IA Generativa on mayo 20th, 2026

📌 Resumen ejecutivo

  • 55 noticias analizadas en este informe.
  • Distribución: 34 críticas, 8 altas, 5 medias, 8 bajas/no relevantes.
  • Fuentes principales: Múltiples fuentes: The Hacker News, The Hacker News, SANS Internet Storm Center….
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

34

Publicación de PoC para la vulnerabilidad de escalada de privilegios local CVE-2026-31635 en el kernel de Linux

Origen
The Hacker News

Fecha
2026-05-20T04:08:21.72424+00:00

Resumen
Según The Hacker News, se ha publicado un código de prueba de concepto (PoC) para una vulnerabilidad recientemente parcheada en el kernel de Linux, conocida como DirtyDecrypt o DirtyCBC, que permite la escalada de privilegios local (LPE). Esta vulnerabilidad fue descubierta y reportada por el equipo de seguridad Zellic y V12 el 9 de mayo de 2026, aunque fue identificada como un duplicado de otra vulnerabilidad ya conocida. La existencia de este PoC aumenta el riesgo para sistemas Linux que no hayan aplicado el parche, afectando la seguridad de la información y la integridad de infraestructuras que dependen de este sistema operativo.

Enlace
Ver noticia

Nueva campaña de phishing OAuth que evade MFA compromete más de 340 organizaciones de Microsoft 365

Origen
Múltiples fuentes: The Hacker News

Fecha
2026-05-20T04:08:22.265206+00:00

Resumen
Según The Hacker News, en febrero de 2026 se lanzó una plataforma de phishing como servicio llamada EvilTokens, que en cinco semanas comprometió más de 340 organizaciones de Microsoft 365 en cinco países. La campaña engaña a las víctimas para que ingresen un código corto en microsoft.com/devicelogin y completen su autenticación multifactor (MFA), haciéndoles creer que han verificado su identidad, cuando en realidad los atacantes obtienen acceso. Este método representa un riesgo significativo para la seguridad de las empresas y usuarios, ya que permite evadir las protecciones MFA y comprometer credenciales críticas.

Enlace
Ver noticia

Drupal anuncia actualización urgente de seguridad para el núcleo el 20 de mayo

Origen
The Hacker News

Fecha
2026-05-20T04:08:22.526585+00:00

Resumen
Según The Hacker News, Drupal ha emitido una alerta anunciando que lanzará una actualización urgente de seguridad para todas las ramas soportadas de su núcleo el 20 de mayo de 2026, entre las 17 y 21 horas UTC. El equipo de seguridad de Drupal insta a los administradores a reservar tiempo para aplicar estas actualizaciones, ya que podrían desarrollarse exploits en pocas horas o días tras su publicación. Esta medida afecta a todas las configuraciones del CMS basado en PHP y es crítica para mantener la integridad y seguridad de los sitios web que utilizan Drupal.

Enlace
Ver noticia

Read the rest of this entry »

