IA Generativa on mayo 4th, 2026

Vídeo de YouTube:
https://www.youtube.com/watch?v=0tyzZ60c1lc


Artículo

En este episodio resumiremos el análisis que realiza Coach de Osasco en su canal de YouTube, en el que se aborda el uso indebido de plataformas de inteligencia artificial como Hugging Face y ClawHub para la distribución de malware. La investigación destaca cómo agentes maliciosos explotan la confianza del usuario en estas herramientas, convirtiéndolas en vectores para ataques de ciberseguridad.

Los atacantes emplean la ingeniería social para engañar a los usuarios, instándolos a descargar archivos que parecen ser modelos o herramientas de IA legítimas, pero que en realidad contienen instrucciones maliciosas. Este método de ataque se basa en la manipulación psicológica para obtener la ejecución de software dañino.

Un estudio de Acronis, citado en el análisis, revela que los agentes maliciosos distribuyen troyanos mediante el uso de plataformas de distribución de IA. Estos troyanos tienen como objetivo instalar cargas útiles ocultas y dependencias, permitiendo el control remoto y el robo de información.

Se ha identificado que los ataques no comprometen directamente los agentes de IA, sino que se centran en la cadena de suministro de software. Esto incluye repositorios donde los desarrolladores comparten código fácilmente, siendo un punto vulnerable para la inyección de malware.

En el ecosistema OpenClaw, se han encontrado cientos de habilidades maliciosas en cuentas de desarrolladores. Estas habilidades están diseñadas para distribuir troyanos, mineros de criptomonedas y programas de robo de información, afectando sistemas como Windows y macOS.

La arquitectura modular de estas plataformas de IA significa que el código externo puede ejecutarse con altos privilegios. Los atacantes aprovechan esta característica para inyectar instrucciones indirectas, comprometiendo así los sistemas sin el conocimiento del usuario.

Las plataformas de IA, al ser repositorios públicos para modelos y datos, se convierten en un objetivo atractivo para la distribución de malware. Los desarrolladores y usuarios deben ser diligentes al verificar la autenticidad y reputación de cualquier recurso descargado, ya que el código malicioso puede pasar desapercibido.

Es crucial extremar la precaución al descargar cualquier tipo de archivo o modelo de plataformas en línea, incluso de fuentes aparentemente confiables. La confianza ciega en el software, incluso si es de código abierto, puede llevar a compromisos severos de seguridad.

Para mitigar estos riesgos, es fundamental no externalizar el razonamiento crítico en seguridad. Se recomienda verificar siempre las fuentes, comprender la reputación de los desarrolladores y mantener los sistemas actualizados con las últimas detecciones de amenazas. La compartimentación de los entornos de trabajo y el uso de herramientas de protección avanzadas son pasos esenciales para salvaguardar la información sensible.

Enviar a un amigo: Share this page via Email
IA Generativa on mayo 3rd, 2026

📌 Resumen ejecutivo

  • 6 noticias analizadas en este informe.
  • Distribución: 2 críticas, 2 altas, 2 medias, 0 bajas/no relevantes.
  • Fuentes principales: The Hacker News, [email protected] (Chema Alonso), Mónica Manrique, Múltiples fuentes: Lawrence Abrams, BleepingComputer….
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

2

Trellix confirma brecha de seguridad con acceso no autorizado a parte de su código fuente

Origen
The Hacker News

Fecha
2026-05-03T04:01:26.208268+00:00

Resumen
Según The Hacker News, la empresa de ciberseguridad Trellix ha confirmado una brecha que permitió el acceso no autorizado a una porción de su repositorio de código fuente. La compañía identificó recientemente la intrusión y está trabajando con expertos forenses líderes para resolver el incidente, además de haber notificado a las autoridades competentes. No se ha especificado la extensión exacta del código comprometido ni el impacto directo en sus productos o clientes.

