IA Generativa on septiembre 10th, 2026

📌 Resumen ejecutivo

  • 75 noticias analizadas en este informe.
  • Distribución: 39 críticas, 14 altas, 13 medias, 9 bajas/no relevantes.
  • Fuentes principales: Múltiples fuentes: The Hacker News, The Hacker News, Múltiples fuentes: The Hacker News, CISA….
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

39

EE.UU. desmantela el mercado ilícito Xinbi Guarantee y congela 52,8 millones de dólares en criptomonedas

Origen
Múltiples fuentes: The Hacker News

Fecha
2026-09-10T04:09:29.911959+00:00

Resumen
Según The Hacker News, el Departamento de Justicia de EE.UU. ha llevado a cabo acciones coordinadas contra Xinbi Guarantee, un mercado en línea ilícito que ofrecía servicios de estafa. Se incautaron canales de Telegram usados para operar el servicio, se confiscaron dos billeteras de criptomonedas con un valor total de 52,8 millones de dólares y se desplegó la Scam Center Strike Force en Madagascar para desmantelar 13 complejos de estafa gestionados por crimen organizado chino. Esta operación impacta directamente en la reducción de fraudes en criptomonedas y mejora la seguridad en plataformas digitales y para usuarios afectados por estas estafas.

Enlace
Ver noticia

Cuatro grupos de espionaje utilizan el mismo kit de exploits para Chrome y Windows en una semana

Origen
Múltiples fuentes: The Hacker News

Fecha
2026-09-10T04:09:30.29931+00:00

Resumen
Según The Hacker News, se ha detectado la actividad de múltiples grupos de espionaje que emplean un kit de exploits hasta ahora desconocido llamado BlueMoon, que encadena varias vulnerabilidades en Microsoft Windows y Google Chrome. El primer uso en entornos reales se atribuye al grupo patrocinado por el estado chino conocido como APT31, también llamado Bronze Vinewood, Judgement Panda o JungleBamboo. Este hallazgo revela una campaña coordinada que afecta a la seguridad de infraestructuras y usuarios, poniendo en riesgo la integridad de sistemas corporativos y personales.

Enlace
Ver noticia

Cibercriminales explotan registros de infostealers para robar tokens de IA que evaden MFA

Origen
Múltiples fuentes: The Hacker News

Fecha
2026-09-10T04:09:30.579752+00:00

Resumen
De acuerdo con The Hacker News, los ciberdelincuentes están utilizando registros de programas infostealer como Lumma Stealer y Vidar para capturar credenciales, tokens de sesión y claves API de usuarios de inteligencia artificial. Estos 'tokens robados' permiten el acceso ilícito a herramientas de proveedores de modelos de IA como Google y Anthropic, incluso eludiendo mecanismos de autenticación multifactor (MFA). Este ataque representa un riesgo significativo para la seguridad de las cuentas de IA, afectando tanto a usuarios como a empresas que dependen de estos servicios para sus operaciones.

Enlace
Ver noticia

Read the rest of this entry »