Enviar a un amigo: Share this page via Email
CVE Vendor Producto Severidad VAfectadas Exploit
CVE-2026-7333 Chromium Project Chromium (componente GPU) Alta (no especificada exacta, uso típico UAF es crítico) Versiones afectadas del componente GPU no especificadas (Se recomienda verificar última versión)
CVE-2026-7334 Google Chromium (navegador) Alta (exploit en circulación) Componentes Views de versiones afectadas antes del parche 2026-05 en circulación)
CVE-2026-7335 Chromium Project Chromium (componente multimedia) Alta (no específica en la fuente, basada en la naturaleza del fallo use-after-free) Versiones vulnerables no especificadas, afecta componente media en Chromium
CVE-2026-7336 Google AfectadoChromium WebRTC Alta (confirmado explotación) Versiones de Chromium anteriores al parche de mayo 2026
CVE-2026-7337 Google Motor JavaScript V8 dentro de Chromium Alta (crítica) Versiones de Chromium con motor V8 vulnerables (incluir versiones específicas en guía oficial)
CVE-2026-7338 Chromium Project Chromium (navegador y componentes relacionados) ALTA Versiones anteriores al parche de Mayo 2026
CVE-2026-7339 Google Chromium WebRTC Alta (exploit activo) Componentes WebRTC de Chromium anteriores al parche lanzado en mayo 2026 activo)
CVE-2026-7340 Google Chromium (componente ANGLE) Alta (no cifrada, pero implícita por la explotación activa) Versiones con componente ANGLE afectadas en Chromium (no especificadas explícitamente)
CVE-2026-7341 Chromium Project WebRTC en Chromium Alta Versiones afectadas no especificadas explícitamente; se recomienda revisar versiones WebRTC en Chromium previas a parche
CVE-2026-7343 Chromium Project Navegador Chromium (motor de Google Chrome y derivados) ALTA (uso tras liberación de memoria) Versiones afectadas no especificadas en el resumen, revisar proveedor para versiones concretas
CVE-2026-7344 Chromium Project Chromium – componente Accessibility ALTA (exploit en uso activo) Versiones afectadas no especificadas (component Accessibility) en uso activo)
CVE-2026-7345 Chromium Project Chromium (Componente Feedback) Alta (no especificado CVSS, riesgo alto implícito) Versiones afectadas no especificadas explicitamente, afecta a versiones actuales con componente Feedback
CVE-2026-7346 Chromium Project Chromium – Componente Tint ALTA (explotación activa confirmada) Versiones afectadas no especificadas, se recomienda verificar actualización oficial
CVE-2026-7347 Chromium Project Chromoting (componente de Chromium) Alta (no especificado número, según explotación activa) Versiones vulnerables no especificadas, se sugiere revisar versiones recientes previas a parche
CVE-2026-7348 Chromium Project Chromium – Componente de Codecs Alta (Critica, explotada activamente) Versiones anteriores a la corrección liberada en Mayo 2026
CVE-2026-7349 Chromium Project Chromium (navegador web) ALTA Versiones afectadas específicas no detalladas, se recomienda revisar últimos parches disponibles Confirmados (explotación activa reportada)
CVE-2026-7350 Chromium Project Componente WebMIDI en Chromium ALTA Versiones afectadas no especificadas, afecta a WebMIDI de Chromium
CVE-2026-7351 Chromium Project Componente MHTML de Chromium ALTA (sin puntuación exacta disponible) Versiones afectadas no especificadas, pero incluye versiones actuales de Chromium con componente MHTML
CVE-2026-7353 Google Chromium (componente Skia) ALTA Versiones que incluyen componente Skia afectado hasta antes del parche de mayo 2026
CVE-2026-7354 Google Chromium (componente Angle) Alta (no numérico exacto disponible) Versiones que incluyen el componente Angle antes del parche publicado en mayo 2026
CVE-2026-7355 Google Chromium ALTA (no se indica puntuación exacta, pero uso después de liberar es crítico) Versiones anteriores a la última actualización del 20 mayo 2026
CVE-2026-7356 Chromium Project Chromium (navegador web) Alta (Use after free suele ser crítico) Versiones anteriores al parche del 20 de mayo de 2026
CVE-2026-7357 Google Chromium Alta (Explotación activa) Versiones afectadas no especificadas, afectación en componente GPU
CVE-2026-7358 Chromium Project Chromium – componente Animation Alta (exploit activo) Versiones afectadas no especificadas, se recomienda actualización a la última versión estable activo)
CVE-2026-7359 Google Chromium (componente ANGLE) ALTA (según explotación activa confirmada) Versiones afectadas incluyen variantes recientes con componente ANGLE vulnerables (detalles en el advisory oficial)
CVE-2026-7360 Chromium Project Navegador Chromium (motor de navegador) ALTA (no especificada) Versiones con el componente Compositing anterior al parche de mayo 2026
CVE-2026-7363 Chromium Project Navegador Chromium (componente Canvas) ALTA (exploit activo) Versiones afectadas no especificadas en detalle, se aconseja actualizar a la última versión estable disponible activo)
CVE-2019-8646 Apple iphone_os ALTA (No CVSS exacto disponible, explotación confirmada) Versiones no especificadas previas a la corrección oficial
CVE-2021-26134 Atlassian Confluence Server y Data Center ALTA (explotación activa confirmada) Antes de 7.4.11, 7.11.0 – 7.12.5
CVE-2026-47100 FunnelKit Funnel Builder para WooCommerce Checkout Alta No especificadas (impacta versiones actuales)
CVE-2025-1448 No especificado afectadoNo especificado ALTA (no especificado numérico pero confirmada explotación) No especificado
CVE-2026-4885 Piotnet Piotnet Addons for Elementor Pro (plugin WordPress) CRÍTICA (9.8) Todas las versiones hasta la 7.1.70 inclusive
CVE-2026-2611 Databricks (MLflow) MLflow Assistant CRÍTICA (9.6) versión 3.9.0
CVE-2026-31986 Apache OFBiz CRITICAL (9.1) versiones anteriores a 24.09.06
CVE-2026-41919 Apache Software Foundation Apache OFBiz CRITICAL (9.1) versiones anteriores a 24.09.06
CVE-2026-46725 TYPO3 Extensión de TYPO3 CMS CRITICAL (9.2) No especificadas, afecta a configuraciones con modo persistente "Static"
CVE-2026-4883 Piotnet Piotnet Forms para WordPress CRÍTICA (9.8) Todas las versiones hasta la 2.1.40 incluida
CVE-2026-42097 Sparx Systems Sparx Pro Cloud Server CRÍTICA (9.3) versiones 6.1 (build 167) y anteriores
CVE-2026-43633 HestiaCP AfectadoHestiaCP Web Terminal CRÍTICA (9.5) versiones 1.9.0 hasta 1.9.4
CVE-2026-8948 Mozilla Firefox y Thunderbird CRITICAL (9.1) Versiones anteriores a Firefox 151 y Thunderbird 151
CVE-2026-8950 Mozilla Firefox, Thunderbird CRITICAL (9.3) Firefox anteriores a 151 y ESR menores a 140.11, Thunderbird anteriores a 151 y ESR menores a 140.11
CVE-2026-8953 Mozilla Firefox, Thunderbird CRITICAL (9.6) Firefox anteriores a 151, Firefox ESR anteriores a 115.36 y 140.11, Thunderbird anteriores a 151 y 140.11
CVE-2026-8956 Mozilla Firefox, Thunderbird CRITICAL (9.8) Firefox anteriores a 151 y Firefox ESR anteriores a 140.11, Thunderbird anteriores a 151 y Thunderbird 140.11
CVE-2026-8959 Mozilla Firefox, Thunderbird CRITICAL (9.6) Firefox anteriores a 151, Firefox ESR anteriores a 140.11, Thunderbird anteriores a 151 y 140.11 respectivamente
CVE-2026-8973 Mozilla Foundation Thunderbird CRITICAL (9.8) Thunderbird 150 y anteriores
CVE-2026-8974 Mozilla AfectadoThunderbird CRITICAL (9.8) Thunderbird 140.10 y Thunderbird 150
CVE-2026-8975 Mozilla Foundation Thunderbird CRITICAL (9.8) Thunderbird 140.10 y 150
CVE-2026-2586 Eclipse Foundation GlassFish Administration Console CRÍTICO (9.1) No especificadas (se asume afectadas las versiones que incluyen consola de administración)
CVE-2026-2587 Eclipse Foundation Glassfish gadget handler CRITICAL (9.6) Versiones que utilizan el mecanismo vulnerable de rendering de plantillas server-side con evaluación de Expression Language no saneada
CVE-2026-44159 Tyler Identity Tyler Identity Local (TID-L) CRITICAL (9.3) Todas las versiones antes del cese de soporte en 2021
CVE-2026-8711 NGINX NGINX JavaScript (js_fetch_proxy directive) CRITICAL (9.2) Versiones no EoTS que usan js_fetch_proxy con variables controladas por cliente
CVE-2026-36829 Panabit PAP-XM320 (servidor HTTP embebido) CRÍTICA (9.8) Versiones hasta y incluyendo v7.7
CVE-2026-47357 Accurics Inc. (Terrascan) Terrascan CRITICAL (9.2) v1.18.3 y anteriores
CVE-2026-47358 Accurics (Terrascan) Terrascan CRÍTICA (9.2) v1.18.3 y anteriores
CVE-2026-47107 Windmill Labs Windmill CRITICAL (9.3) versiones anteriores a 1.703.2
CVE-2026-33642 kitty Kitty terminal CRITICAL (9.9) 0.46.2 y versiones anteriores
CVE-2026-34234 CtrlPanel CtrlPanel (software de facturación para proveedores de hosting) CRÍTICO (10) Versiones 1.1.1 y anteriores
CVE-2026-6555 ProSolution ProSolution WP Client plugin para WordPress CRÍTICA (9.8) Versiones hasta 2.0.0 inclusive
CVE-2026-7284 Easy Elements Easy Elements for Elementor – Addons & Website Templates (Plugin WordPress) CRITICAL (9.8) Todas las versiones hasta 1.4.4 inclusive

Read the rest of this entry »

Enviar a un amigo: Share this page via Email
IA Generativa on mayo 20th, 2026

Vídeo de YouTube:
https://www.youtube.com/watch?v=GJiBHGlOBA8


Artículo

En este episodio resumiremos el análisis que realiza PadilhaSEC en su canal de YouTube, en el que se examina la figura de Daniel Nascimento, quien se presenta como ex-hacker y consultor de seguridad, a raíz de una entrevista donde detalla su pasado criminal y su posterior rehabilitación en el ámbito de la ciberseguridad.

Daniel Nascimento afirma ser consultor de seguridad de la información y ex-hacker. Durante una entrevista en el canal iFoce, declaró haber sido considerado el mayor hacker de Brasil en 2005 y haber sido detenido por la Policía Federal a los 16 años, acusado de desviar 60 millones de reales.

