IA Generativa on abril 10th, 2026

Vídeo de YouTube:
https://www.youtube.com/watch?v=p-Ns2bVUbfM


Artículo

En este episodio resumiremos el análisis que realiza el equipo de Artifocial en su canal de YouTube, Artifocial News, en el que se examinan los desarrollos más recientes en inteligencia artificial y ciberseguridad.

Un hito notable se produjo cuando Claude, una inteligencia artificial, fue capaz de generar de forma autónoma un exploit de acceso remoto de root para FreeBSD y el kernel de Linux. Este logro fue compartido por el investigador de seguridad Nicholas Carlini y Anthropic.

El proceso de creación del exploit por parte de la IA fue integral, incluyendo la configuración de un entorno de prueba, la depuración de problemas, el análisis de informes de fallos y la construcción de secuencias de ataque complejas. Todo ello con un mínimo de supervisión humana.

Este evento representa la primera vez que una IA ha sido públicamente demostrada capaz de pasar de la identificación de un error de software a la creación de un ataque funcional de principio a fin, dirigido a las partes más profundas de un sistema operativo.

En el ámbito financiero, OpenAI cerró una ronda de financiación de 122 mil millones de dólares, valorando la empresa en 852 mil millones de dólares. Este hito representa la mayor captación de capital privado en la historia.

La ronda fue coliderada por firmas como SoftBank, Andreessen Horowitz, D.E. Shaw, MGX, TPG y T. Rowe Price. Amazon también comprometió 50 mil millones de dólares, con 35 mil millones supeditados a hitos futuros como una oferta pública inicial o un logro de AGI.

En otra noticia, Google DeepMind lanzó Gemma 4 bajo una licencia Apache 2.0. Esta es la primera vez que la familia Gemma se distribuye bajo una licencia de código abierto aprobada por la OSI, a diferencia de los términos de uso anteriores de Google.

Gemma 4 ofrece cuatro variantes, incluyendo modelos de 2.3 y 4.5 mil millones de parámetros, una mezcla de expertos de 26 mil millones y un modelo denso insignia de 31 mil millones. Cuenta con ventanas de contexto de hasta 256K, visión y audio nativos, y está entrenado en más de 140 idiomas.

Por otro lado, Anthropic sufrió una filtración accidental de más de 500 mil líneas de código fuente de Claude Code a través de un paquete NPM. Poco después, se detectó un ataque coordinado a la cadena de suministro que inyectó una dependencia maliciosa en el mismo paquete.

Esta situación expuso a los usuarios que instalaron Claude Code durante una ventana de aproximadamente tres horas a un troyano de acceso remoto multiplataforma, lo que llevó a Anthropic a recomendar tratar las máquinas afectadas como comprometidas y rotar todos los secretos.

Estos eventos subrayan la creciente capacidad de la inteligencia artificial, tanto para el desarrollo tecnológico como para la ciberseguridad, donde puede ser una herramienta poderosa o una amenaza emergente. Es crucial mantener la vigilancia en el desarrollo y despliegue de la IA, priorizando la seguridad y la transparencia para mitigar riesgos potenciales.

Enviar a un amigo: Share this page via Email
IA Generativa on abril 9th, 2026

📌 Resumen ejecutivo

  • 62 noticias analizadas en este informe.
  • Distribución: 23 críticas, 15 altas, 14 medias, 10 bajas/no relevantes.
  • Fuentes principales: The Hacker News, Olga Altukhova, Oleg Kupreev, Polina Tretyak, [email protected] (Chema Alonso)….
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

23

APT28 despliega malware PRISMEX en campaña contra Ucrania y aliados de la OTAN

Origen
The Hacker News

Fecha
2026-04-09T04:06:44.343702+00:00

Resumen
Según The Hacker News, el grupo ruso APT28, también conocido como Forest Blizzard y Pawn Storm, ha lanzado una nueva campaña de spear-phishing dirigida a Ucrania y sus aliados de la OTAN para desplegar un conjunto de malware previamente desconocido denominado PRISMEX. Este malware combina técnicas avanzadas como esteganografía, secuestro del modelo de objetos COM y abuso de servicios legítimos en la nube para el control y comando, lo que representa una amenaza significativa para la seguridad de infraestructuras críticas y la información sensible de las organizaciones afectadas.

Enlace
Ver noticia

Anthropic lanza Project Glasswing con Claude Mythos para detectar miles de vulnerabilidades zero-day en sistemas clave

Origen
The Hacker News

Fecha
2026-04-09T04:06:44.858678+00:00

Resumen
The Hacker News informa que la empresa de inteligencia artificial Anthropic ha anunciado Project Glasswing, una iniciativa de ciberseguridad que utiliza una versión preliminar de su modelo avanzado Claude Mythos para identificar y mitigar miles de vulnerabilidades zero-day en sistemas críticos. Este proyecto involucra a organizaciones como Amazon Web Services, Apple, Broadcom, Cisco y CrowdStrike, con el objetivo de mejorar la seguridad de infraestructuras y proteger a usuarios y empresas frente a amenazas emergentes.