Enviar a un amigo: Share this page via Email
CVE Vendor Producto Severidad VAfectadas Exploit
CVE-2017-5753 Intel Atom C Processor ALTA Versiones vulnerables de procesadores Intel Atom afectados por ejecución especulativa
CVE-2020-1013 Microsoft Microsoft Windows ALTA Versiones afectadas no especificadas, vulnerabilidad presente en manejo de objetos en memoria en Windows
CVE-2022-36883 Jenkins Project Jenkins Git Plugin ALTA Versiones afectadas previas a la corrección publicada en 2026
CVE-2026-14359 No especificado No especificado Critica (no especificada con puntuación CVSS, pero la explotación es activa) No especificado
CVE-2026-80099 Producto y proveedor bajo análisis y proveedor bajo análisis No especificada No especificadas
CVE-2026-86207 N-able N-central Crítica No especificadas (revisar proveedor)
CVE-2026-87827 No disponible No especificado Alta (no especificado numericamente, pero explotación activa) No especificadas
CVE-2023-37462 XWiki XWiki ALTA (exploit en curso) versiones afectadas no especificadas, se recomienda revisión inmediata en curso)
CVE-2026-21095 Samsung libimagecodec.quram.so (DNG decoder) CRITICAL (9.2) Versiones anteriores a SMR Sep-2026 Release 1
CVE-2026-21096 Samsung libimagecodec.quram.so (JPEG decoder) CRITICAL (9.2) versiones anteriores a SMR Sep-2026 Release 1
CVE-2026-21102 Samsung DualDAR (componente SMR) CRITICAL (9.3) Versiones anteriores a SMR Sep-2026 Release 1
CVE-2026-16272 PayTR Payment and Electronic Money Institution Inc. PayTR Virtual Pos iFrame API (v9x) WHMCS Module CRITICAL (9.1) desde v9.0.0 antes de v9.0.3
CVE-2026-79696 Google Google Cloud Agent Development Kit (ADK) para Python CRITICAL (10) 2.0.0 a 2.6.0
CVE-2026-85978 Akana Akana API Platform – Policy Manager console CRITICAL (10) No especificadas (verificar últimas versiones conocidas)
CVE-2026-80172 Dell Dell SCG 5.0 Appliance y Dell SCG 5.0 Application CRÍTICA (9.8) versiones anteriores a 5.36.00.16 (Appliance) y 5.36.00.00 (Application)
CVE-2026-87806 Parse Community Parse Server CRITICAL (9.1) versiones = 9.0.0
CVE-2026-85102 Check Point AfectadoQuantum Security Gateway CRITICAL (9.8) Todas las versiones antes de la corrección publicada
CVE-2026-85103 Check Point Quantum Security Management y Quantum Security Gateway CRITICAL (9.8) No especificadas; se recomienda verificar últimas actualizaciones Check Point
CVE-2026-22590 eprosima Fast DDS CRITICAL (9.1) versiones anteriores a 2.6.12, 2.14.6, 3.2.4, 3.3.1 y 3.4.2
CVE-2026-67401 cPanel, L.L.C. cPanel EmailTrack CRITICAL (9.9) Versiones con funcionalidad EmailTrack vulnerables (detalle exacto no especificado)
CVE-2026-67403 Sage Cash Collect – Sage AR Automation API CRITICAL (9.0) No especificadas explícitamente en el aviso oficial
CVE-2026-68484 Sage Cash Collect – Sage AR Automation API CRITICAL (9) Versiones afectadas no especificadas, se recomienda actualizar a la última versión del 2026 R2 Release
CVE-2026-47156 MantisBT MantisBT Bug Tracker CRITICAL (9.3) 2.28.3 y anteriores
CVE-2026-87929 MaxSite CMS AfectadoMaxSite CMS CRÍTICA (9.3) Hasta la versión 109.6 incluida
CVE-2026-87930 MaxSite CMS MaxSite CMS CRITICAL (9.2) Hasta la versión 109.6 inclusive
CVE-2026-54694 SkillTree SkillTree micro-learning gamification platform CRÍTICA (9.6) versiones anteriores a 4.4.2
CVE-2026-87911 Amazon awslabs postgres-mcp-server CRÍTICA (9) Anterior a 1.1.7
CVE-2026-88069 Pandora Analysis Pandora (archive extraction worker) CRITICAL (9.3) No especificado (vulnerabilidad reportada y corregida en desarrollo reciente)
CVE-2026-18351 Elementor Drag and Drop File Upload for Elementor Forms (plugin de WordPress) CRÍTICA (9.8) Todas las versiones hasta e incluyendo 1.6.0
CVE-2026-19583 Velociraptor Velociraptor (Client Monitoring Artifacts) CRÍTICA (9.9) Versiones que permiten programar artefactos de monitoreo sin verificación apropiada de permisos (no especificado versión exacta)

Read the rest of this entry »

Enviar a un amigo: Share this page via Email
IA Generativa on septiembre 9th, 2026

📌 Resumen ejecutivo

  • 71 noticias analizadas en este informe.
  • Distribución: 43 críticas, 12 altas, 10 medias, 6 bajas/no relevantes.
  • Fuentes principales: BrianKrebs, Múltiples fuentes: The Hacker News, CrowdStrike, The Hacker News….
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

43

Microsoft corrige casi 1.000 vulnerabilidades de seguridad en su mayor parche mensual

Origen
BrianKrebs

Fecha
2026-09-09T04:07:41.974356+00:00

Resumen
Según BrianKrebs, Microsoft ha lanzado actualizaciones para corregir al menos 974 vulnerabilidades en sus sistemas Windows y otros software, marcando el mayor lote de parches en una sola ocasión. La empresa destaca que la inteligencia artificial ha acelerado la detección de estas fallas, aunque expertos en seguridad alertan que muchas organizaciones enfrentan dificultades para priorizar y desplegar tantas correcciones debido a la carga humana que implica.