El presentador del podcast, PadilhaSEC, cuestiona la afirmación de Nascimento de haber sido el "mayor hacker". Argumenta que no existe una competición o autoridad oficial que otorgue dicho título, y sugiere que la autoafirmación de este estatus podría ser una exageración con fines narrativos.

Respecto a la "Operación.com", PadilhaSEC investiga y aclara que fue una operación de gran envergadura de la Policía Federal en 2005, que involucró a 280 agentes en tres estados. Esta operación se centró en una extensa red de ciberdelincuencia, comandada por estafadores y facciones, dedicada al desvío de dinero de cuentas bancarias.

El modus operandi de la banda consistía en el uso de keyloggers y páginas de banca falsas distribuidas por correo electrónico, técnicas conocidas como phishing. La información pública sugiere que el papel de Daniel Nascimento dentro de esta compleja operación era uno de varios distribuidores de phishing.

Se destaca que Daniel Nascimento, al ser menor de edad en el momento de su detención, fue llevado a la delegación, escuchado y puesto en libertad, conforme a la legislación de protección de menores. Su implicación, hasta donde se sabe, no correspondía a un rol de líder o mente maestra de la operación.

El nivel de seguridad de los bancos entre 2003 y 2005 era significativamente inferior al actual. La ausencia de autenticación de dos factores y de confirmaciones de transacciones facilitaba la efectividad de los ataques de phishing, que explotaban la vulnerabilidad de los usuarios más que fallos técnicos complejos en los sistemas bancarios.

PadilhaSEC refuta las afirmaciones de Nascimento sobre haber "parchado todas las vulnerabilidades del Banco de Brasil" o de haber creado el primer sistema de detección de fake news. Subraya que el mercado actual de la ciberseguridad es altamente profesionalizado y exige credenciales verificables, siendo un historial criminal un impedimento para trabajar en empresas serias.

Para la comunidad de ciberseguridad, las declaraciones de Daniel Nascimento, con su constante narrativa de "genio criminal reformado", no son tan sorprendentes ni veraces. Se perciben como una dramatización inspirada en películas de Hollywood, lejos de la realidad del trabajo profesional en la actualidad, donde existen programas éticos como los "bug bounties".

En resumen, las afirmaciones de Daniel Nascimento carecen de pruebas públicas y no concuerdan con la realidad de la ciberseguridad profesional. Es crucial mantener un espíritu crítico y buscar información verificable de fuentes confiables para comprender los desafíos y las soluciones en este campo, evitando narrativas sensacionalistas que pueden desinformar a la comunidad.

