CVE Vendor Producto Severidad VAfectadas Exploit
CVE-2020-37228 Yerootech iDS6 DSSPro Digital Signage System CRÍTICA (9.3) 6.2
CVE-2020-37239 Proyecto libbabl libbabl CRÍTICA (9.3) 0.1.62
CVE-2021-47952 python jsonpickle CRITICAL (9.3) 2.0.0
CVE CVE-2020-37228
Severidad CRÍTICA (9.3)
Importancia para la empresa ALTA
Publicado 17 de mayo 2026, 03:30 (UTC)
Vendor Yerootech
Producto iDS6 DSSPro Digital Signage System
Versiones 6.2
Exploit Públicos
Referencia Yerootech Official Site
Descripción El sistema iDS6 DSSPro Digital Signage System 6.2 contiene una vulnerabilidad de bypass de CAPTCHA que permite a los atacantes evadir la autenticación mediante la solicitud del objeto autoLoginVerifyCode. Los atacantes pueden obtener códigos CAPTCHA válidos a través del endpoint de inicio de sesión y usarlos para realizar ataques de fuerza bruta contra cuentas de usuario.
Estrategia Actualizar inmediatamente a la versión corregida proporcionada por el fabricante. Implementar controles adicionales para limitar la tasa de peticiones al endpoint de login y monitorizar intentos de autenticación fallidos para detectar ataques de fuerza bruta. Complementar con mecanismos de autenticación multifactor para mitigar el impacto.

CVE CVE-2020-37239
Severidad CRÍTICA (9.3)
Importancia para la empresa ALTA
Publicado 2026-05-17T03:30:59 (UTC)
Vendor Proyecto libbabl
Producto libbabl
Versiones 0.1.62
Exploit Públicos Sí, disponible en Exploit-DB
Referencia Exploit-DB CVE-2020-37239
Descripción libbabl 0.1.62 contiene una vulnerabilidad en la detección doble liberación rota que permite a atacantes eludir las comprobaciones de seguridad de memoria al explotar la sobrescritura de la firma en chunks liberados. Los atacantes pueden llamar a babl_free() dos veces sobre el mismo puntero sin activar la detección, ya que la metadata de malloc de libc sobreescribe el campo de firma de babl al liberar, lo que permite potencial corrupción de memoria y ejecución de código.
Estrategia Actualizar inmediatamente libbabl a una versión corregida que solucione esta doble liberación y gestión insegura de memoria. En paralelo, reforzar controles de seguridad en la gestión de memoria y monitorizar actividad anómala para detectar posibles intentos de explotación, en especial donde se utilice esta librería. Priorizar esta vulnerabilidad, dada la existencia de exploit público y riesgo de ejecución remota.

CVE CVE-2021-47952
Severidad CRITICAL (9.3)
Importancia para la empresa ALTA
Publicado 2026-05-17T03:30:59.389348+00:00
Vendor python
Producto jsonpickle
Versiones 2.0.0
Exploit Públicos
Referencia jsonpickle GitHub
Descripción jsonpickle 2.0.0 de python contiene una vulnerabilidad de ejecución remota de código que permite a atacantes ejecutar comandos arbitrarios de Python al deserializar payloads JSON maliciosos que contienen objetos py/repr. Los atacantes pueden crear cadenas JSON con directivas py/repr que invocan la función eval durante la deserialización para ejecutar comandos del sistema y código arbitrario.
Estrategia Actualizar jsonpickle inmediatamente a una versión segura que no utilice eval en la deserialización. Evitar deserializar datos JSON no confiables. Implementar controles de entrada estrictos y monitorizar actividad anómala para detectar intentos de explotación activa.
Enviar a un amigo: Share this page via Email
IA Generativa on mayo 17th, 2026

Vídeo de YouTube:
https://www.youtube.com/watch?v=7dpYIebZfsk


Artículo

En este episodio resumiremos el análisis que realiza Mario Mendez de Cybernews en su canal de YouTube, en el que se examina una lista jerárquica de los mejores gestores de contraseñas, evaluando sus características clave. El presentador detalla los criterios utilizados para clasificar estos servicios, incluyendo su historial, seguridad, funcionalidades y accesibilidad económica.

El Gestor de Contraseñas de Google se encuentra en la categoría F, siendo conveniente y gratuito para usuarios de Google, ya que está integrado. Sin embargo, su funcionalidad es limitada, carece de compatibilidad multiplataforma y no incorpora prácticas de seguridad de conocimiento cero. Esto significa que las contraseñas no son exclusivamente para los ojos del usuario y, si la cuenta de Google se ve comprometida, todas las contraseñas pueden ser accesibles.