Enlace
Ver noticia

Slim Spider roba secretos de custodia de criptomonedas de una institución financiera brasileña

Origen
Múltiples fuentes: The Hacker News, CrowdStrike

Fecha
2026-09-09T04:07:42.281627+00:00

Resumen
Según The Hacker News y CrowdStrike, un actor de amenazas financiero previamente no documentado, denominado Slim Spider, ha estado atacando instituciones financieras brasileñas desde al menos marzo de 2026. Este grupo muestra un profundo conocimiento operativo de la infraestructura financiera brasileña, incluyendo el sistema de pagos instantáneos. Los ataques se han centrado en robar secretos relacionados con la custodia de criptomonedas, lo que representa un riesgo significativo para la seguridad de las instituciones financieras y sus clientes, afectando la integridad de las operaciones y la confianza en los servicios de custodia digital.

Enlace
Ver noticia

Hackers de Liquid devuelven 3,400 bitcoins robados mediante fallo en Elements, pero aún retienen 47 millones de dólares en BTC

Origen
The Hacker News

Fecha
2026-09-09T04:07:42.540222+00:00

Resumen
Según The Hacker News, los atacantes que sustrajeron casi 4,000 bitcoins de la red Liquid el 6 de septiembre devolvieron 3,400 bitcoins al día siguiente, pero aún mantienen aproximadamente 598.5 bitcoins sin retornar. Liquid es una sidechain de Bitcoin que respalda un token llamado L-BTC con bitcoins reales, pero la red permanece pausada, impidiendo a los usuarios convertir L-BTC de nuevo en bitcoins. Este incidente afecta la confianza en la infraestructura de Liquid y limita la liquidez para los usuarios y empresas que dependen de esta red para transacciones con bitcoin.

Enlace
Ver noticia

Read the rest of this entry »