Enviar a un amigo: Share this page via Email
CVE Vendor Producto Severidad VAfectadas Exploit
CVE-2026-32185 Microsoft Microsoft Teams para Android ALTA (No especificada, pero dada la explotación activa y naturaleza) Versiones afectadas no especificadas concretamente, se recomienda actualizar a la última versión disponible
CVE-2026-45492 Microsoft Microsoft Edge (basado en Chromium) Alta (sin puntuación numérica oficial) No especificadas, afecta a versiones actuales al momento de la publicación
CVE-2026-45494 Microsoft Microsoft Edge (Chromium-based) ALTA No especificadas, afecta versiones actuales de Microsoft Edge basadas en Chromium
CVE-2026-8509 Chromium Project Chromium WebML Component Alta (Crítica) Versiones afectadas no especificadas, se recomienda actualizar a la última versión estable del navegador Chromium
CVE-2026-8510 Chromium Project Chromium Browser Alta (explotación activa) Versiones afectadas no especificadas, actualizar a la última disponible
CVE-2026-8512 Chromium Project Chromium Alta Versiones afectadas no especificadas, revisar actualización oficial
CVE-2026-8513 Chromium Project Chromium ALTA Versiones afectadas no especificadas, pero usadas en navegadores basados en Chromium antes del parche de Mayo 2026
CVE-2026-8514 Chromium Project Chromium (navegador web y motores asociados) ALTA (Explotación activa confirmada) Versiones actuales previas al parche oficial de Mayo 2026
CVE-2026-8515 Google Chromium Alta (basado en la posibilidad de ejecución remota de código) Versiones afectadas no especificadas concretamente, pero se recomienda actualizar a la última versión disponible
CVE-2026-8516 Chromium Project Chromium (navegador y derivados) ALTA Versiones afectadas hasta la fecha de parche indicado (no especificadas explícitamente)
CVE-2026-8517 Chromium Project Chromium WebShare API ALTA (explotándose activamente) Versiones afectadas no especificadas, revisar actualizaciones recientes
CVE-2026-8518 Chromium Project Navegador Chromium (Blink) ALTA (por explotación activa y ejecución remota de código) Versiones afectadas no especificadas pero se comprende que previas al parche más reciente de mayo 2026
CVE-2026-8519 Chromium Project Chromium (ANGLE) Alta (explotada activamente) Versiones con ANGLE afectadas hasta la fecha de parche
CVE-2026-8523 Chromium Project Chromium ALTA (riesgo de ejecución remota de código) Versiones afectadas no especificadas claramente, actualizar lo antes posible
CVE-2026-8524 Chromium Project (Google) Chromium (navegador web y proyecto base de Chrome) Alta (Crítica) Versiones afectadas no especificadas, afecta la versión hasta antes de parche oficial en mayo 2026
CVE-2026-8525 The Chromium Project Chromium (ANGLE) CRÍTICA (Explotación remota de código) Versiones que utilizan ANGLE vulnerables (no especificadas) Confirmados y en explotación activa
CVE-2026-8526 Chromium Project Chromium Web Browser ALTA (según MSRC) Versiones anteriores a la corrección publicada en mayo 2026 Confirmado, se está explotando activamente
CVE-2026-8527 Chromium Project Chromium Browser – Módulo de descargas Alta (según riesgo de ejecución remota o corrupción) Versiones afectadas hasta Mayo 2026, sin parche aplicado
CVE-2026-8528 Chromium Project Chromium Browser Alta Versiones afectadas no especificadas, validar actualización oficial
CVE-2026-8529 Chromium Project Chromium (navegador web y proyectos relacionados) CRÍTICA (Ejecutar código remoto) Versiones previas al parche publicado en mayo 2026
CVE-2026-8530 Chromium Project Chromium ALTA (crítica por posible ejecución remota de código) Versiones vulnerables no especificadas; afecta la red de Chromium
CVE-2026-8531 Google Chromium ALTA (Ejecuta código remotamente) Versiones afectadas no especificadas, se recomienda actualizar a la última versión estable disponible Confirmados y en explotación activa
CVE-2026-8532 Chromium Project Chromium Alta (no especificado, crítica por explotación activa) Versiones afectadas no especificadas explícitamente, aplicar actualización más reciente
CVE-2026-8533 Chromium Project Chromium (navegador web) Alta (riesgo crítico de ejecución remota de código) Versiones afectadas no especificadas, vulnerabilidad reciente
CVE-2026-8534 Chromium Project AfectadoChromium (navegador y derivados) ALTA (probablemente crítica) Versiones anteriores a la corrección aplicada en mayo 2026
CVE-2026-8535 Chromium Project Navegador Chromium (motor de navegación) Alta (explotada activamente) Versiones afectadas no especificadas, se recomienda actualizar a la última versión estable
CVE-2026-8536 Chromium Project Chromium Browser ALTA (Explotación activa confirmada) Versiones anteriores a la corrección publicada en mayo 2026
CVE-2026-8537 Chromium Project Chromium Browser Alta Versiones afectadas no especificadas, se recomienda actualizar a la última
CVE-2026-8538 Chromium Project Chromium Browser Alta (sin puntaje exacto disponible) Versiones afectadas no especificadas, revisar actualización más reciente
CVE-2026-8539 Chromium Project (Google) Chromium Alta (no se especifica puntuación exacta, pero se confirma explotación activa) Versiones anteriores al parche publicado el 19
CVE-2026-8540 Chromium Project Chromium – Motor JavaScript V8 Alta (riesgo de ejecución remota de código) Versiones con Motor V8 previas a la corrección oficial publicada en mayo 2026
CVE-2026-8541 Chromium Project Chromium Alta Versiones afectadas no especificadas, pero se recomienda actualizar a la última versión estable
CVE-2026-8542 Chromium Project Navegador Chromium ALTA (Riesgo de ejecución remota de código) Versiones afectadas no especificadas explícitamente, revisar última versión antes del parche
CVE-2026-8543 Chromium Project Chromium Browser Alta (no asignada pero explotación activa indica alto riesgo) Versiones afectadas no especificadas, revisar actualización más reciente
CVE-2026-8544 Chromium Project Chromium Browser Alta (RCE confirmada) Versiones afectadas anteriores a la corrección publicada en Mayo 2026
CVE-2026-8545 Google Chromium ALTA (Explotación confirmada) Versiones afectadas no especificadas, se recomienda actualizar a la versión más reciente
CVE-2026-8546 Chromium Project Chromium (navegador y motor web) ALTA Versiones afectadas no especificadas, considerar todas las versiones anteriores al parche disponible
CVE-2026-8547 Chromium Project Chromium (navegador web) Alta (no especificado, pero explotación activa) Versiones afectadas no detalladas públicamente, se recomienda considerar todas las versiones anteriores al parche de mayo 2026
CVE-2026-8548 Chromium Project Chromium Browser (Componente Media) ALTA Versiones afectadas no especificadas explícitamente, afecta al componente Media de Chromium
CVE-2026-8549 Chromium Project Chromium Browser Alta (Remote Code Execution) Versiones afectadas hasta la fecha de parche no especificadas pero anteriores al fix de mayo 2026
CVE-2026-8550 Google Chromium (Google Lens) Alta (sin puntuación CVSS exacta, pero explotación activa confirmada) Versiones afectadas no especificadas explícitamente
CVE-2026-8551 Chromium Project Chromium (navegador web y componentes) ALTA (CRITICAL) Versiones afectadas no especificadas – vulnerabilidad en el componente de Descargas
CVE-2026-8552 Chromium Project Navegador Chromium ALTA (riesgo elevado por ejecución remota de código) Versiones afectadas no especificadas, revisar últimas versiones previas a parche
CVE-2026-8553 Chromium Project Chromium ALTA (Riesgo elevado por ejecución remota de código) Versiones afectadas no especificadas, afecta al motor GPU
CVE-2026-8554 Chromium Project Chromium (componente ANGLE) Alta (RCE potencial) Versiones de Chromium afectadas hasta mayo 2026
CVE-2026-8555 Chromium Project Chromium Browser (GTK) ALTA (No se especifica puntuación exacta) Versiones afectadas que utilizan GTK en Chromium (sin detalles exactos)
CVE-2026-8556 Google Chromium (componente ANGLE) Alta (sin puntaje CVSS exacto disponible) Versiones afectadas no especificadas pero aplicable a versiones con ANGLE vulnerable en Chromium
CVE-2026-8557 Chromium Project Chromium Alta (riesgo de ejecución remota de código) Versiones afectadas no especificadas, se recomienda actualizar a la versión más reciente
CVE-2026-8558 Chromium Project Chromium Browser ALTA Versiones afectadas no especificadas (se asume vigentes a mayo 2026)
CVE-2026-8559 Chromium Project Chromium Browser Alta (no especificado CVSS, pero explotación activa) Versiones afectadas no especificadas, se asume versiones actuales a la fecha de publicación
CVE-2026-8560 Chromium Project Chromium (motor SwiftShader) ALTA (sin puntuación numérica oficial, basada en ejecución remota de código) Versiones que utilizan SwiftShader afectadas (versiones Chromium correspondientes a mayo 2026)
CVE-2026-8561 Chromium Project Navegador Chromium ALTA (no CVSS exacto especificado pero riesgo real por engaño al usuario) Versiones afectadas no especificadas explícitamente
CVE-2026-8562 Chromium Project Chromium (navegador web) Alta (no especificado score, pero explotación activa) Versiones afectadas no especificadas, revisar actualización oficial
CVE-2026-8563 Chromium Project Chromium Browser ALTA (Fecha reciente, riesgo crítico) Versiones afectadas no especificadas; vulnerabilidad presente en versiones recientes
CVE-2026-8565 Chromium Project Chromium (Navegador Web) Alta (explotación activa reportada) Versiones afectadas no especificadas; afecta a implementaciones de Descargar (Downloads)
CVE-2026-8566 Google Chromium (Motor de navegador) Alta (sin puntuación exacta disponible) Versiones afectadas no especificadas; afecta la funcionalidad Payments de Chromium
CVE-2026-8567 Chromium Project Chromium – Biblioteca ANGLE ALTA (explotándose activamente) Versiones anteriores a la corrección publicada mayo 2026
CVE-2026-8568 Chromium Project Chromium Alta Versiones anteriores a la corrección de seguridad lanzada en mayo de 2026
CVE-2026-8569 Chromium Project Chromium (motor de navegador) ALTA (no especificado, pero explotación activa) Versiones afectadas no especificadas, recomendable actualizar a la última versión estable
CVE-2026-8570 Chromium Project V8 JavaScript Engine en Chromium ALTA (Explotación activa) Versiones afectadas no especificadas en entrada; se recomienda aplicar la versión más reciente
CVE-2026-8571 Chromium Project Chromium ALTA Versiones afectadas no especificadas, revisar actualización oficial Chromium
CVE-2026-8572 Chromium Chromium Network Alta (No especificado, pero debido a bypass de políticas de seguridad se asume crítica) Versiones afectadas no especificadas, revisar actualización oficial
CVE-2026-8573 Chromium Project Chromium (navegador y motor de renderizado) ALTA (No especificada, se infiere alta por explotación activa) Versiones afectadas no especificadas, afectación general al componente Codecs
CVE-2026-8575 Chromium Project Chromium ALTA Versiones afectadas no especificadas, se recomienda actualizar a la última versión estable disponible
CVE-2026-8576 Chromium Project Chromium Browser Alta Versiones anteriores al 2026-05-19
CVE-2026-8577 Chromium Project Chromium Browser (Motor de renderizado de fuentes) Alta (puntaje no especificado) Versiones afectadas no especificadas explícitamente; vulnerabilidad en el manejo de Fonts
CVE-2026-8578 Google Chromium Alta (no especificado, implícito por explotación activa) Versiones afectadas no especificadas, revisar actualización oficial
CVE-2026-8579 Chromium Project Chromium (motor de navegador) Alta (Explotación activa confirmada) Versiones con Skia insuficientemente validadas (específicas no indicadas)
CVE-2026-8581 Chromium Project Chromium (navegador y derivados) ALTA (sin puntuación CVSS explícita, pero explotación remota documentada) Versiones afectadas anteriores al parche publicado el 19 mayo 2026
CVE-2026-8582 Google Chromium (Dawn) Alta (no especificado, pero explotación activa sugiere severidad alta) Versiones afectadas no específicas en la fuente, se recomienda actualizar a la última versión estable
CVE-2026-8584 Chromium Project Chromium (component Views) ALTA (no especificado, implícito crítico) Versiones anteriores a la corrección publicada a partir de mayo 2026
CVE-2026-8585 Chromium Project Chromium Media Component Alta (explotación activa) Versiones afectadas no especificadas – confirmar en actualización oficial
CVE-2026-8586 Google Chromium (Chromoting) Alta (no especificado en fuente, deducido por explotación activa) Versiones afectadas no especificadas
CVE-2026-8587 Chromium Project (Google) Chromium (navegador web ALTA (Confirmado explotación activa) Versiones afectadas no especificadas explícitamente, se recomienda actualizar a la última versión estable disponible
CVE-2026-4320 Creartia ICMS (Content Management Software) CRITICAL (9.3) No especificadas
CVE-2026-7301 SGLangs Multimodal Generation Runtime Scheduler CRÍTICA (9.8) Todas las versiones con ROUTER socket configurado por defecto
CVE-2026-7302 SGLangs Multimodal Generation Runtime CRITICAL (9.1) No especificadas explícitamente
CVE-2026-7304 SGLangs SGLangs multimodal generation runtime CRÍTICA (9.8) No especificadas; afecta cuando la opción –enable-custom-logit-processor está habilitada
CVE-2026-41947 Dify Dify CRÍTICA (9.1) 1.14.1 y anteriores
CVE-2026-41948 LangGenius Dify CRÍTICA (9.2) Versiones 1.14.1 y anteriores
CVE-2026-45829 ChromaDB Project ChromaDB Python CRITICAL (10) 1.0.0 y posteriores
CVE-2026-42822 Microsoft Azure Local Disconnected Operations CRÍTICA (10) No especificadas (aplica a implementaciones afectadas de Azure Local Disconnected Operations)
CVE-2026-8836 lwIP lwIP (Lightweight IP stack) CRITICAL (9.3) Versiones hasta 2.2.1 inclusive
CVE-2026-25244 WebdriverIO WebdriverIO framework CRITICAL (9.8) versiones anteriores a 9.24.0
CVE-2026-27130 Dokploy Dokploy (Plataforma PaaS autoalojada) CRÍTICA (9.9) 0.26.6 y anteriores
CVE-2026-8838 Amazon Web Services (AWS) amazon-redshift-python-driver CRITICAL (9.3) versiones anteriores a 2.1.14