En contraste, NordPass se posiciona en la categoría S, destacando por su alta fiabilidad. Utiliza una arquitectura de conocimiento cero y un cifrado moderno XChaCha20, además de contar con un historial impecable sin brechas de seguridad, respaldado por múltiples auditorías. Sus aplicaciones son modernas y fáciles de usar, y ofrece herramientas de seguridad adicionales como generadores de contraseñas y enmascaramiento de correo electrónico para proteger la identidad del usuario.

Dashlane, ubicado en la categoría B, es un producto funcional que prioriza la extensión del navegador, lo que puede limitar su flexibilidad. Ofrece seguridad de navegador mejorada, cifrado robusto y protección contra estafas basada en inteligencia artificial, operando bajo un modelo de conocimiento cero con auditorías frecuentes. Su principal desventaja es la ausencia de una aplicación de escritorio dedicada y una asignación de almacenamiento limitado para documentos cifrados.

Keeper se encuentra en la categoría A, siendo una opción altamente personalizable, ideal para usuarios avanzados. Su arquitectura de conocimiento cero y cifrado fuerte son auditados regularmente, e incluye una aplicación de mensajería cifrada. Una característica única es su herramienta de autodestrucción, que elimina datos almacenados localmente tras múltiples intentos fallidos de inicio de sesión, protegiendo la información en caso de robo del dispositivo. Aunque muchas funciones esenciales tienen un costo adicional.

LastPass se ubica en la categoría F debido a su falta de fiabilidad. Ha sufrido múltiples incidentes de seguridad y se le ha criticado por minimizar la gravedad de las brechas y proporcionar información engañosa sobre los datos de los usuarios. El presentador del video sugiere que, dadas estas vulnerabilidades, sería más seguro escribir las contraseñas en notas adhesivas.

RoboForm es otro en la categoría A, elogiado por su enfoque en la seguridad. Con más de 20 años en el mercado, nunca ha sido comprometido y mantiene un historial impecable, utilizando conocimiento cero y cifrado robusto, además de someterse a auditorías de seguridad. Funciona excepcionalmente bien como gestor de contraseñas primario y ofrece excelentes capacidades de autocompletado de formularios, aunque su interfaz de usuario puede parecer algo anticuada.

Norton Password Manager, en la categoría D, puede ser una adición útil si ya se utiliza el ecosistema de Norton, ofreciendo almacenamiento ilimitado y cifrado de conocimiento cero. Sin embargo, carece de funciones clave como la capacidad de compartir contraseñas de forma segura, almacenar claves de acceso o notificar sobre brechas de datos, lo que limita su funcionalidad general.

Proton Pass, también en la categoría A, se destaca por su transparencia. Es de código abierto, operado por una organización sin fines de lucro y se ha auditado su seguridad. Ha demostrado una mejora continua con la adición de funciones como el monitoreo de contraseñas y el acceso de emergencia para la recuperación de cuentas. No obstante, al ser un producto relativamente nuevo, aún debe establecer su trayectoria a largo plazo frente a amenazas de seguridad y no permite importar contraseñas en sus aplicaciones móviles.

Finalmente, 1Password, en la categoría S, ofrece características únicas como una Clave Secreta Personal para una autenticación reforzada y un Modo Viaje para ocultar bóvedas específicas al cruzar fronteras. Sus tarjetas de privacidad mejoran la seguridad en compras en línea, y su plan familiar es uno de los mejores, con controles administrativos y personalización de bóvedas. Es una excelente opción para usuarios de todas las edades, incluso accesible desde dispositivos como el Apple Watch, aunque su función de autocompletado puede ser inconsistente.

En resumen, los gestores de contraseñas de categoría S ofrecen beneficios inigualables con mínimas desventajas, asegurando la protección de datos y aplicaciones intuitivas. Las opciones de categoría A son alternativas sólidas con pequeñas concesiones, mientras que las de categoría B son seguras y utilizables, pero podrían carecer de características cruciales. Se recomienda encarecidamente la adopción de un gestor de contraseñas fiable y la vigilancia constante ante posibles exposiciones de datos para mantener la seguridad digital.