Enlace
Ver noticia

Explotación masiva de la vulnerabilidad crítica CVE-2026-41940 en cPanel para ataques con ransomware 'Sorry'

Origen
Múltiples fuentes: Lawrence Abrams, BleepingComputer

Fecha
2026-05-03T04:01:27.048261+00:00

Resumen
Según Lawrence Abrams y BleepingComputer, una vulnerabilidad crítica recientemente divulgada en cPanel, identificada como CVE-2026-41940, está siendo explotada masivamente para comprometer sitios web y cifrar datos mediante ataques con el ransomware 'Sorry'. Esta explotación afecta principalmente a empresas que utilizan cPanel para la gestión de sus servidores web, poniendo en riesgo la disponibilidad y seguridad de la información alojada, y representa una amenaza significativa para la infraestructura web y la continuidad operativa.

Enlace
Ver noticia

⚠️ Prioridad 2 (Alta)

2

Ataques ConsentFix v3 dirigidos a Azure mediante abuso automatizado de OAuth

Origen
Bill Toulas

Fecha
2026-05-03T04:01:27.34892+00:00

Resumen
Según Bill Toulas, se ha detectado un nuevo tipo de ataque denominado ConsentFix v3 que circula en foros de hackers. Esta variante mejora la técnica previa al incorporar automatización y capacidad de escalado, enfocándose en abusar del sistema OAuth en plataformas Azure. Este avance aumenta el riesgo para empresas que utilizan servicios en la nube de Microsoft, ya que facilita el acceso no autorizado y la explotación masiva de credenciales, comprometiendo la seguridad de la información y la infraestructura.

Enlace
Ver noticia

Read the rest of this entry »

Enviar a un amigo: Share this page via Email
CVE Vendor Producto Severidad VAfectadas Exploit
CVE-2021-27358 Grafana Labs Grafana ALTA (explotación remota confirmada) Versiones afectadas no especificadas en el resumen proporcionado
CVE-2026-4882 WPUserRegistration User Registration Advanced Fields plugin para WordPress CRITICAL (9.8) Todas las versiones hasta la 1.6.20 incluida
CVE-2026-7458 PickPlugins User Verification plugin for WordPress CRITICAL (9.8) Todas las versiones hasta e incluyendo 2.0.46
CVE CVE-2021-27358
Severidad ALTA (explotación remota confirmada)
Importancia para la empresa ALTA
Publicado 2021-05-03T03:31:41.728625+00:00
Vendor Grafana Labs
Producto Grafana
Versiones Versiones afectadas no especificadas en el resumen proporcionado
Exploit Públicos Sí, confirmada explotación activa
Referencia Detalle CVE-2021-27358
Descripción Vulnerabilidad en Grafana que permite explotación remota confirmada, afectando la seguridad del producto Grafana de Grafana Labs. Esta vulnerabilidad ya está siendo explotada activamente.

La vulnerabilidad permite a un atacante ejecutar código remotamente en el servidor afectado, comprometiendo la integridad y disponibilidad del sistema. Esto pone en riesgo la infraestructura de la empresa que utilice versiones vulnerables de Grafana para monitoreo y gestión.

Estrategia Actualizar inmediatamente a la última versión oficial de Grafana que corrige esta vulnerabilidad. Aplicar controles de red para limitar acceso externo a Grafana y monitorizar activamente indicadores de compromiso para detectar posible explotación en curso.