Enviar a un amigo: Share this page via Email
CVE Vendor Producto Severidad VAfectadas Exploit
CVE-2026-69463 Microsoft Windows NTFS CRITICAL (9.8) No especificadas, afecta versiones con soporte de Windows NTFS
CVE-2026-69491 Microsoft Microsoft DirectMusic CRITICAL (9.8) No especificadas concretamente en el aviso
CVE-2026-69493 Microsoft Windows Event Logging Service CRITICAL (9.8) Versiones no especificadas afectadas, presumiblemente versiones actuales y soportadas del servicio Windows Event Logging
CVE-2026-69496 Microsoft Windows Compressed Folder CRITICAL (9.8) No especificadas, afecta a implementaciones vulnerables de Windows Compressed Folder
CVE-2026-69525 Microsoft Windows Remote Desktop Services CRITICAL (9.8) No especificadas (General para Windows Remote Desktop Services)
CVE-2026-69579 Microsoft Windows Message Queuing CRITICAL (9.8) Versiones afectadas relacionadas con Windows Message Queuing prior a actualización de septiembre 2026
CVE-2026-69586 Microsoft Microsoft Windows PDF CRITICAL (9.8) Versiones afectadas no especificadas concretamente en la fuente; se recomienda revisar todas las versiones soportadas con componente PDF en Windows
CVE-2026-69590 Microsoft Windows Routing and Remote Access Service (RRAS) CRITICAL (9.8) Versiones afectadas no especificadas explícitamente (revisar el enlace oficial)
CVE-2026-69595 Microsoft Servicios Windows para NFS ONCRPC XDR Driver CRÍTICA (9.8) No especificadas (driver afectado en Windows)
CVE-2026-69641 Microsoft Microsoft Exchange Server CRITICAL (9.1) No especificadas públicamente
CVE-2026-69715 Microsoft Windows Direct Show CRITICAL (9.8) No especificadas
CVE-2026-69730 Microsoft Windows DNS CRITICAL (9.8) Versiones vulnerables no especificadas (aplicar guía oficial)
CVE-2026-69768 Microsoft Windows RNDIS (Remote Network Driver Interface Specification) CRÍTICA (9.8) No especificadas públicamente, afecta versiones soportadas de Windows con RNDIS activo
CVE-2026-69769 Microsoft Windows HTTP Print Provider CRITICAL (9.8) Versiones afectadas no especificadas (generalmente versiones recientes de Windows)
CVE-2026-69819 Microsoft RPC Runtime CRITICAL (9.8) No especificadas (afecta versiones no parcheadas)
CVE-2026-69824 Microsoft Microsoft Standard XPS CRITICAL (9.8) Versiones vulnerables no especificadas (se recomienda revisar guía oficial)
CVE-2026-69829 Microsoft Windows Shell CRÍTICA (9.8) Versiones afectadas no especificadas explícitamente, aplicar a todas las versiones soportadas hasta la fecha del parche
CVE-2026-69845 Microsoft Windows DHCP Server CRITICAL (9.8) No especificadas (afecta versiones con Windows DHCP Server)
CVE-2026-69854 Microsoft Spring Cloud Azure CRITICAL (9) No especificadas públicamente
CVE-2026-69910 Microsoft Windows Hyper-V CRITICAL (9.8) No especificadas en el reporte
CVE-2026-70296 Microsoft Windows Imaging Component (WIC) CRITICAL (9.8) No especificadas (impacta versiones actuales de Windows con WIC)
CVE-2026-72979 Microsoft Windows DHCP Server CRITICAL (9.8) Versiones afectadas no especificadas, revisar actualización oficial
CVE-2026-72982 Microsoft Windows Netlogon CRITICAL (9.8) Versiones vulnerables no especificadas claramente, afecta a sistemas Windows con Netlogon
CVE-2026-72983 Microsoft Windows Internet Connection Sharing (ICS) CRÍTICA (9.8) No especificadas, afecta versiones actuales implementadas con ICS en Windows
CVE-2026-73009 Microsoft Windows Secure Socket Tunneling Protocol (SSTP) CRÍTICO (9.8) No especificadas, afectar versiones con SSTP en Windows
CVE-2026-73010 Microsoft Windows Failover Cluster CRITICAL (9.8) No especificadas en la fuente, se recomienda consultar enlace oficial
CVE-2026-73025 Microsoft Windows iSCSI CRÍTICA (9.8) No especificadas – afecta la implementación de autenticación débil en Windows iSCSI
CVE-2026-77493 Microsoft Microsoft Graphics Component CRÍTICO (9.8) no especificadas en el aviso oficial
CVE-2026-78445 Microsoft Windows Services for NFS ONCRPC XDR Driver CRÍTICA (9.8) No especificadas concretamente, afecta versiones actuales del componente vulnerable
CVE-2026-78509 Microsoft Microsoft Office Outlook CRÍTICO (9.8) No especificadas en el aviso oficial
CVE-2026-78510 Microsoft Microsoft Office Word CRÍTICA (9.8) No especificado (general para Microsoft Office Word)
CVE-2026-81376 Microsoft Visual Studio Code CRÍTICA (9.6) No especificadas exactamente (vulnerabilidad general en producto)
CVE-2026-83941 Microsoft Entra ID CRÍTICA (9.9) No especificadas
CVE-2026-49921 Android Open Source Project Android OS CRITICAL (9.8) Versiones afectadas no especificadas, se asume versiones actuales hasta parchear
CVE-2026-58822 Android (Google) Android Open Source Project – ftsmooth.c (funciones multipropósito) CRÍTICA (9.8) Versiones afectadas dentro del código base Android que incluyen ftsmooth.c sin parchear hasta septiembre 2026
CVE-2026-66302 Microsoft Skype for Business CRITICAL (9.8) Versiones actuales y anteriores sin parche específico aún indicado
CVE-2026-76200 Adobe Adobe Commerce (Magento) CRÍTICA (9.3) No especificadas; vulnerabilidad afecta a formularios con campos inseguros
CVE-2026-76201 Adobe Adobe Commerce CRÍTICA (9.3) No especificadas concretamente, se asume versiones actuales y anteriores sin parches
CVE-2026-82004 Adobe Adobe Campaign Classic (ACC) CRÍTICA (10.0) Versiones afectadas según Adobe Campaign Classic (no especificadas concretamente)
CVE-2026-19232 Adobe Adobe Experience Manager CRITICAL (9.9) No especificadas (vulnerabilidad en Adobe Experience Manager)
CVE-2026-28659 Google (Android) MicroXR Blobstore CRÍTICA (10) Versiones afectadas no especificadas – según aviso de seguridad Android 2026-09
CVE-2026-48273 Adobe ColdFusion CRITICAL (9.9) No especificadas, se aconseja revisar el aviso oficial
CVE-2026-49883 Google (Android) Android Wear OS (PermissionsManager) CRÍTICA (10) Versiones previas al parche de septiembre 2026 (Wear OS)
CVE-2026-75746 Adobe AfectadoColdFusion CRITICAL (9.1) No especificadas, se asume versiones actuales al momento de publicación
CVE-2026-84197 Eclipse Foundation Eclipse Ditto Node.js JavaScript client (@eclipse-ditto CRÍTICA (9.2) De 2.0.0 a 3.9.0 y de 1.0.0 a 2.1.0 (paquete predecesor)
CVE-2026-84869 ConnectWise ScreenConnect client CRITICAL (9.9) No especificadas, afecta al cliente ScreenConnect
CVE-2026-86464 Eclipse Foundation Eclipse aeriOS Identity Manager (IdM) CRITICAL (9.9) Versión de desarrollo actual (sin lanzamiento oficial)
CVE-2026-85982 Okta, Inc. Auth0 AD CRITICAL (9) No especificadas, afecta a versiones actuales instaladas
CVE-2026-53581 OPNsense OPNsense CRITICAL (9.0) Antes de 26.1.9 de opnsense
CVE-2026-53939 OpenIDC cjose (librería C para JOSE) CRÍTICA (9.1) 0.6.1 hasta 0.6.2.5