Enlace
Ver noticia

Campaña persistente vinculada a Corea del Norte distribuye 1.700 paquetes maliciosos en npm, PyPI, Go y Rust

Origen
The Hacker News

Fecha
2026-04-09T04:06:45.049261+00:00

Resumen
Según The Hacker News, la campaña persistente vinculada a Corea del Norte conocida como Contagious Interview ha distribuido 1.700 paquetes maliciosos en los ecosistemas de desarrollo Go, Rust, PHP, npm y PyPI. Estos paquetes imitan herramientas legítimas para desarrolladores pero funcionan como cargadores de malware, ampliando el modus operandi de esta amenaza coordinada. El impacto afecta a desarrolladores y empresas que utilizan estos repositorios, poniendo en riesgo la seguridad de la cadena de suministro de software.

Enlace
Ver noticia

Read the rest of this entry »

Enviar a un amigo: Share this page via Email
CVE Vendor Producto Severidad VAfectadas Exploit
CVE-2025-43542 Apple Inc. macOS Alta (evidencia de explotación activa) Versiones no especificadas (afecta a macOS)
CVE-2025-43532 Apple macOS ALTA (Clásico buffer overflow con ejecución remota) Versiones afectadas no especificadas, revisar actualizaciones inmediatas
CVE-2025-43517 Apple macOS Crítica (exploit confirmado en uso activo) Versiones específicas no detalladas, revisar actualización oficial confirmado en uso activo)
CVE-2025-46289 Apple macOS No especificada (pero actualmente explotada) No especificadas
CVE-2025-43482 Apple macOS Alta (sin puntuación CVSS publicada, pero explotándose activamente) Versiones afectadas no especificadas; revisarse versiones actuales instaladas de macOS
CVE-2025-43512 Apple Inc. macOS Alta (explotación activa confirmada) Versiones anteriores a la última actualización de seguridad de abril 2026 Confirmados y en explotación activa
CVE-2025-24113 Apple Inc. Safari Browser CRÍTICA (evidencia de explotación activa) Versiones anteriores a la actualización de abril 2026 Confirmados y en explotación activa
CVE-2026-4003 WordPress Plugin Users manager – PN Users manager – PN plugin para WordPress CRÍTICA (9.8) Todas las versiones hasta e incluyendo la 1.1.15
CVE-2026-3535 DSGVO Google Web Fonts GDPR Plugin DSGVO Google Web Fonts GDPR para WordPress CRÍTICA (9.8) Todas las versiones hasta la 1.1 inclusive
CVE-2026-25776 Six Apart Ltd. Movable Type CRÍTICA (9.3) No especificadas (se recomienda revisar versiones actuales y anteriores)
CVE-2025-14815 Mitsubishi Electric GENESIS64, ICONICS Suite, MobileHMI, Hyper Historian, AnalytiX, GENESIS, MC Works64, Iconics Digital Solutions (varios) CRÍTICA (9.3) versiones 10.97.3 y anteriores (según producto), GENESIS hasta 11.02, MC Works64 todas las versiones
CVE-2025-14816 Mitsubishi Electric GENESIS64, ICONICS Suite, MobileHMI, Hyper Historian, AnalytiX, GENESIS, MC Works64 (versiones especificadas) CRÍTICA (9.3) especificadas)
CVE-2026-2942 ProSolution ProSolution WP Client plugin para WordPress CRÍTICA (9.8) Todas las versiones hasta la 1.9.9 incluida
CVE-2026-39860 NixOS Nix (gestor de paquetes) CRÍTICA (9.0) versiones anteriores a 2.34.5, 2.33.4, 2.32.7, 2.31.4, 2.30.4, 2.29.3, y 2.28.6
CVE-2026-39888 PraisonAI PraisonAI multi-agent teams system CRÍTICA (9.9) Antes de la 1.5.115
CVE-2026-39890 PraisonAI PraisonAI multi-agent teams system CRITICAL (9.8) Anterior a la 4.5.115
CVE-2026-40035 Obsidian Forensics Unfurl CRÍTICA (9.3) versiones hasta 2025.08 incluidas
CVE-2026-3199 Sonatype Nexus Repository CRITICAL (9.4) 3.22.1 a 3.90.2

Read the rest of this entry »

Enviar a un amigo: Share this page via Email
IA Generativa on abril 9th, 2026

Vídeo de YouTube:
https://www.youtube.com/watch?v=r_qS7qlY9eM


Artículo

En este episodio resumiremos el análisis que realiza JesseCHale de HaleHound en su canal de YouTube en el que se examina la construcción de un dispositivo de ciberseguridad ofensiva y defensiva de bajo coste.