Read the rest of this entry »

Enviar a un amigo: Share this page via Email
IA Generativa on mayo 19th, 2026

📌 Resumen ejecutivo

  • 54 noticias analizadas en este informe.
  • Distribución: 32 críticas, 9 altas, 6 medias, 7 bajas/no relevantes.
  • Fuentes principales: BrianKrebs, The Hacker News, Múltiples fuentes: The Hacker News….
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

32

Filtración de claves AWS GovCloud de CISA por un contratista en GitHub

Origen
BrianKrebs

Fecha
2026-05-19T04:05:46.129392+00:00

Resumen
Según BrianKrebs, un contratista de la Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA) mantuvo hasta el pasado fin de semana un repositorio público en GitHub que expuso credenciales de varias cuentas altamente privilegiadas de AWS GovCloud y numerosos sistemas internos de CISA. Los expertos en seguridad indican que el archivo público contenía archivos que detallaban cómo CISA construye, prueba y despliega su software internamente, constituyendo una de las filtraciones de datos gubernamentales más graves de los últimos tiempos.

Enlace
Ver noticia

INTERPOL desmantela redes de ciberdelincuencia en MENA con 201 arrestos

Origen
The Hacker News

Fecha
2026-05-19T04:05:46.72848+00:00

Resumen
De acuerdo con The Hacker News, INTERPOL ha coordinado una operación sin precedentes contra la ciberdelincuencia en la región de Oriente Medio y Norte de África (MENA), que resultó en 201 arrestos y la identificación de 382 sospechosos adicionales. La iniciativa, que involucró a 13 países entre octubre de 2025 y febrero de 2026, se centró en investigar y neutralizar infraestructuras maliciosas y detener a los responsables de actividades delictivas cibernéticas.

Enlace
Ver noticia

Vulnerabilidad 0-Day en Exchange, ataque a sistema de control de red, envenenamiento de paquetes npm y campaña de malware con falso repositorio de IA

Origen
Múltiples fuentes: The Hacker News

Fecha
2026-05-19T04:05:47.23216+00:00

Resumen
De acuerdo con múltiples fuentes, incluyendo The Hacker News, se ha detectado una vulnerabilidad crítica 0-Day en servidores Microsoft Exchange que está siendo explotada activamente. Paralelamente, un sistema de control de red ha sido objetivo de ataques dirigidos. Además, se ha identificado la contaminación de paquetes npm confiables con malware, y la distribución de un malware tipo stealer a través de un falso repositorio de modelos de inteligencia artificial. Estas campañas evidencian un patrón de ataque donde una dependencia débil puede filtrar claves de acceso, lo que permite comprometer infraestructuras en la nube y escalar el acceso a entornos de producción. Los atacantes han reclamado rescates tras devolver y eliminar datos robados, afectando gravemente la seguridad de empresas y usuarios.

Enlace
Ver noticia

Read the rest of this entry »

Enviar a un amigo: Share this page via Email
IA Generativa on mayo 19th, 2026

Vídeo de YouTube:
https://www.youtube.com/watch?v=qp3pIhccriE


Artículo

En este episodio resumiremos el análisis que realiza Retrogamerecargado en su canal de YouTube en el que se examina el avance significativo en la liberación de consolas PlayStation 5, particularmente aquellas con firmware 12.00 o inferior, a través de un nuevo método basado en la aplicación de YouTube.