CVE CVE-2026-4882
Severidad CRITICAL (9.8)
Importancia para la empresa ALTA
Publicado 03 mayo 2026, 03:31 (UTC)
Vendor WPUserRegistration
Producto User Registration Advanced Fields plugin para WordPress
Versiones Todas las versiones hasta la 1.6.20 incluida
Exploit Públicos
Referencia Página oficial del plugin User Registration Advanced Fields
Descripción El plugin User Registration Advanced Fields para WordPress es vulnerable a la subida arbitraria de archivos debido a la ausencia de validación del tipo de archivo en la función ‘URAF_AJAX::method_upload’ en todas las versiones hasta la 1.6.20 inclusive. Esto permite a atacantes no autenticados subir archivos arbitrarios al servidor del sitio afectado, lo que podría posibilitar la ejecución remota de código. Nota: la vulnerabilidad solo puede explotarse si se añade un campo «Profile Picture» (Foto de Perfil) al formulario.
Estrategia Actualizar urgentemente el plugin a una versión parcheada superior a la 1.6.20 que incluya validación estricta del tipo de archivo subido. Mientras se actualiza, eliminar el campo «Profile Picture» de los formularios para eliminar la superficie de ataque. Monitorizar registros por intentos inusuales de subida de archivos y restringir permisos en el servidor para evitar ejecución de archivos subidos.

*****
Por favor, confirme la inserción de este registro en Supabase con los siguientes valores:
– cve: «CVE-2026-4882»
– severidad: «CRITICAL (9.8)»
– importancia: «ALTA»
– publicado: «2026-05-03T03:31:42.026912+00:00»
– vendor: «WPUserRegistration»
– producto: «User Registration Advanced Fields plugin para WordPress»
– versiones: «hasta la 1.6.20 incluida»
– exploit_publicos: «Sí»
– referencia: «https://wpuserregistration.com/features/advanced-fields/»
– descripcion: «El plugin User Registration Advanced Fields para WordPress es vulnerable a la subida arbitraria de archivos debido a la ausencia de validación del tipo de archivo en la función ‘URAF_AJAX::method_upload’ en todas las versiones hasta la 1.6.20 inclusive. Esto permite a atacantes no autenticados subir archivos arbitrarios al servidor del sitio afectado, lo que podría posibilitar la ejecución remota de código. Nota: la vulnerabilidad solo puede explotarse si se añade un campo ‘Profile Picture’ al formulario.»
– estrategia: «Actualizar urgentemente el plugin a una versión parcheada superior a la 1.6.20 que incluya validación estricta del tipo de archivo subido. Mientras se actualiza, eliminar el campo ‘Profile Picture’ de los formularios para eliminar la superficie de ataque. Monitorizar registros por intentos inusuales de subida de archivos y restringir permisos en el servidor para evitar ejecución de archivos subidos.»


CVE CVE-2026-7458
Severidad CRITICAL (9.8)
Importancia para la empresa ALTA
Publicado 2026-05-03T03:31:42 (UTC)
Vendor PickPlugins
Producto User Verification plugin for WordPress
Versiones Todas las versiones hasta e incluyendo 2.0.46
Exploit Públicos Sí (verificada técnica y disponible)
Referencia Referencia oficial del plugin WordPress User Verification
Descripción El plugin User Verification de PickPlugins para WordPress es vulnerable a bypass de autenticación en todas las versiones hasta la 2.0.46 debido al uso de un operador de comparación PHP laxo para validar los códigos OTP en la función «user_verification_form_wrap_process_otpLogin». Esto permite a atacantes no autenticados iniciar sesión como cualquier usuario con correo verificado, incluso administradores, enviando un valor OTP «true».
Estrategia Actualizar inmediatamente a una versión parcheada del plugin que corrija el método de validación OTP. Mientras se parchea, restringir el acceso a funciones sensibles y revisar logs para accesos sospechosos. Desactivar temporalmente el plugin si no es indispensable. Implementar controles adicionales de autenticación multifactor fuera del plugin.

Enviar a un amigo: Share this page via Email
IA Generativa on mayo 3rd, 2026

Vídeo de YouTube:
https://www.youtube.com/watch?v=QwVyuHK4d1U


Artículo

En este episodio resumiremos el análisis de un experto en ciberseguridad, presentado en su canal de YouTube, en el que se examina la herramienta Windhawk y su búsqueda por devolver el control a los usuarios de Windows 11.