Enviar a un amigo: Share this page via Email
IA Generativa on mayo 16th, 2026

📌 Resumen ejecutivo

  • 36 noticias analizadas en este informe.
  • Distribución: 24 críticas, 5 altas, 5 medias, 2 bajas/no relevantes.
  • Fuentes principales: The Hacker News, Múltiples fuentes: The Hacker News, Bitdefender, Múltiples fuentes: The Hacker News….
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

24

El grupo ruso Turla convierte el backdoor Kazuar en una botnet modular P2P para acceso persistente

Origen
The Hacker News

Fecha
2026-05-16T04:05:54.127115+00:00

Resumen
Según The Hacker News, el grupo de hackers patrocinado por el estado ruso conocido como Turla ha transformado su backdoor personalizado Kazuar en una botnet modular de tipo peer-to-peer (P2P). Esta botnet está diseñada para operar de forma sigilosa y mantener un acceso persistente a los sistemas comprometidos. La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) vincula a Turla con el Centro 16 del Servicio Federal de Seguridad ruso (FSB). Esta evolución tecnológica representa un riesgo elevado para la seguridad de infraestructuras críticas y empresas, ya que facilita ataques prolongados y difíciles de detectar.

Enlace
Ver noticia

Cuatro vulnerabilidades en OpenClaw permiten robo de datos, escalada de privilegios y persistencia

Origen
The Hacker News

Fecha
2026-05-16T04:05:54.658476+00:00

Resumen
Según The Hacker News, investigadores en ciberseguridad han revelado un conjunto de cuatro fallos de seguridad en OpenClaw, denominados colectivamente como Claw Chain por Cyera. Estas vulnerabilidades pueden ser encadenadas para que un atacante logre establecer un punto de apoyo en el sistema, robar datos sensibles y plantar puertas traseras, afectando gravemente la seguridad de la información y la integridad de las infraestructuras que utilizan OpenClaw.

Enlace
Ver noticia

El mayor riesgo de seguridad no es el malware, sino las herramientas administrativas confiables

Origen
Múltiples fuentes: The Hacker News, Bitdefender

Fecha
2026-05-16T04:05:55.031682+00:00

Resumen
Según múltiples fuentes, incluyendo un análisis de Bitdefender y reportes de The Hacker News, las herramientas administrativas comunes como PowerShell, WMIC, netsh, Certutil y MSBuild, que son utilizadas diariamente por los equipos de TI, representan el mayor riesgo de seguridad en las organizaciones. Estas utilidades confiables son también las preferidas por actores de amenazas modernos para llevar a cabo ataques, lo que implica que la superficie de ataque real se encuentra en lo que ya se confía internamente, no en malware externo. Este enfoque revela la necesidad de monitorear y controlar estrictamente el uso de estas herramientas para proteger la infraestructura y la seguridad de la información.

Enlace
Ver noticia

Read the rest of this entry »

Enviar a un amigo: Share this page via Email
CVE Vendor Producto Severidad VAfectadas Exploit
CVE-2026-0481 AMD AMD Device Metrics Exporter (ecosistema ROCm) CRITICAL (9.2) No especificadas
CVE-2026-5229 Form Notify (WordPress plugin) Form Notify plugin para WordPress CRÍTICA (9.8) Hasta la versión 1.1.10 incluida
CVE-2026-41552 DHTMLX PDF Export Module usado en productos Gantt y Scheduler CRITICAL (9.2) versiones anteriores a 0.7.6
CVE-2026-41553 DHTMLX Módulo PDF Export usado en Gantt y Scheduler CRITICAL (10.0) anteriores a la versión 0.7.6
CVE-2026-7182 Diagram Módulo de exportación de Diagram CRITICAL (9.2) versiones anteriores a 1.1.1
CVE-2026-2031 Google Google Cloud Application Integration CRITICAL (10) anteriores a 2026-01-23
CVE-2026-41258 OpenMRS OpenMRS Core (Sistema de registros médicos electrónicos) CRITICAL (9.1) Versiones desde 2.7.0 hasta antes de 2.7.9 y versión 2.8.6
CVE-2026-42155 Magento Long Term Support (LTS) community project Magento LTS e-commerce platform CRITICAL (9.3) Todas las versiones anteriores a la 20.18.0
CVE-2026-44699 benmcollins (libjwt) LibJWT (librería JSON Web Token en C) CRÍTICA (9.1) 3.0.0 a 3.3.2
CVE-2026-44717 MCP Calculate Server MCP Calculate Server CRÍTICA (9.8) Versiones anteriores a 0.1.1
CVE-2026-45035 Tabby (anteriormente Terminus) Tabby Terminal Emulator CRÍTICO (9.4) Versiones anteriores a 1.0.233
CVE-2021-47965 WordPress Plugin WP Super Edit CRÍTICA (9.3) 2.5.4 y anteriores
CVE-2026-45010 phpMyFAQ Project phpMyFAQ CRÍTICA (9.1) versiones anteriores a 4.1.2
CVE-2026-46364 phpMyFAQ phpMyFAQ CRITICAL (9.8) versiones anteriores a 4.1.2
CVE-2026-44551 Open WebUI Community Open WebUI CRÍTICA (9.1) versiones anteriores a 0.9.0