La principal novedad es que ya no será necesario adquirir juegos específicos para iniciar el proceso de liberación de estas consolas. Este método se aplicará tanto a las versiones con lector de discos como a las digitales de la PlayStation 5.

Las consolas con versiones de firmware más antiguas, específicamente 12.00 o inferiores, son las más propicias para este proceso. Es poco probable que las consolas más recientes que se comercialicen vengan con una versión superior a la necesaria.

El método de liberación es relativamente sencillo de implementar. No obstante, su principal implicación es la necesidad de restaurar una copia de seguridad de otro usuario.

Este requisito conlleva la pérdida de todos los datos personales y el progreso de juegos previamente guardados en la consola. Los usuarios que no deseen sacrificar su información actual deberán considerar esta limitación.

El desarrollador Klin-Maka ha logrado adaptar el exploit denominado P2JB. Este exploit permite acceder rápidamente al kernel del sistema PlayStation 5, lo que representa un avance técnico considerable en este ámbito.

El nombre P2JB hace referencia a la paciencia necesaria, ya que el proceso de lanzamiento del exploit puede tomar aproximadamente dos horas cada vez que se inicie. Esta duración es un factor importante a considerar para la experiencia del usuario.

Aunque el método es viable para consolas con lector de discos, las versiones digitales solo podrán ejecutar el exploit a través de este proceso de dos horas. Esto se debe a la ausencia de una unidad física para cargar juegos modificados.

Se espera que este exploit sea compatible con firmwares hasta la versión 12.40, ampliando su alcance. Además, el método es totalmente gratuito, eliminando la necesidad de cualquier compra adicional para su implementación.

Una vez liberada, la consola permitirá la instalación de software no oficial, el uso de emuladores, copias de seguridad de juegos y diversas modificaciones, expandiendo significativamente sus capacidades.

Para aquellos interesados en este proceso, es fundamental adquirir una consola PlayStation 5 con la versión de firmware más baja posible, idealmente 12.00 o inferior, para asegurar la compatibilidad con el exploit. La paciencia será un factor clave debido al tiempo que requiere el proceso. Se recomienda a los usuarios evaluar detenidamente los beneficios y las implicaciones, especialmente la pérdida de datos, antes de proceder con cualquier modificación.

Enviar a un amigo: Share this page via Email
IA Generativa on mayo 18th, 2026

📌 Resumen ejecutivo

  • 7 noticias analizadas en este informe.
  • Distribución: 2 críticas, 3 altas, 2 medias, 0 bajas/no relevantes.
  • Fuentes principales: Múltiples fuentes: The Hacker News, VulnCheck, depthfirst, The Hacker News, Múltiples fuentes: Chema Alonso, Santiago Bonet….
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

2

Explotación activa de la vulnerabilidad crítica CVE-2026-42945 en NGINX que provoca caídas y posible ejecución remota de código

Origen
Múltiples fuentes: The Hacker News, VulnCheck, depthfirst

Fecha
2026-05-18T04:02:07.271775+00:00

Resumen
Según múltiples fuentes, incluyendo The Hacker News y VulnCheck, se ha detectado explotación activa en la naturaleza de la vulnerabilidad CVE-2026-42945, un desbordamiento de búfer en el módulo ngx_http_rewrite de NGINX, que afecta a versiones desde la 0.6.27 hasta la 1.30.0. Esta falla, con una puntuación CVSS de 9.2, puede causar caídas de procesos trabajadores y permitir la ejecución remota de código, representando un riesgo crítico para servidores web que utilicen NGINX Plus y NGINX Open. La explotación temprana tras su divulgación pública subraya la urgencia de aplicar parches para proteger infraestructuras y servicios web empresariales.

Enlace
Ver noticia

Nuevo exploit zero-day 'MiniPlasma' para Windows permite acceso SYSTEM; PoC publicada

Origen
Lawrence Abrams

Fecha
2026-05-18T04:02:08.470068+00:00

Resumen
Según Lawrence Abrams, un investigador de ciberseguridad ha publicado un exploit de prueba de concepto para una vulnerabilidad zero-day en Windows llamada 'MiniPlasma'. Este exploit permite a los atacantes escalar privilegios y obtener acceso SYSTEM en sistemas Windows completamente parcheados, lo que representa un riesgo crítico para la seguridad de la información en entornos empresariales y usuarios finales.

Enlace
Ver noticia

⚠️ Prioridad 2 (Alta)

3

Brecha de token en GitHub de Grafana permitió descarga de código y intento de extorsión

Origen
The Hacker News

Fecha
2026-05-18T04:02:07.629279+00:00

Resumen
De acuerdo con The Hacker News, Grafana ha revelado que un actor no autorizado obtuvo un token que le permitió acceder a su entorno de GitHub y descargar el código fuente de la compañía. La investigación interna determinó que no se accedió a datos de clientes ni información personal, y no se encontró evidencia de impacto en los sistemas u operaciones de los clientes. Sin embargo, se reportó un intento de extorsión relacionado con esta brecha.

Enlace
Ver noticia

Read the rest of this entry »

Enviar a un amigo: Share this page via Email
CVE Vendor Producto Severidad VAfectadas Exploit
CVE-2018-5999 ASUS asuswrt (Firmware de routers ASUS) Alta (explotada activamente) Versiones afectadas no especificadas (firmware asuswrt vulnerable)
CVE-2024-45309 OneDev Project OneDev ALTA No especificadas formalmente, revisar versiones actuales y anteriores recientes
CVE-2025-67303 comfy Afectadocomfyui-manager No especificada (explotada activamente) No especificado en detalle
CVE-2022-28290 welaunch wordpress_country_selector ALTA (explotándose activamente) No especificadas en la fuente original, se recomienda revisar versiones instaladas
CVE-2018-25320 ACL Analytics ACL Analytics CRITICAL (9.3) 11.x hasta 13.0.0.579
CVE-2018-25332 GitBucket GitBucket 4.23.1 CRÍTICA (9.3) 4.23.1
CVE-2018-25335 WordPress Plugin Peugeot Music Peugeot Music plugin versión 1.0 para WordPress CRÍTICA (9.3) Versión 1.0
CVE CVE-2018-5999
Severidad Alta (explotada activamente)
Importancia para la empresa ALTA
Publicado 18 mayo 2026
Vendor ASUS
Producto asuswrt (Firmware de routers ASUS)
Versiones Versiones afectadas no especificadas (firmware asuswrt vulnerable)
Exploit Públicos Sí, explotación activa confirmada
Referencia VulnCheck CVE-2018-5999
Descripción Vulnerabilidad en el firmware asuswrt que permite la explotación remota. Confirmada su explotación activa en entornos reales, lo que facilita que atacantes remotos comprometan routers ASUS para tomar control o ejecutar código malicioso.
Estrategia Actualizar inmediatamente el firmware a la versión más reciente proporcionada por ASUS que corrige esta vulnerabilidad. Reforzar monitoreo de tráfico y dispositivos de red ASUS para detección de actividad anómala, y restringir accesos remotos no necesarios para reducir superficie de ataque.