Read the rest of this entry »

Enviar a un amigo: Share this page via Email
IA Generativa on septiembre 9th, 2026

Vídeo de YouTube:
https://www.youtube.com/watch?v=fGNMJVgc70Y


Artículo

es-ES-Wavenet-B

Enviar a un amigo: Share this page via Email
IA Generativa on septiembre 8th, 2026

📌 Resumen ejecutivo

  • 34 noticias analizadas en este informe.
  • Distribución: 19 críticas, 6 altas, 3 medias, 6 bajas/no relevantes.
  • Fuentes principales: The Hacker News, The Hacker News, Check Point Research, SANS Internet Storm Center….
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

19

PEEP convierte Chrome y Edge en puertas traseras post-compromiso para ejecución de comandos en el host

Origen
The Hacker News

Fecha
2026-09-08T04:04:22.417357+00:00

Resumen
Según The Hacker News, investigadores en ciberseguridad han revelado un complejo conjunto de herramientas de post-explotación basado en Chromium llamado PEEP, que se disfraza como una extensión de marcadores para los navegadores Chrome y Edge. Este malware requiere acceso administrativo previo o ejecución de código para instalarse, inyectando la extensión directamente en los perfiles de Chrome/Edge y evadiendo las comprobaciones de la tienda web y las solicitudes al usuario mediante la falsificación de las Preferencias Seguras de Chromium. Esta amenaza permite a los atacantes mantener puertas traseras para la ejecución remota de comandos en el sistema comprometido, afectando la seguridad de la información y la integridad de infraestructuras que utilizan estos navegadores.

Enlace
Ver noticia

Campaña masiva de robo de datos y extorsión dirigida a ejecutivos mediante llamadas falsas al soporte IT en Microsoft 365

Origen
The Hacker News

Fecha
2026-09-08T04:04:22.845058+00:00

Resumen
Según The Hacker News, se ha detectado una campaña generalizada de robo de datos y extorsión que afecta a Microsoft 365 y otros servicios SaaS. Los atacantes emplean técnicas de vishing dirigidas a los departamentos de soporte IT, robo de tokens mediante ataques adversario-en-el-medio (AitM) y accesos con proxies residenciales. El foco principal son directores, vicepresidentes y otros altos ejecutivos, lo que representa un riesgo elevado para la seguridad de la información corporativa y la integridad de las infraestructuras empresariales.

Enlace
Ver noticia

Resumen semanal: Vulnerabilidad 0-Day en Chrome, secuestro de routers y ataque a la cadena de suministro de Coder

Origen
The Hacker News

Fecha
2026-09-08T04:04:23.163762+00:00

Resumen
De acuerdo con The Hacker News, esta semana se detectó una vulnerabilidad crítica 0-Day en el navegador Chrome que pone en riesgo la seguridad de los usuarios y empresas al permitir la ejecución remota de código. Además, se reportaron ataques de secuestro de routers que comprometen infraestructuras de red, y un incidente en la cadena de suministro del software Coder que resultó en la distribución de código malicioso diseñado para robar credenciales. También se identificó un método de ataque novedoso que utiliza códigos QR escaneables en correos electrónicos, eludiendo las protecciones tradicionales de bloqueo de imágenes, lo que representa un riesgo para la seguridad del correo electrónico corporativo y personal.