Read the rest of this entry »

Enviar a un amigo: Share this page via Email
IA Generativa on mayo 16th, 2026

Vídeo de YouTube:
https://www.youtube.com/watch?v=yO3SMstkWss


Artículo

En este episodio, resumiremos el análisis que realiza Emmett en el canal de YouTube VPN pro, en el que se examinan los mejores programas antivirus para 2026. A menudo, las listas populares solo repiten nombres conocidos, pero la popularidad no siempre garantiza una seguridad óptima. Por ello, el análisis se centró en aquellas soluciones que realmente cumplen sus promesas.

Emmett sometió a numerosas soluciones antivirus a una serie de pruebas rigurosas, evaluando su capacidad de protección. Su metodología incluyó la carga de equipos con cien muestras de malware y la ejecución de análisis completos, mientras se monitoreaba el uso de los recursos del sistema, como la CPU.

Los resultados de las pruebas de malware mostraron que Bitdefender detectó la mayor cantidad de amenazas, noventa y uno de cien, pero su escaneo completo duró una hora y diecinueve minutos, con una carga de CPU que osciló entre el veinte y el cien por ciento. Esto sugiere que podría ser mejor dejar el equipo sin usar durante un análisis completo.

TotalAV y Norton detectaron ochenta y seis de cien amenazas. TotalAV completó su análisis más rápido, en cuarenta y un minutos, con una carga de CPU del cuarenta al cien por ciento. Norton, aunque más lento, fue más eficiente con la CPU, registrando entre el dos y el sesenta por ciento de carga.

Surfshark Antivirus obtuvo un resultado ligeramente superior, detectando ochenta y siete de cien amenazas. Además, realizó el escaneo más rápido de todos, en solo treinta y nueve minutos, con una carga de CPU baja, entre el cinco y el sesenta y cinco por ciento.

Comparando estos hallazgos con pruebas de terceros, se observó que Norton y TotalAV lograron una calificación de protección del cien por ciento en las últimas pruebas de Windows contra amenazas de malware antiguas y nuevas. Bitdefender perdió puntos en rendimiento debido a su alta demanda de CPU.

TotalAV se destaca por su interfaz de usuario sencilla, lo que lo convierte en una excelente opción para principiantes en software antivirus. Ofrece protección en tiempo real contra spyware, adware, ransomware, phishing y otras amenazas. Aunque carece de un cortafuegos propio, funciona eficazmente con los cortafuegos nativos de Windows y Mac, proporcionando una protección sólida. Además, incluye extras como una VPN, un gestor de contraseñas y un bloqueador de anuncios.

Norton 360 está dirigido a usuarios más avanzados, con una interfaz y herramientas que ofrecen un mayor control. Su potente protección antimalware incluye múltiples opciones de escaneo, protección en tiempo real, un cortafuegos inteligente, protección de la cámara web, copia de seguridad segura en la nube y un sistema de protección contra estafas basado en inteligencia artificial. También cuenta con monitoreo de la dark web y controles parentales.

Bitdefender sobresale por su enfoque en la eficiencia y la seguridad, ofreciendo la protección más sólida contra malware. Sus características incluyen protección en tiempo real, defensa avanzada contra amenazas, prevención de ataques web, protección contra ransomware y antispam. Sin embargo, su aplicación puede ser voluminosa y su instalación prolongada, además de ser intensiva en recursos durante los escaneos. Su VPN integrada es limitada, lo que la hace adecuada solo para navegación casual.

Surfshark Antivirus, aunque es principalmente un proveedor de VPN, demuestra una capacidad antivirus destacable. Su paquete incluye protección en tiempo real, protección de la cámara web, antimalware, un motor de búsqueda privado sin anuncios ni rastreadores y monitoreo de fugas de datos. No incluye cortafuegos ni controles parentales, pero su VPN es potente y rápida, ideal para streaming y torrenting seguro, y para bloquear anuncios.

En resumen, la elección del antivirus ideal depende de las necesidades individuales. Para principiantes, TotalAV es la opción más sencilla. Los usuarios avanzados encontrarán en Norton una solución completa y robusta. Bitdefender es la mejor opción para una detección pura y potente de malware. Finalmente, Surfshark ofrece la mejor combinación de antivirus y VPN a un costo generalmente más bajo, lo que lo convierte en una opción muy accesible para quienes buscan una protección integral y privacidad. Es prudente considerar la potencia del equipo y el nivel de experiencia del usuario al tomar una decisión.