—–


CVE CVE-2024-45309
Severidad ALTA
Importancia para la empresa ALTA
Publicado 18 de mayo de 2026, 03:31 (UTC)
Vendor OneDev Project
Producto OneDev
Versiones No especificadas formalmente, revisar versiones actuales y anteriores recientes
Exploit Públicos Sí, explotación activa confirmada
Referencia Vulncheck CVE-2024-45309
Descripción Divulgación de Información Sensible a un Actor No Autorizado en OneDev por OneDev Project. Esta vulnerabilidad permite que un atacante obtenga acceso a información confidencial sin la debida autorización dentro del sistema OneDev.
Estrategia Aplicar inmediatamente los parches oficiales proporcionados por OneDev Project. Verificar y restringir los permisos de acceso a la información sensible en la plataforma. Monitorizar activamente indicadores de compromiso dado que la explotación está confirmada en estado activo para detectar accesos no autorizados.

CVE CVE-2025-67303
Severidad No especificada (explotada activamente)
Importancia para la empresa ALTA
Publicado 18 de mayo de 2026, 03:31 (UTC)
Fabricante comfy
Producto Afectado comfyui-manager
Versiones Afectadas No especificado en detalle
Exploit Públicos Sí, vulnerabilidad en explotación activa
Referencia Detalles CVE
KEV list
FAQ KEV
Descripción Vulnerabilidad de Canal Alternativo No Protegido en comfyui-manager de comfy que permite a un atacante explotar vías no aseguradas de comunicación o acceso al sistema, comprometiendo posiblemente la integridad o confidencialidad del entorno afectado.
Estrategia Aplicar inmediatamente cualquier parche oficial proporcionado por comfy para esta vulnerabilidad y revisar configuraciones de canales alternativos para asegurar que están correctamente protegidos. Además, monitorear activamente indicadores de compromiso y tráfico inusual. Priorizar esta vulnerabilidad dada su explotación activa.

CVE CVE-2022-28290
Severidad ALTA (explotándose activamente)
Importancia para la empresa ALTA
Publicado 18 de mayo de 2026
Vendor welaunch
Producto wordpress_country_selector
Versiones No especificadas en la fuente original, se recomienda revisar versiones instaladas
Exploit Públicos Sí, explotación activa confirmada
Referencia Vulncheck Advisory
Descripción Vulnerabilidad de neutralización inadecuada de entradas durante la generación de páginas web (XSS o ‘Cross-site Scripting’) en wordpress_country_selector de welaunch. Permite que atacantes inyecten scripts maliciosos que se ejecutan en el navegador de otros usuarios, comprometiendo la confidencialidad e integridad de la información.
Estrategia Aplicar inmediatamente los parches oficiales o actualizar a la versión corregida del plugin. Revisar y reforzar las validaciones y escapes de entrada en el código web. Monitorizar tráfico y logs para detectar actividad maliciosa o indicadores de explotación.

CVE CVE-2018-25320
Severidad CRITICAL (9.3)
Importancia para la empresa ALTA
Publicado 18 de mayo de 2026
Vendor ACL Analytics
Producto ACL Analytics
Versiones 11.x hasta 13.0.0.579
Exploit Públicos
Referencia Sitio oficial ACL Analytics
Descripción Vulnerabilidad de ejecución arbitraria de código en ACL Analytics versiones 11.x hasta 13.0.0.579 que permite a un atacante ejecutar comandos arbitrarios mediante la función EXECUTE. El atacante puede utilizar bitsadmin para descargar scripts maliciosos de PowerShell y ejecutarlos con privilegios del sistema, estableciendo shells reversos que proporcionan control total del sistema comprometido.
Estrategia Aplicar inmediatamente los parches o actualizaciones oficiales del fabricante que corrigen esta vulnerabilidad. Deshabilitar o restringir el uso de la función EXECUTE en el producto y monitorizar el uso de bitsadmin y actividades anómalas de PowerShell para detectar posibles exploit activos. Además, reforzar las políticas de privilegios mínimos y segmentar los entornos críticos para evitar compromisos sistémicos.

—-
He inserido el registro en Supabase con los siguientes datos:
cve: CVE-2018-25320
severity: CRITICAL (9.3)
importance: ALTA
published: 2026-05-18T03:31:27.250573+00:00
vendor: ACL Analytics
product: ACL Analytics
versions: 11.x hasta 13.0.0.579
public_exploit: Sí
reference: https://www.acl.com


CVE CVE-2018-25332
Severidad CRÍTICA (9.3)
Importancia para la empresa ALTA
Publicado 18 mayo 2026
Vendor GitBucket
Producto GitBucket 4.23.1
Versiones 4.23.1
Exploit Públicos
Referencia Repositorio GitHub de GitBucket
Descripción GitBucket 4.23.1 contiene una vulnerabilidad de ejecución remota de código sin autenticación que permite a atacantes ejecutar comandos arbitrarios explotando la debilidad en la generación del token secreto y una funcionalidad insegura de subida de archivos. Los atacantes pueden forzar por fuerza bruta la clave de cifrado Blowfish, subir un plugin JAR malicioso vía el endpoint git-lfs, y ejecutar comandos del sistema a través de un endpoint expuesto.
Estrategia Actualizar urgentemente a una versión parcheada que corrija esta vulnerabilidad. Mientras tanto, restringir accesos al endpoint git-lfs y al endpoint de ejecución para evitar cargas y ejecuciones maliciosas. Implementar monitoreo de actividades inusuales y forzar rotación de claves secretas para minimizar riesgos. Priorizar detección previa de intentos de fuerza bruta para bloquearlos proactivamente.

Con esta vulnerabilidad se puede comprometer totalmente la plataforma GitBucket sin necesidad de cuenta legítima, permitiendo ejecución remota de comandos. Ya existen exploits públicos, por lo que el riesgo de ataque activo es alto. La prioridad es máxima para evitar brechas graves.

¿Se está explotando? Dada la existencia de exploits públicos, es probable que ya ocurra en ambientes desprotegidos.
¿Debe dársele prioridad? Sí, es crítico.
¿Supone un riesgo real? Definitivamente, puede derivar en control total del sistema y pérdida de información sensible.


CVE CVE-2018-25335
Severidad CRÍTICA (9.3)
Importancia para la empresa ALTA
Publicado 18 mayo 2026
Vendor WordPress Plugin Peugeot Music
Producto Peugeot Music plugin versión 1.0 para WordPress
Versiones Versión 1.0
Exploit Públicos Sí, Exploit público disponible
Referencia Exploit-DB – 44737
Descripción El plugin Peugeot Music 1.0 para WordPress contiene una vulnerabilidad de carga arbitraria de archivos que permite a atacantes no autenticados subir archivos maliciosos enviando peticiones POST al endpoint upload.php. Los atacantes pueden manipular el parámetro ‘name’ para subir archivos con extensiones arbitrarias y ejecutar código desde el directorio de cargas.