Enlace
Ver noticia

Read the rest of this entry »

Enviar a un amigo: Share this page via Email
CVE Vendor Producto Severidad VAfectadas Exploit
CVE-2026-60105 monstaftp monsta_ftp Alta (no especificado pero la SSRF se considera crítica) No especificadas (afecta versiones actuales)
CVE-2026-86296 D-Link DIR-822A A_101 CRÍTICA (9.3) DIR-822A A_101
CVE-2026-61410 Dell Dell SCG 5.0 Appliance y Dell SCG 5.0 Application CRÍTICA (9.4) Versiones anteriores a 5.36.00.16 (Appliance) y 5.36.00.00 (Application)
CVE-2026-6223 Bahçelievler Municipality BiHayat App CRÍTICA (9.4) Desde la 2.1.7 hasta la 07092026
CVE-2026-76578 FreeIPA Project FreeIPA CRITICAL (9.8) Versiones afectadas no especificadas explícitamente, afecta implementaciones con ACI en tokens OTP autogestionados y servidor LDAP subyacente
CVE-2026-80238 Dell Dell SCG 5.0 Appliance y Dell SCG 5.0 Application CRITICAL (9.3) versiones anteriores a 5.36.00.16 (Appliance) y 5.36.00.00 (Application)
CVE-2026-86426 LibreNMS LibreNMS REST API CRÍTICA (9.2) versiones anteriores a 26.8.0
CVE-2026-18922 Red Hat 389 Directory Server CRITICAL (9.8) Versiones afectadas previas al parche detallado en RHSA-2026:64771
CVE-2026-7861 Next4Biz Information Technologies Inc. CSM (Customer Service Management) CRÍTICA (9.8) Versiones hasta 07092026 incluidas
CVE-2026-86478 JetBrains YouTrack Helpdesk CRÍTICA (9.8) versiones anteriores a 2025.3.161254 y 2026.1.14042
CVE-2026-86480 JetBrains JetBrains Hub CRITICAL (9.8) Versiones anteriores a 2026.2.52442
CVE-2026-75650 Adobe Adobe Commerce (Magento) CRITICAL (10) No especificado concretamente; afecta versiones no parcheadas hasta 08
CVE-2026-86543 Knowns Knowns API Management CRITICAL (9.3) versiones anteriores a 0.30.0
CVE-2026-44756 SAP Librería de procesamiento del Protocolo Extended Passport Protocol (EPP) CRITICAL (10) No especificado exactamente; afectado bajo condiciones específicas en la librería EPP
CVE-2026-58240 SAP SAP NetWeaver Message Server CRITICAL (9.8) No especificadas, afecta a componentes internos durante el registro en el servicio
CVE-2026-66768 SAP SAP GUI for Java CRITICAL (9) No especificadas, afecta a versiones actuales que no aplicaron el parche
CVE-2026-76969 SAP @sap CRITICAL (9.4) No especificadas, afecta funcionalidades en aplicaciones multitenant CAP con extensibilidad habilitada

Read the rest of this entry »

Enviar a un amigo: Share this page via Email
IA Generativa on septiembre 7th, 2026

📌 Resumen ejecutivo

  • 8 noticias analizadas en este informe.
  • Distribución: 2 críticas, 4 altas, 0 medias, 2 bajas/no relevantes.
  • Fuentes principales: The Hacker News, ISC SANS, Troy Hunt….
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

2

Ataques a routers MikroTik mediante acceso SSH expuesto sin autenticación

Origen
The Hacker News

Fecha
2026-09-07T04:02:05.913751+00:00

Resumen
Según The Hacker News y la advertencia de CERT Polska del 5 de septiembre, atacantes están explotando routers MikroTik que tienen el servicio SSH accesible desde internet sin requerir autenticación, logrando así control administrativo completo. Los ataques se remontan al menos al 2 de septiembre. No se ha especificado el número de víctimas afectadas.

Enlace
Ver noticia

Vulnerabilidad crítica en MikroTik permite bypass de autenticación SSH y ya está siendo explotada

Origen
ISC SANS

Fecha
2026-09-07T04:02:06.719782+00:00

Resumen
Según ISC SANS, MikroTik ha publicado un parche para una vulnerabilidad crítica que permite evitar la autenticación SSH. Esta vulnerabilidad ya está siendo explotada activamente, con atacantes que crean nuevas cuentas en dispositivos afectados para mantener el acceso incluso tras la aplicación del parche. Se recomienda asumir compromiso en los sistemas afectados y actualizar urgentemente.