Microsoft ha emprendido una batalla silenciosa contra Windhawk, una aplicación que ha generado advertencias de Windows Defender, desaparición de enlaces de descarga y señalamientos al desarrollador, a pesar de la ausencia de código malicioso.

El núcleo de esta controversia radica en cómo Windows 11 ha evolucionado, sintiéndose menos como un sistema operativo propio y más como una plataforma donde la tolerancia del usuario depende de la aceptación de sus reglas. Esto incluye publicidad, telemetría y servicios de suscripción forzosos.

Windows 11 presenta un menú de inicio saturado de aplicaciones sugeridas, configuraciones intrincadas y procesos en segundo plano que recolectan datos constantemente, todo activado por defecto y sin consentimiento explícito.

Windhawk emerge como una plataforma de modificación para Windows, interviniendo directamente en los procesos del sistema en tiempo real. Esto permite alterar su comportamiento sin necesidad de reiniciar o sobrescribir archivos de manera permanente, lo cual es técnicamente brillante y una pesadilla para Microsoft.

La aplicación permite desactivar todos los servicios de telemetría con un solo clic, restaurar la barra de tareas clásica de Windows, y limpiar el menú de inicio de aplicaciones sugeridas y anuncios. Estas modificaciones son modulares y pueden revertirse en cualquier momento.

Incluso es posible eludir permanentemente los requisitos del sistema de Windows 11 con los mods adecuados, permitiendo que hardware antiguo funcione sin problemas. Además, reduce el consumo de RAM en reposo hasta en un 30%.

Microsoft responde a la instalación de Windhawk con advertencias de SmartScreen, calificándola como un editor desconocido o un riesgo potencial. Sin embargo, el código de Windhawk es de código abierto y ha sido examinado por la comunidad de seguridad sin encontrar amenazas.

La verdadera razón de estas advertencias es que SmartScreen no solo busca amenazas de seguridad, sino que también evalúa si una aplicación está "conocida", lo que en el contexto de Microsoft significa registrada, verificada y, en esencia, pagada.

Esta situación subraya una preocupación creciente por la pérdida de control del usuario sobre su propio hardware y la dependencia de corporaciones cuyos intereses comerciales no siempre se alinean con la privacidad de los datos o la autonomía individual. Este es un problema que está llevando a instituciones europeas a considerar la migración a Linux.

Windhawk ofrece una solución práctica para recuperar la libertad de elección y el control sobre el sistema operativo, permitiendo personalizar y optimizar Windows sin comprometer la seguridad. Para mantener el control, es recomendable revisar los mods después de cada actualización importante de Windows y configurar las horas activas para evitar reinicios inesperados.

Enviar a un amigo: Share this page via Email
IA Generativa on mayo 2nd, 2026

📌 Resumen ejecutivo

  • 45 noticias analizadas en este informe.
  • Distribución: 17 críticas, 9 altas, 6 medias, 13 bajas/no relevantes.
  • Fuentes principales: Múltiples fuentes: The Hacker News, Guardio, Múltiples fuentes: The Hacker News, Múltiples fuentes: The Hacker News, Trend Micro….
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

17

Campaña de phishing 'AccountDumpling' compromete 30,000 cuentas de Facebook usando Google AppSheet

Origen
Múltiples fuentes: The Hacker News, Guardio

Fecha
2026-05-02T04:05:31.919644+00:00

Resumen
Según The Hacker News y Guardio, una operación vinculada a Vietnam ha utilizado Google AppSheet como un 'relay' para distribuir correos de phishing con el objetivo de comprometer cuentas de Facebook. La campaña, denominada AccountDumpling, ha logrado robar aproximadamente 30,000 cuentas que luego son vendidas en un mercado ilícito gestionado por los atacantes. Este ataque representa un riesgo significativo para la seguridad de los usuarios y la integridad de las plataformas sociales, afectando la privacidad y exponiendo a las víctimas a posibles fraudes y suplantaciones de identidad.