Enviar a un amigo: Share this page via Email
IA Generativa on mayo 15th, 2026

📌 Resumen ejecutivo

  • 62 noticias analizadas en este informe.
  • Distribución: 40 críticas, 8 altas, 9 medias, 5 bajas/no relevantes.
  • Fuentes principales: Múltiples fuentes: The Hacker News, Múltiples fuentes: The Hacker News, Socket, StepSecurity, The Hacker News….
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

40

Vulnerabilidad crítica CVE-2026-20182 en Cisco Catalyst SD-WAN Controller permite bypass de autenticación y acceso administrativo

Origen
Múltiples fuentes: The Hacker News

Fecha
2026-05-15T04:08:02.201565+00:00

Resumen
Según The Hacker News, Cisco ha publicado actualizaciones para corregir una vulnerabilidad crítica de bypass de autenticación en Cisco Catalyst SD-WAN Controller, identificada como CVE-2026-20182, con una puntuación CVSS de 10.0. Esta falla ha sido explotada activamente en ataques limitados, permitiendo a los atacantes obtener acceso administrativo no autorizado. El problema afecta a la autenticación de peering en los controladores SD-WAN, lo que representa un riesgo grave para la seguridad de las infraestructuras de red de las empresas que utilizan esta tecnología.

Enlace
Ver noticia

Descubren puerta trasera tipo stealer en tres versiones maliciosas del paquete node-ipc que comprometen secretos de desarrolladores

Origen
Múltiples fuentes: The Hacker News, Socket, StepSecurity

Fecha
2026-05-15T04:08:02.794993+00:00

Resumen
Según The Hacker News y reportes de Socket y StepSecurity, se ha detectado actividad maliciosa en tres versiones del paquete npm node-ipc (9.1.6, 9.2.3 y 12.0.1). Estas versiones contienen una puerta trasera tipo stealer que puede robar secretos de desarrolladores, poniendo en riesgo la seguridad de proyectos que dependen de estas librerías. La amenaza afecta directamente a desarrolladores y empresas que utilizan node-ipc, comprometiendo la integridad de sus infraestructuras de software y la confidencialidad de información sensible.

Enlace
Ver noticia

Boletín ThreatsDay: Vulnerabilidad RCE en PAN-OS, fallo Mythos en cURL, ataques con tokenizadores AI y más de 10 historias

Origen
The Hacker News

Fecha
2026-05-15T04:08:03.131705+00:00

Resumen
Según The Hacker News, el boletín ThreatsDay destaca una vulnerabilidad crítica de ejecución remota de código (RCE) en PAN-OS, un fallo en la biblioteca cURL denominado Mythos, y ataques dirigidos mediante tokenizadores de inteligencia artificial. Además, se reportan múltiples incidentes relacionados con enlaces maliciosos, controles débiles, servicios de soporte falsos y ataques a la cadena de suministro que continúan afectando a usuarios y organizaciones. Estas amenazas incrementan el riesgo para la seguridad de infraestructuras y la integridad de herramientas de trabajo habituales.

Enlace
Ver noticia

Read the rest of this entry »