Enlace
Ver noticia

⚠️ Prioridad 2 (Alta)

4

Cuatro módulos vinculados a REVSTEALER desactivan Windows Update y Defender para ejecutar un minero de criptomonedas

Origen
The Hacker News

Fecha
2026-09-07T04:02:06.423909+00:00

Resumen
Según The Hacker News, Elastic Security Labs ha documentado cuatro programas no reportados previamente asociados con REVSTEALER, un nuevo malware ladrón de información para Windows. Estos módulos permanecen en el sistema tras la eliminación del malware principal y uno de ellos desactiva Windows Update y Microsoft Defender para ejecutar un minero de criptomonedas. Los programas identificados son ProManager, WinUpdate, SoftManager y otro no especificado, lo que representa un riesgo significativo para la seguridad de las empresas y usuarios al comprometer la integridad del sistema y consumir recursos para minería ilícita.

Enlace
Ver noticia

Read the rest of this entry »

Enviar a un amigo: Share this page via Email
CVE Vendor Producto Severidad VAfectadas Exploit
CVE-2026-67277 MikroTik RouterOS ALTA No especificadas exactamente; afecta versiones vulnerables actuales de RouterOS
CVE-2025-60698 D-Link DIR-882 Firmware Alta (explotación activa confirmada) Versiones de firmware afectadas previas a la corrección (no especificadas)
CVE-2026-86259 OpenMAIC OpenMAIC CRITICAL (9) Versiones anteriores a 1.0.1
CVE-2026-16876 NEC Series UNIVERGE IX-R CRÍTICO (9.3) Todas las versiones con WebGUI afectadas (no especificadas)
CVE CVE-2026-67277
Severidad ALTA
Importancia para la empresa ALTA
Publicado 07 de septiembre de 2026
Vendor MikroTik
Producto RouterOS
Versiones No especificadas exactamente; afecta versiones vulnerables actuales de RouterOS
Exploit Públicos Sí, se está explotando activamente
Referencia Vulncheck CVE-2026-67277
Descripción Falta de autenticación para funciones críticas en MikroTik RouterOS que permite a un atacante no autorizado acceder y controlar funcionalidades críticas del sistema.

Esta vulnerabilidad permite a atacantes remotos evadir mecanismos de control de acceso y ejecutar comandos o modificar configuraciones sensibles sin autenticación previa, comprometiendo la integridad y disponibilidad de la red.

Estrategia Aplicar inmediatamente los parches oficiales de MikroTik para esta vulnerabilidad. Revisar y reforzar las políticas de acceso y autenticación en todos los dispositivos RouterOS. Implementar monitoreo intensivo para detectar intentos de explotación y restringir el acceso a la gestión de los equipos solo a redes confiables y mediante VPN segura.

CVE CVE-2025-60698
Severidad Alta (explotación activa confirmada)
Importancia para la empresa ALTA
Publicado 07 de septiembre de 2026
Vendor D-Link
Producto DIR-882 Firmware
Versiones Versiones de firmware afectadas previas a la corrección (no especificadas)
Exploit Públicos Sí, explotación activa confirmada
Referencia VulnCheck CVE-2025-60698
Descripción Vulnerabilidad de Neutralización Inadecuada de Elementos Especiales usados en un Comando (‘Command Injection’) en el firmware del D-Link DIR-882. Esta falla permite a un atacante ejecutar comandos arbitrarios en el dispositivo afectado, comprometiendo el control y la integridad del mismo.
Estrategia Aplicar inmediatamente el parche oficial del fabricante. Si no está disponible, aislar dispositivos vulnerables de la red, desactivar accesos remotos innecesarios y monitorear logs en busca de actividad sospechosa de ejecución de comandos no autorizados.

CVE CVE-2026-86259
Severidad CRITICAL (9)
Importancia para la empresa ALTA
Publicado 2026-09-07T03:31:07.91528+00:00
Vendor OpenMAIC
Producto OpenMAIC
Versiones Versiones anteriores a 1.0.1
Exploit Públicos
Referencia Repositorio oficial OpenMAIC
Descripción OpenMAIC en versiones anteriores a la 1.0.1 omite la validación de Server-Side Request Forgery (SSRF) en compilaciones no productivas, permitiendo a atacantes no autenticados acceder a los servicios de metadatos en la nube. Los atacantes pueden suministrar URLs arbitrarias de proveedor usando la cabecera x-base-url o el parámetro baseUrl para obtener credenciales sensibles y metadatos de la nube.
Estrategia Actualizar inmediatamente a la versión 1.0.1 o superior para restaurar la validación SSRF. Bloquear accesos no autorizados a metadatos en la configuración de nube y monitorear el uso anómalo de cabeceras x-base-url/baseUrl. Reforzar controles en entornos de desarrollo para evitar explotación en fases no productivas.