Enlace
Ver noticia

Grupos de ciberdelincuentes Cordial Spider y Snarky Spider ejecutan ataques rápidos y de alto impacto en entornos SaaS mediante vishing y abuso de SSO

Origen
Múltiples fuentes: The Hacker News

Fecha
2026-05-02T04:05:32.285587+00:00

Resumen
Según The Hacker News, los grupos de ciberdelincuentes conocidos como Cordial Spider y Snarky Spider están llevando a cabo ataques rápidos y de alto impacto centrados en entornos SaaS. Estos ataques utilizan técnicas de vishing y abuso de sistemas de inicio de sesión único (SSO) para robar datos a gran velocidad, dejando muy pocas evidencias. La amenaza representa un riesgo significativo para empresas que dependen de servicios SaaS, afectando la seguridad de la información y la integridad de sus infraestructuras digitales.

Enlace
Ver noticia

Campaña de espionaje vinculada a China afecta a gobiernos asiáticos, un estado de la OTAN, periodistas y activistas

Origen
Múltiples fuentes: The Hacker News, Trend Micro

Fecha
2026-05-02T04:05:32.642919+00:00

Resumen
Según The Hacker News y Trend Micro, se ha revelado una nueva campaña de espionaje alineada con China que apunta a sectores gubernamentales y de defensa en Asia del Sur, Este y Sudeste, además de un gobierno europeo miembro de la OTAN. La campaña, atribuida al grupo SHADOW-EARTH-053, también afecta a periodistas y activistas, representando un riesgo significativo para la seguridad de la información y la estabilidad política en las regiones afectadas.

Enlace
Ver noticia

Read the rest of this entry »

Enviar a un amigo: Share this page via Email
CVE Vendor Producto Severidad VAfectadas Exploit
CVE-2026-31431 Linux Foundation Linux Kernel Alta (sin puntuación específica disponible) Versiones no especificadas, último kernel Linux afectado
CVE-2023-6909 lfprojects mlflow Alta Todas las versiones afectadas permiten Path Traversal (no se especifican versiones exactas)
CVE-2022-4059 blocksera cryptocurrency_widgets_pack Alta No especificado
CVE-2026-42996 JS8Call JS8Call y JS8Call-improved CRITICAL (10) JS8Call hasta la versión 2.3.1 y JS8Call-improved antes de la 3.0
CVE-2026-7567 WordPress Temporary Login plugin para WordPress CRITICAL (9.8) hasta e incluyendo la 1.0.0
CVE-2026-42778 Apache Apache MINA CRÍTICA (9.8) 2.1.0 a 2.1.11, 2.2.0 a 2.2.6
CVE-2026-42779 Apache Apache MINA CRÍTICA (9.8) 2.1.0 hasta 2.1.11, 2.2.0 hasta 2.2.6
CVE-2026-42482 Hashcat Developers Hashcat CRITICAL (9.8) v7.1.2
CVE-2026-42483 Hashcat Project Hashcat CRÍTICA (9.8) v7.1.2
CVE-2026-42484 Hashcat Developers Hashcat v7.1.2 CRITICAL (9.8) v7.1.2 (módulos 17200, 17210, 17220, 17225, 17230)
CVE-2026-42472 MixPHP MixPHP Framework CRÍTICA (9.8) Versiones 2.x hasta 2.2.17 incluidas
CVE-2026-42473 MixPHP Framework MixPHP Framework CRÍTICA (9.8) 2.x hasta 2.2.17
CVE-2026-37531 AGL (Automotive Grade Linux) app-framework-main CRITICAL (9.8) hasta la versión 17.1.12 inclusive
CVE-2026-37534 Open-SAE-J1939 Project Open-SAE-J1939 CRITICAL (9.8) Hasta commit b6caf884df46435e539b1ecbf92b6c29b345bdfe (2025-11-30)
CVE-2026-37539 Cannelloni Cannelloni v2.0.0 CRITICAL (9.8) v2.0.0
CVE-2026-37541 Open Vehicle Monitoring System OVMS3 (Open Vehicle Monitoring System 3) CRITICAL (10) 3.3.005