Esta vulnerabilidad es crítica porque desde fuera sin autenticación se puede ejecutar código remoto comprometiendo el servidor web y potencialmente toda la infraestructura.

Estrategia Aplicar inmediatamente el parche o actualizar a una versión del plugin que corrija esta vulnerabilidad. Mientras tanto, restringir el acceso a upload.php y validar estrictamente las extensiones y tipos MIME de los archivos subidos. Monitorizar logs para detectar actividad sospechosa y mitigar posibles explotaciones activas.
Enviar a un amigo: Share this page via Email
IA Generativa on mayo 18th, 2026

Vídeo de YouTube:
https://www.youtube.com/watch?v=3Ys9upjm8v4


Artículo

En este episodio resumiremos el análisis que realiza YS Technologies en su canal de YouTube, en el que se examina el BLE Shark Nano y una de sus características clave: la función Shiver, que permite el emparejamiento y control simultáneo de múltiples dispositivos para diversas tareas de seguridad.

El BLE Shark Nano es un dispositivo compacto publicitado para hacking ético y pruebas de penetración. Está impulsado por un Seeed Studio Xiao ESP32-C3, un microcontrolador que, aunque no es el más potente, cumple eficazmente su función con el firmware.

Entre sus características físicas, el dispositivo cuenta con un transmisor y un receptor de infrarrojos, un puerto USB-C para alimentación y actualización de firmware, y tres botones frontales. Una pequeña pantalla OLED ofrece una interfaz de usuario notablemente ágil.

La función "Shiver" permite a los usuarios emparejar varios BLE Shark Nanos y controlarlos de manera coordinada desde una única unidad. Esto habilita la ejecución simultánea de funciones, lo que resulta especialmente útil en escenarios de equipo.

El presentador demuestra cómo se pueden actualizar todos los dispositivos emparejados de forma inalámbrica a la última versión del firmware, optimizando la gestión de múltiples unidades.

Una de las capacidades destacadas de Shiver es la función de chat, que permite la comunicación entre los dispositivos emparejados. Esto facilita la coordinación entre usuarios o el envío de mensajes de difusión a todo el grupo.

Además de la comunicación, se exhiben funciones de seguridad como el escaneo de señales Bluetooth y Wi-Fi en múltiples dispositivos a la vez. Esto permite una recopilación de datos más amplia y un análisis posterior.

También se muestra cómo se pueden realizar ataques de denegación de servicio inalámbrico, o "deauth", contra redes específicas desde todos los dispositivos emparejados simultáneamente, siempre dentro de un entorno controlado y con permiso.

Otro aspecto interesante es la capacidad de estos dispositivos para trabajar en conjunto como un clúster de infrarrojos. Se pueden enviar comandos de infrarrojos de forma sincronizada, o escuchar y guardar señales de infrarrojos desde diferentes puntos.

En resumen, el BLE Shark Nano, con su nueva función Shiver, se posiciona como una herramienta versátil para profesionales de la seguridad y entusiastas. Permite una mayor eficiencia en tareas de auditoría y prueba de redes al coordinar múltiples dispositivos. Es fundamental recordar que estas capacidades están destinadas únicamente a fines educativos y de investigación, debiendo utilizarse con el debido permiso y en estricto cumplimiento de las leyes locales.

Enviar a un amigo: Share this page via Email
IA Generativa on mayo 17th, 2026

📌 Resumen ejecutivo

  • 5 noticias analizadas en este informe.
  • Distribución: 3 críticas, 1 altas, 1 medias, 0 bajas/no relevantes.
  • Fuentes principales: The Hacker News, Sansec, Múltiples fuentes: Chema Alonso (El Lado del Mal, 0xWord), BleepingComputer….
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

3

Vulnerabilidad crítica en Funnel Builder para WordPress permite skimming en pagos de WooCommerce

Origen
The Hacker News, Sansec

Fecha
2026-05-17T04:01:55.984577+00:00

Resumen
Según múltiples fuentes, incluyendo The Hacker News y Sansec, se ha detectado una vulnerabilidad crítica en el plugin Funnel Builder para WordPress que está siendo explotada activamente. Esta falla permite la inyección de código JavaScript malicioso en las páginas de pago de WooCommerce, con el objetivo de robar datos de pago de los usuarios. Actualmente, esta vulnerabilidad no cuenta con un identificador CVE oficial. El impacto afecta directamente a las tiendas online que utilizan WooCommerce y Funnel Builder, comprometiendo la seguridad de la información financiera de los clientes y poniendo en riesgo la confianza en las plataformas de comercio electrónico.

Enlace
Ver noticia

Benchmark ExploitGym revela el impacto disruptivo de Mythos y GPT 5.5 en la explotación automática de vulnerabilidades

Origen
Múltiples fuentes: Chema Alonso (El Lado del Mal, 0xWord)

Fecha
2026-05-17T04:01:56.254043+00:00

Resumen
Según Chema Alonso, investigadores de varias empresas y universidades han desarrollado ExploitGym, un benchmark que evalúa la capacidad de agentes de IA como Mythos, GPT 5.5, Gemini Pro y Claude Opus para descubrir y explotar vulnerabilidades en tres ámbitos: USER Space (software de usuario con protecciones ASLR, PIE y Canary), BROWSER Space (Chromium con sandbox) y Kernel Space (Linux con KASLR). En una competición tipo CTF con límite de 2 horas, Mythos logró 157 banderas válidas y GPT 5.5 120, mientras que en total (explotando vulnerabilidades alternativas) alcanzaron 226 y 210 respectivamente. La superposición de exploits entre Mythos y GPT 5.5 fue parcial, indicando que la combinación de ambos ofrece una visión más amplia de la seguridad real. El estudio también destaca que muchas vulnerabilidades detectadas no pudieron ser explotadas debido a las medidas de mitigación, subrayando la importancia de fortalecerlas. Además, se resalta el papel creciente de la IA no solo en ofensiva sino también en defensa, mediante triage de ataques, generación de firmas y reglas de seguridad para proteger sistemas, especialmente frente a vulnerabilidades emergentes en servicios digitales basados en IA. Este avance obliga a transformar herramientas y procesos tradicionales de ciberseguridad para adaptarse a un entorno acelerado y complejo donde la IA amplifica tanto las amenazas como las defensas.

Enlace
Ver noticia

Código PoC publicado para vulnerabilidad crítica en NGINX

Origen
Ionut Arghire

Fecha
2026-05-17T04:01:57.19565+00:00

Resumen
Según SecurityWeek, se ha publicado un código de prueba de concepto para una vulnerabilidad crítica en NGINX que afecta tanto a NGINX Plus como a la versión open source. Esta vulnerabilidad, introducida en 2008, ha sido parcheada esta semana. El código PoC expone un riesgo real para la seguridad de las infraestructuras que utilizan NGINX, pudiendo comprometer la integridad y disponibilidad de los servicios web.

Enlace
Ver noticia

Read the rest of this entry »

Enviar a un amigo: Share this page via Email