Enviar a un amigo: Share this page via Email
CVE Vendor Producto Severidad VAfectadas Exploit
CVE-2026-42897 Desconocido Desconocido ALTA (según contexto de explotación activa) No especificadas
CVE-2026-8181 burst-statistics burst_statistics No especificada (Alta implícita por explotación activa) No especificadas Confirmados (En explotación activa)
CVE-2026-20182 Cisco Catalyst SD-WAN Controller ALTA Versiones afectadas no especificadas (se recomienda consultar proveedor)
CVE-2023-2523 e-office e-office Alta (sin puntuación CVSS concreta disponible) No especificadas (afecta versión principal del producto e-office)
CVE-2026-6271 WordPress Plugin Developers Career Section plugin para WordPress CRITICAL (9.8) Todas las versiones hasta la 1.7 incluida
CVE-2026-6510 Infused Addons InfusedWoo Pro para WordPress CRÍTICA (9.8) Todas las versiones hasta e incluyendo 5.1.2
CVE-2026-6512 InfusedWoo InfusedWoo Pro plugin para WordPress CRITICAL (9.1) Todas las versiones hasta la 5.1.2 inclusive
CVE-2025-11024 Akilli Commerce Software Technologies Ltd. Co. E-Commerce Website CRÍTICA (9.8) versiones anteriores a 4.5.001
CVE-2026-2347 Akilli Commerce Software Technologies Ltd. Co. E-Commerce Website CRÍTICA (9.8) versiones anteriores a 4.5.001
CVE-2026-42457 loft-sh vCluster Platform CRÍTICA (9.0) anteriores a 4.4.3, 4.5.5, 4.6.2, 4.7.1 y 4.8.0
CVE-2026-44482 soundcloud-rpc soundcloud-rpc (Cliente SoundCloud con soporte para Discord Rich Presence) CRITICAL (9.6) versiones anteriores a 0.1.8
CVE-2026-44484 Lightning AI PyTorch Lightning CRÍTICA (9.3) 2.6.2 y 2.6.2
CVE-2026-42281 MagicMirrorOrg MagicMirror² CRÍTICA (9.2) versiones anteriores a la 2.36.0
CVE-2026-42589 Gotenberg Gotenberg (stateless API para archivos PDF) CRÍTICA (9.8) Anteriores a la 8.31.0
CVE-2026-42596 Gotenberg Gotenberg (API sin estado para archivos PDF basada en Docker) CRITICAL (9.4) Todas las versiones anteriores a 8.31.0
CVE-2026-42555 Ritense Valtimo (document, case, contract) CRÍTICA (9.1) document 12.0.0 hasta antes de 12.32.0, case 13.0.0 hasta antes de 13.23.0, contract 13.4.0 hasta antes de 13.23.0
CVE-2026-41615 Microsoft Microsoft Authenticator CRITICAL (9.6) Versiones afectadas no especificadas explícitamente
CVE-2026-44542 FileBrowser FileBrowser Quantum (gestor de archivos web) CRITICAL (9.1) anteriores a 1.3.1-stable y 1.3.9-beta
CVE-2026-22599 Strapi Strapi Content-Type Builder (CMS sin cabeza) CRÍTICO (9.3) 4.x anteriores a 4.26.1 y 5.x anteriores a 5.33.2
CVE-2026-27886 Strapi Strapi (headless content management system) CRITICAL (9.2) Desde versión 4.0.0 hasta antes de 5.37.0
CVE-2026-41315 midoks mdserver-web CRITICAL (9.3) 0.18.0 a 0.18.4
CVE-2026-44523 Enchant97 Note Mark (aplicación de toma de notas open-source) CRÍTICA (10) Versiones anteriores a 0.19.4
CVE-2026-44588 SiYuan SiYuan (sistema de gestión de conocimiento personal) CRITICAL (9.4) versiones anteriores a 3.7.0
CVE-2026-44592 Wavelens Gradient (nix-based continuous integration system) CRITICAL (9.4) 1.1.0 (afectada), corregido en 1.1.1
CVE-2026-44670 SiYuan SiYuan (sistema de gestión de conocimiento personal) CRÍTICA (9.4) Versiones anteriores a 3.7.0
CVE-2026-45375 SiYuan SiYuan (Sistema de gestión de conocimiento personal) CRÍTICA (9.0) anteriores a 3.7.0
CVE-2026-8511 Google Google Chrome CRITICAL (9.6) versiones anteriores a 148.0.7778.168
CVE-2026-8580 Google Google Chrome (Motor Mojo) CRITICAL (9.6) versiones anteriores a 148.0.7778.168
CVE-2026-8634 OpenClaw Crabbox CRITICAL (9.3) versiones anteriores a 0.12.0
CVE-2026-44212 PrestaShop PrestaShop (aplicación e-commerce) CRÍTICA (9.3) versiones anteriores a 8.2.6 y 9.1.1
CVE-2026-44666 HRConvert2 HRConvert2 (servidor de conversión y compartición de archivos drag-and-drop y NoSQL) CRÍTICA (9.3) Versiones anteriores a 3.3.8

Read the rest of this entry »

Enviar a un amigo: Share this page via Email
IA Generativa on mayo 15th, 2026

Vídeo de YouTube:
https://www.youtube.com/watch?v=GOifpgoInCo


Artículo

En este episodio resumiremos el análisis que realiza Cyberpluggs en su canal de YouTube, en el que se aborda la esteganografía, una técnica que permite ocultar y extraer archivos dentro de otros, como imágenes, de manera discreta.

La esteganografía, una palabra de origen griego que significa escritura oculta, es la práctica de esconder información dentro de un portador de información no secreto, de modo que la existencia de la información oculta no se detecte.

Esta técnica es de gran utilidad para profesionales de la ciberseguridad, probadores de penetración, investigadores digitales y expertos en privacidad, ya que les ayuda a comprender cómo se puede ocultar, detectar y analizar información confidencial.