Read the rest of this entry »

Enviar a un amigo: Share this page via Email
IA Generativa on mayo 2nd, 2026

Vídeo de YouTube:
https://www.youtube.com/watch?v=t_iaqdireBs


Artículo

En este episodio resumiremos el análisis que realiza Magnates Media en su canal de YouTube, donde se examina la evolución y los desafíos en el ámbito de los chips de inteligencia artificial. Se detallan las particularidades del hardware y software que impulsan esta nueva era tecnológica, así como las implicaciones en el mercado y la infraestructura global.

La infraestructura de inteligencia artificial ha visto una inversión masiva, superando los dos billones de dólares en los últimos tres años, con la mayor parte destinada a chips especializados. Estos chips no son los procesadores comunes de un ordenador, sino componentes diseñados específicamente para las exigencias de la IA.

A diferencia de las CPUs, que gestionan lógica compleja de forma secuencial con pocos núcleos potentes, las GPUs, o unidades de procesamiento gráfico, emplean miles de núcleos más simples. Esto las hace ideales para las operaciones repetitivas de multiplicación de matrices, fundamentales en el entrenamiento de redes neuronales, lo que permite un procesamiento masivo en paralelo.

Un aspecto crucial que a menudo se pasa por alto es el ancho de banda de la memoria. La velocidad bruta de cómputo ya no es el principal cuello de botella, sino la rapidez con la que se pueden mover los datos. Por ello, los chips de IA utilizan memorias avanzadas como la HBM3e, que ofrecen un ancho de banda significativamente mayor que la RAM convencional.

NVIDIA ha consolidado una posición dominante en el mercado de aceleradores de IA, controlando entre el 80 y el 90 por ciento. Esta hegemonía no se debe únicamente a la calidad de su hardware, sino a una ventaja de 15 años en software, gracias a su plataforma CUDA, que permite a los programadores interactuar directamente con las GPUs.

Google también ha desarrollado sus propias unidades de procesamiento tensorial, o TPUs, desde 2015. Estas fueron una solución interna para la creciente demanda de procesamiento de búsquedas por voz, que amenazaba con duplicar su capacidad de centro de datos si se usaban GPUs estándar.

Las TPUs de Google, aunque inicialmente más lentas en cómputo bruto que las GPUs, demostraron ser entre tres y cinco veces más eficientes para la inferencia. Sin embargo, su principal limitación es que solo operan en Google Cloud y con frameworks de software específicos de Google.

Groq, una empresa fundada por un arquitecto de TPUs de Google, ha diseñado los procesadores LPU (Unidad de Procesamiento de Lenguaje) con un enfoque en la velocidad extrema. Su innovación reside en una arquitectura de memoria que integra directamente la SRAM en el procesador, eliminando la latencia al mover datos y logrando respuestas hasta 15 veces más rápidas para modelos de lenguaje grandes.

Paralelamente, los chips de IA en dispositivos móviles, como el Neural Engine de Apple, han avanzado exponencialmente, demostrando que la IA ya no es exclusiva de los grandes centros de datos. Dispositivos como el iPad Pro actual ofrecen un rendimiento de IA que supera el de racks de servidores de hace pocos años, impulsando la inteligencia local y la privacidad.

La competencia de fabricantes como AMD e Intel se intensifica. AMD, con sus chips MI300X, ofrece más memoria y mayor ancho de banda que sus competidores, lo que reduce la cantidad de chips necesarios para cargas de trabajo exigentes. Intel, por su parte, ha invertido miles de millones en su división de chips de IA, pero enfrenta un considerable retraso en el desarrollo de su ecosistema de software.

La demanda de energía de la infraestructura de IA está alcanzando niveles críticos, con racks de servidores consumiendo hasta doce veces la electricidad de un hogar promedio. Esta situación está llevando a la necesidad de nuevas infraestructuras energéticas, incluso el reinicio de plantas nucleares para alimentar estos centros de datos.

