelligence. Esta característica busca automatizar tareas en aplicaciones, crear widgets y ofrecer autocompletado inteligente para optimizar el tiempo del usuario, con mejoras de automatización en dispositivos como el Galaxy S26 y Pixel 10.

Android también expande la funcionalidad Quick Share, facilitando la transferencia de archivos entre dispositivos Android y Apple, con un énfasis en la seguridad. Además, Android 17 promete transformar la creación de contenido móvil, permitiendo grabaciones de reacción nativas, donde se captura la pantalla y la cámara simultáneamente, y mejora la calidad de publicaciones en redes sociales como Instagram mediante una colaboración con Meta.

Google introduce el Googlebook, una nueva categoría de laptops que integrará Android y Gemini como su núcleo operativo. Estos dispositivos, con modelos de fabricantes como Dell, HP y Lenovo, buscan ofrecer una experiencia más avanzada que los Chromebooks, posicionando la inteligencia artificial como su principal interfaz para sugerir acciones automáticas y agilizar tareas. Se espera su lanzamiento entre septiembre y diciembre de este año.

El escenario del Linux de escritorio está experimentando cambios significativos. Se observa una creciente popularidad de distribuciones basadas en Fedora y Arch Linux, desafiando el dominio histórico de las distribuciones basadas en Ubuntu. Esta evolución indica una diversificación y un mayor interés en distintas opciones dentro de la comunidad Linux.

Se ha detectado un incidente de seguridad crítico en el emulador Cemu para Linux, afectando específicamente las versiones AppImage y ZIP para Ubuntu. Este ataque, clasificado como un ataque a la cadena de suministro, comprometió credenciales de acceso a GitHub de uno de los desarrolladores, permitiendo la distribución de versiones maliciosas. Aunque los desarrolladores ya han resuelto el problema, se recomienda a los usuarios de las versiones afectadas verificar la integridad de sus sistemas.

El proyecto KDE ha recibido una inversión de más de un millón de euros del Sovereign Tech Fund, destinada a fortalecer la infraestructura crítica del escritorio Linux. Este financiamiento busca mejorar la confiabilidad, seguridad y mantenimiento de componentes fundamentales del ecosistema, incluyendo KDE Plasma y el proyecto KDE Linux, lo que representa un paso importante para la soberanía tecnológica en software libre.

Discord ha implementado varias mejoras para su versión en Linux, como soporte para aceleración de hardware a través de la tarjeta de video (incluyendo usuarios de NVIDIA), mejor compatibilidad con atajos de teclado y fondos virtuales. Además, finalmente se ha corregido el sistema de auto-actualización, eliminando la necesidad de descargar una nueva versión del cliente con cada actualización.

AMD ha anunciado FSR4, su última generación de escalado de imagen, que será compatible con arquitecturas de GPU más antiguas como RDNA 3 y RDNA 2. Esto beneficiará a los jugadores con tarjetas gráficas anteriores, ofreciendo mejoras en el rendimiento. En cuanto a juegos, Subnautica está en oferta con un 75% de descuento, es compatible con Linux a través de Proton y cuenta con una clasificación "Platina" en ProtonDB, siendo una excelente opción para explorar un mundo submarino de supervivencia.

Estas novedades reflejan la constante evolución tecnológica, desde la inteligencia artificial en Android hasta el fortalecimiento del ecosistema Linux. Sin embargo, incidentes como el del emulador Cemu subrayan la importancia de mantenerse alerta y aplicar buenas prácticas de seguridad digital en todos los sistemas operativos.

Enviar a un amigo: Share this page via Email