Resulta crucial ser consciente de la esteganografía porque los atacantes pueden utilizar métodos similares para disfrazar archivos maliciosos o información secreta. Entender su funcionamiento permite detectar actividades sospechosas y proteger sistemas.

Para demostrar este proceso, se utilizó Steghide, una herramienta de línea de comandos diseñada para esconder datos dentro de diversos tipos de archivos, como imágenes o audios. Steghide también ofrece la posibilidad de proteger los datos ocultos mediante cifrado y una frase de contraseña.

La demostración mostró cómo ocultar un archivo ejecutable dentro de una imagen aparentemente normal. Se utilizó el comando 'embedfile' para seleccionar el archivo a ocultar y 'coverfile' para designar la imagen portadora, protegiéndolos con una frase de contraseña.

Una vez incrustado el archivo, la imagen mantuvo su apariencia original, sin mostrar signos visibles de alteración, destacando lo imperceptible que puede ser la información oculta a simple vista.

Posteriormente, se explicó cómo extraer los datos ocultos utilizando el comando 'extract' de Steghide, demostrando que con la frase de contraseña correcta, el archivo original puede recuperarse de forma rápida y eficiente.

Este conocimiento es esencial en entornos de capacitación en seguridad, forense digital, respuesta a incidentes y análisis de malware. Permite a los profesionales detectar amenazas ocultas, investigar archivos sospechosos y fortalecer las defensas contra ataques sofisticados.

En resumen, la esteganografía es una herramienta poderosa tanto para la privacidad como para la actividad maliciosa. Es fundamental que quienes operan en ciberseguridad comprendan estas técnicas para salvaguardar la información. Recomendamos siempre la importancia de utilizar este conocimiento de forma legal y ética para la protección de sistemas y usuarios.

Enviar a un amigo: Share this page via Email
IA Generativa on mayo 14th, 2026

📌 Resumen ejecutivo

  • 79 noticias analizadas en este informe.
  • Distribución: 26 críticas, 15 altas, 30 medias, 8 bajas/no relevantes.
  • Fuentes principales: The Hacker News, Múltiples fuentes: The Hacker News, Bitdefender, Chema Alonso (Múltiples fuentes: El Lado del Mal, IETF, Radar Cloudflare)….
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

26

Campaña de intrusión múltiple de grupo chino FamousSparrow afecta a empresa energética de Azerbaiyán mediante explotación de Microsoft Exchange

Origen
Múltiples fuentes: The Hacker News, Bitdefender

Fecha
2026-05-14T04:07:57.922892+00:00

Resumen
Según The Hacker News y Bitdefender, un grupo de ciberespionaje vinculado a China, conocido como FamousSparrow o UAT-9244, ha llevado a cabo una campaña de intrusión en múltiples oleadas contra una empresa de petróleo y gas de Azerbaiyán entre diciembre de 2025 y febrero de 2026. La campaña se ha basado en la explotación repetida de vulnerabilidades en Microsoft Exchange, ampliando el alcance de sus objetivos. Esta actividad representa un riesgo significativo para la seguridad de la infraestructura crítica energética, comprometiendo la confidencialidad y disponibilidad de sistemas clave.

Enlace
Ver noticia

La mayoría de los programas de remediación no confirman si la solución realmente funcionó

Origen
The Hacker News

Fecha
2026-05-14T04:07:58.477182+00:00

Resumen
Según The Hacker News, los equipos de seguridad tienen hoy mejor visibilidad de sus entornos que nunca, pero son peores confirmando que las vulnerabilidades corregidas permanecen solucionadas. El informe M-Trends 2026 de Mandiant indica que el tiempo medio para la explotación es de siete días negativos, mientras que el DBIR 2025 de Verizon señala un tiempo medio de remediación de vulnerabilidades en dispositivos edge de 32 días. Esto evidencia un problema crítico en la confirmación efectiva de las remediaciones, lo que afecta la seguridad operativa de las empresas y la protección de sus infraestructuras.

Enlace
Ver noticia

Microsoft lanza parches para 138 vulnerabilidades, incluyendo fallos críticos de ejecución remota en DNS y Netlogon

Origen
The Hacker News

Fecha
2026-05-14T04:07:58.716366+00:00

Resumen
Según The Hacker News, Microsoft ha publicado actualizaciones para corregir 138 vulnerabilidades en su cartera de productos. De estas, 30 son críticas y 104 importantes, destacando fallos de ejecución remota de código en servicios como DNS y Netlogon. Aunque ninguna vulnerabilidad ha sido reportada como explotada activamente, 61 de ellas permiten escalada de privilegios, lo que representa un riesgo significativo para la seguridad de las empresas y usuarios que dependen de estas infraestructuras.