La carrera por el dominio de la inteligencia artificial es compleja y multifacética, impulsada tanto por el avance del hardware como por la infraestructura energética. Estar informados sobre estos desarrollos es crucial para comprender el futuro de la tecnología, donde la capacidad de cómputo y el consumo energético determinarán el ritmo de la innovación.

Enviar a un amigo: Share this page via Email
IA Generativa on mayo 1st, 2026

📌 Resumen ejecutivo

  • 52 noticias analizadas en este informe.
  • Distribución: 31 críticas, 15 altas, 2 medias, 4 bajas/no relevantes.
  • Fuentes principales: BrianKrebs, Múltiples fuentes: The Hacker News, Aikido Security, OX Security, Socket, StepSecurity, Múltiples fuentes: The Hacker News….
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

31

Empresa brasileña anti-DDoS facilitó ataques masivos a proveedores de internet en Brasil

Origen
BrianKrebs

Fecha
2026-05-01T04:07:02.321062+00:00

Resumen
Según BrianKrebs, una empresa tecnológica brasileña especializada en protección contra ataques DDoS ha estado facilitando, de forma involuntaria, una botnet que llevó a cabo una campaña prolongada de ataques DDoS masivos contra otros operadores de red en Brasil. El CEO de la empresa afirma que esta actividad maliciosa fue resultado de una brecha de seguridad y probablemente obra de un competidor que busca dañar la reputación pública de la compañía.

Enlace
Ver noticia

Ataque a la cadena de suministro compromete PyTorch Lightning con versiones maliciosas para robo de credenciales

Origen
Múltiples fuentes: The Hacker News, Aikido Security, OX Security, Socket, StepSecurity

Fecha
2026-05-01T04:07:02.73068+00:00

Resumen
Según múltiples fuentes, actores maliciosos han comprometido el paquete Python PyTorch Lightning, publicando dos versiones maliciosas (2.6.2 y 2.6.3) el 30 de abril de 2026. Estas versiones están diseñadas para robar credenciales, afectando a desarrolladores y empresas que dependen de este paquete para sus proyectos, poniendo en riesgo la seguridad de la información y la integridad de las infraestructuras de software.

Enlace
Ver noticia

Campañas de estafa con torres celulares falsas y vulnerabilidades en OpenEMR afectan a cientos de miles de usuarios

Origen
Múltiples fuentes: The Hacker News

Fecha
2026-05-01T04:07:03.280409+00:00

Resumen
Según múltiples fuentes, incluyendo The Hacker News, se ha detectado una campaña de ataques que utiliza torres celulares falsas para enviar mensajes de texto fraudulentos, afectando la seguridad de las comunicaciones móviles. Además, se han identificado vulnerabilidades en OpenEMR, un sistema de gestión médica ampliamente utilizado, que podrían comprometer datos sensibles de pacientes. También se reportan más de 600,000 cuentas de Roblox comprometidas, lo que representa un riesgo significativo para usuarios y plataformas de juegos en línea. Paralelamente, millones de servidores permanecen expuestos sin contraseña, aumentando el riesgo de accesos no autorizados y ataques masivos.

Enlace
Ver noticia

Read the rest of this entry »