CVE CVE-2026-16876
Severidad CRÍTICO (9.3)
Importancia para la empresa ALTA
Publicado 07/09/2026 03:31 (UTC)
Vendor NEC
Producto Series UNIVERGE IX-R/IX-V WebGUI
Versiones Todas las versiones con WebGUI afectadas (no especificadas)
Exploit Públicos
Referencia Aviso oficial NEC</td
Descripción Existe una vulnerabilidad de bypass de autenticación en la interfaz WebGUI de Series UNIVERGE IX-R/IX-V. Un atacante puede omitir el proceso de autenticación manipulando los mensajes de la WebGUI y enviándolos al dispositivo a través de internet, permitiendo la ejecución arbitraria de comandos CLI en el equipo.
Estrategia Aplicar inmediatamente el parche oficial publicado por NEC. Restringir el acceso a la interfaz WebGUI desde redes no confiables, implementar controles de acceso a nivel de red (firewalls, VPN) y monitorizar de manera proactiva cualquier actividad inusual en los dispositivos afectados para detectar posibles explotaciones en curso.

—–

Gracias a la alta gravedad y la existencia de exploit públicos que permiten ejecución remota de comandos sin autenticación, esta vulnerabilidad debe ser priorizada y mitigada de forma inmediata para evitar compromisos directos a la infraestructura de red.

Enviar a un amigo: Share this page via Email
IA Generativa on septiembre 6th, 2026

📌 Resumen ejecutivo

  • 11 noticias analizadas en este informe.
  • Distribución: 9 críticas, 1 altas, 1 medias, 0 bajas/no relevantes.
  • Fuentes principales: Múltiples fuentes: The Hacker News, Sansec, Múltiples fuentes: The Hacker News, The Hacker News….
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

9

Vulnerabilidad zero-day sin parche en Magento y Adobe Commerce permite backdoor en tiendas online

Origen
Múltiples fuentes: The Hacker News, Sansec

Fecha
2026-09-06T04:02:12.393528+00:00

Resumen
Según múltiples fuentes, incluyendo The Hacker News y la empresa de seguridad Sansec, se ha detectado una vulnerabilidad zero-day sin parche en Magento Open Source y Adobe Commerce, denominada StyleSmuggler. Esta falla permite a los atacantes ejecutar código malicioso en los servidores de tiendas online sin necesidad de autenticación. Los ataques comenzaron el 4 de septiembre, poniendo en riesgo la integridad y seguridad de las plataformas de comercio electrónico y potencialmente afectando a los usuarios y empresas que dependen de estos servicios.

Enlace
Ver noticia

Ataque a JetBrains Cadence mediante vulnerabilidad no parcheada en TeamCity compromete credenciales AWS

Origen
Múltiples fuentes: The Hacker News

Fecha
2026-09-06T04:02:12.779041+00:00

Resumen
Según The Hacker News, atacantes aprovecharon una vulnerabilidad crítica recientemente divulgada en TeamCity, sin parchear, para comprometer el entorno de JetBrains Cadence. Como resultado, extrajeron credenciales de AWS, lo que pone en riesgo la seguridad de las infraestructuras y datos de los usuarios. JetBrains ha instado a los usuarios de Cadence a revocar y rotar inmediatamente todas las credenciales y secretos que podrían haber sido utilizados durante las ejecuciones de Cadence para mitigar posibles daños.

Enlace
Ver noticia

Vulnerabilidad crítica en VMware Workstation y Fusion permite ejecución de código en el host por administradores de VM

Origen
The Hacker News

Fecha
2026-09-06T04:02:13.289659+00:00

Resumen
De acuerdo con The Hacker News, Broadcom ha publicado actualizaciones de seguridad para dos vulnerabilidades en VMware Workstation y Fusion. La más grave, identificada como CVE-2026-59346 con una puntuación CVSS de 9.3, es una vulnerabilidad de desbordamiento entero que puede ser explotada por un atacante local con privilegios elevados para ejecutar código arbitrario en el sistema host. Esta falla representa un riesgo significativo para la seguridad de las infraestructuras que utilizan estas plataformas de virtualización, ya que compromete la integridad y el control del entorno host.

Enlace
Ver noticia

Read the rest of this entry »

Enviar a un amigo: Share this page via Email