Enlace
Ver noticia

Read the rest of this entry »

Enviar a un amigo: Share this page via Email
CVE Vendor Producto Severidad VAfectadas Exploit
CVE-2026-42647 No determinado No determinado Bajo análisis (evidencia de explotación activa) No determinado
CVE-2025-11159 Hitachi Vantara Pentaho Data Integration & Analytics CRITICAL (9.1) Todas las versiones afectadas
CVE-2026-32661 GUARDIANWALL MailSuite y Mail Security Cloud (versión SaaS) CRITICAL (9.3) No especificadas (afecta configuraciones que ejecuten pop3wallpasswd con privilegios grdnwww)
CVE-2026-41050 Fleet (SUSE) Fleet Helm Deployer CRITICAL (9.9) No especificadas (impacta al proceso de impersonación de ServiceAccount en dos rutas)
CVE-2026-40621 ELECOM Dispositivos punto de acceso inalámbrico LAN ELECOM CRITICAL (9.3) No especificadas, afecta dispositivos que permiten operación sin autenticación
CVE-2026-42062 ELECOM Dispositivos Access Point inalámbricos LAN CRITICAL (9.3) No especificadas; afecta a dispositivos con gestión del parámetro username vulnerable
CVE-2020-37168 Systempay Ecommerce Systempay 1.0 CRÍTICO (9.3) 1.0
CVE-2026-42945 NGINX NGINX Plus y NGINX Open Source CRITICAL (9.2) Versiones actuales soportadas que incluyen el módulo ngx_http_rewrite_module afectados (no incluye versiones EoTS)
CVE-2026-43997 Patrik Šimek (vm2) vm2 (sandbox para Node.js) CRITICAL (10.0) versiones anteriores a 3.11.0
CVE-2026-43999 vm2 (open source) vm2 (sandbox para Node.js) CRITICAL (9.9) versiones anteriores a 3.11.0
CVE-2026-44005 vm2 Open Source Project vm2 (sandbox para Node.js) CRITICAL (10) de 3.9.6 a 3.10.5
CVE-2026-44006 vm2 project (open source) vm2 (vm CRITICAL (10) versiones anteriores a 3.11.0
CVE-2026-44007 vm2 Project vm2 (sandbox para Node.js) CRITICAL (9.1) versiones anteriores a 3.11.1
CVE-2026-44008 vm2 Project vm2 (sandbox para Node.js) CRÍTICA (9.8) versiones anteriores a 3.11.2
CVE-2026-44009 vm2 Project vm2 (entorno de máquina virtual CRÍTICA (9.8) versiones anteriores a 3.11.2
CVE-2026-45411 vm2 Project (Open Source) vm2 (Sandbox de Node.js) CRITICAL (9.8) versiones anteriores a 3.11.3
CVE-2026-44351 nearform fast-jwt CRÍTICA (9.1) Versiones anteriores a 6.2.4
CVE-2026-44364 MISP Project MISP Modules CRITICAL (9.3) 3.0.7 y anteriores
CVE-2026-44377 CubeCart CubeCart ecommerce software CRITICAL (9.1) versiones anteriores a 6.7.0
CVE-2026-44381 MISP Project MISP (plataforma de inteligencia y compartición de amenazas) CRÍTICO (9.3) versiones anteriores a 2.5.37
CVE-2026-45053 CubeCart CubeCart ecommerce software CRÍTICA (9.1) Versiones anteriores a 6.7.0
CVE-2026-45714 CubeCart CubeCart ecommerce software CRITICAL (9.1) versiones anteriores a 6.7.0
CVE-2026-44193 OPNsense OPNsense (plataforma de firewall y enrutamiento basada en FreeBSD) CRITICAL (9.1) versiones anteriores a 26.1.7
CVE-2026-44194 OPNsense OPNsense firewall y plataforma de routing (FreeBSD) CRITICAL (9.1) Versiones anteriores a 26.1.8
CVE-2026-44442 Frappe Technologies Pvt. Ltd. ERPNext (Herramienta de Planificación de Recursos Empresariales – ERP) CRÍTICA (9.9) versiones anteriores a 16.9.1
CVE-2026-45158 OPNsense OPNsense (plataforma firewall y routing basada en FreeBSD) CRÍTICA (9.1) Versiones anteriores a 26.1.8

Read the rest of this entry »

Enviar a un amigo: Share this page via Email