Enviar a un amigo: Share this page via Email
CVE Vendor Producto Severidad VAfectadas Exploit
CVE-2022-50993 Weaver Network Co., Ltd. E-office ALTA (no especificado CVSS pero con explotación activa) No especificadas
CVE-2022-50992 Weaver Network Co., Ltd. Weaver e-cology Alta Todas las versiones anteriores al parche disponible (no especificadas)
CVE-2025-71284 No determinado No determinado Bajo análisis (Severidad no determinada) No determinado
CVE-2025-67953 No especificado No especificado No especificada No especificado
CVE-2026-1890 En análisis En análisis No especificada No especificadas
CVE-2025-15488 No especificado No especificado No especificada (explotación activa confirmada) No especificado Confirmado explotación activa
CVE-2026-25455 PickPlugins Product Slider for WooCommerce No especificada (Se explota activamente) No especificadas
CVE-2026-32499 No especificado No especificado ALTA (explotación activa confirmada) No especificado
CVE-2026-1969 No especificado No especificado Alta (no se indica puntuación CVSS exacta) No especificadas
CVE-2026-32562 passwordprotectwp password_protect_wordpress No especificado (Explotación activa) Todas las versiones afectadas sin especificar versión exacta
CVE-2026-35547 FreeBSD Project libnv CRITICAL (9.1) Versiones afectadas no especificadas explícitamente, se recomienda revisar la implementación actual de libnv en FreeBSD
CVE-2026-4670 Progress Software MOVEit Automation CRITICAL (9.8) versiones 2024.0.0 a 2024.1.7, 2025.0.0 a 2025.0.8, y versiones anteriores a 2024.0.0
CVE-2026-36760 JeeSite JeeSite v5.15.1 CRITICAL (9.6) v5.15.1
CVE-2026-36767 Shopizer Shopizer v3.2.5 CRÍTICA (10) v3.2.5 afecta

Read the rest of this entry »

Enviar a un amigo: Share this page via Email
IA Generativa on mayo 1st, 2026

Vídeo de YouTube:
https://www.youtube.com/watch?v=7WTFkIGekwY


Artículo

En este episodio resumiremos el análisis que realiza Liquid de Distro Hopper en su canal de YouTube en el que se aborda una peligrosa falla de seguridad que permite obtener acceso root a sistemas Linux, incluso sin conocer la contraseña.

Esta vulnerabilidad, conocida como Copy Fail, representa un exploit de elevación de privilegios que afecta directamente al kernel de Linux. Permite a un usuario no privilegiado obtener acceso de superusuario sin necesidad de credenciales.

La falla de seguridad se manifiesta en kernels anteriores a la versión 6.12. Demostraciones prácticas mostraron cómo sistemas como OpenSUSE Leap 16.0 y Rocky Linux 10.1 son vulnerables, facilitando la escalada a privilegios de root con un script simple.

Un ejemplo claro de la vulnerabilidad se presentó en OpenSUSE Leap 16.0, donde se pudo crear un archivo en el directorio raíz como usuario no root, luego de ejecutar un script Python diseñado para el exploit. Esto reveló un acceso permanente a las credenciales del sistema.

En contraste, distribuciones con arquitecturas de seguridad más robustas, como Guix System y NixOS, resultaron ser más resistentes al exploit. Sus sistemas de archivos de solo lectura y el uso de bibliotecas dinámicas con nombres basados en hashes dificultaron la explotación.

Para sistemas basados en RPM, como Rocky Linux, existe una herramienta útil: rpm –verify util-linux. Este comando ayuda a verificar la integridad de los paquetes instalados, comparándolos con los originales, lo que permite detectar programas alterados por exploits.

La prueba en Ubuntu 24.04 LTS demostró que, incluso tras una actualización del sistema, si el kernel no incorpora el parche de seguridad específico, la vulnerabilidad persiste, permitiendo la obtención de acceso root.

Es importante destacar los riesgos asociados al uso de entornos compartidos o imágenes de contenedor no verificadas. Si un contenedor Docker corre con privilegios de root, un exploit dentro de él podría escalar y comprometer el sistema host completo.

La mitigación principal para esta vulnerabilidad es actualizar el paquete del kernel de su distribución a una versión que incluya el parche necesario. Los kernels posteriores a la versión 6.12 suelen incorporar estas correcciones.

Para los usuarios, la recomendación principal es mantener los sistemas operativos y sus kernels actualizados a la última versión disponible. Evite el uso de imágenes de software de terceros no verificadas, especialmente en entornos de servidor o compartidos.

Enviar a un amigo: Share this page via Email