El proyecto se centra en la creación de una herramienta versátil para pruebas de penetración, adecuada tanto para equipos rojos como azules, utilizando componentes asequibles disponibles en el mercado. El dispositivo central, conocido como CYD o Cheap Yellow Display, es una placa de desarrollo basada en ESP32 con una pantalla táctil.

La clave de su funcionalidad reside en el firmware HaleHound-CYD, desarrollado por JesseCHale. Este software ha sido optimizado para extraer el máximo rendimiento de este hardware económico, convirtiendo un dispositivo sencillo en una potente estación de pruebas.

El firmware integra más de cuarenta módulos de ataque y defensa para diversas tecnologías inalámbricas, incluyendo WiFi, Bluetooth, SubGHz, 2.4GHz y NFC. Entre sus capacidades se encuentran el monitoreo de paquetes, ataques de desautenticación WiFi, escaneo de redes, creación de portales cautivos y herramientas para pruebas Bluetooth como el spoofing y el jamming.

Una característica notable del proyecto es su capacidad de expansión. Aunque el video se enfoca en la configuración básica, la comunidad ha desarrollado métodos para añadir módulos externos que amplían aún más las funcionalidades del dispositivo, como radios adicionales o GPS para wardriving.

El proceso de instalación del firmware, tal como se detalla en el video, implica descargar archivos binarios específicos del repositorio de GitHub de JesseCHale y flashearlos en la placa ESP32 utilizando una herramienta web de ESPWebTool. Este método simplifica la configuración para usuarios con diferentes niveles de experiencia.

El presentador demuestra la eficacia del dispositivo con una prueba de spam Bluetooth, mostrando cómo puede inundar rápidamente múltiples dispositivos Apple iOS con solicitudes de emparejamiento, incluso en las versiones más recientes del sistema operativo.

La sorprendente capacidad de este dispositivo de bajo coste para realizar ataques Bluetooth masivos y simultáneos es un punto central. A diferencia de otros gadgets DIY que a menudo son lentos o presentan retrasos, el firmware HaleHound logra una ejecución fluida y eficiente, optimizando la división de procesos.

Este proyecto destaca por democratizar el acceso a herramientas avanzadas de ciberseguridad, permitiendo a entusiastas y profesionales aprender y practicar habilidades de hacking ético de forma práctica y económica.

La disponibilidad de este tipo de herramientas impulsa la innovación en el campo de los gadgets de hacking, ofreciendo alternativas potentes a dispositivos de mayor coste.

Es importante recordar que el uso de estas herramientas está destinado exclusivamente a fines educativos y de pruebas éticas, siempre en entornos controlados y con la debida autorización. Fomentar la curiosidad y el aprendizaje responsable es clave para fortalecer la seguridad digital.

Enviar a un amigo: Share this page via Email
IA Generativa on abril 8th, 2026

📌 Resumen ejecutivo

  • 61 noticias analizadas en este informe.
  • Distribución: 31 críticas, 10 altas, 10 medias, 10 bajas/no relevantes.
  • Fuentes principales: BrianKrebs, The Hacker News, Chema Alonso….
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

31

Hackers rusos explotan vulnerabilidades en routers para robar tokens de Microsoft Office

Origen
BrianKrebs

Fecha
2026-04-08T04:06:32.022663+00:00

Resumen
Según BrianKrebs, hackers vinculados a unidades de inteligencia militar rusa están explotando vulnerabilidades conocidas en routers antiguos para recolectar masivamente tokens de autenticación de usuarios de Microsoft Office. Esta campaña de espionaje permitió a los atacantes acceder a tokens en más de 18,000 redes sin necesidad de desplegar software malicioso, lo que representa un riesgo significativo para la seguridad de la información en empresas y usuarios afectados.

Enlace
Ver noticia

Campaña global de secuestro DNS mediante explotación de routers SOHO por APT28 ruso

Origen
The Hacker News

Fecha
2026-04-08T04:06:32.676712+00:00

Resumen
Según The Hacker News, el grupo de amenazas vinculado al estado ruso conocido como APT28 (también Forest Blizzard) ha llevado a cabo una campaña de ciberespionaje desde al menos mayo de 2025, comprometiendo routers MikroTik y TP-Link inseguros. Estos dispositivos han sido modificados para funcionar como infraestructura maliciosa bajo su control, facilitando un secuestro global de DNS que afecta a redes SOHO. Esta operación representa un riesgo significativo para la seguridad de empresas y usuarios, al permitir redireccionamientos maliciosos y potencial robo de información.

Enlace
Ver noticia

Vulnerabilidad crítica CVE-2026-34040 en Docker permite eludir autorización y acceder al host

Origen
The Hacker News

Fecha
2026-04-08T04:06:33.477876+00:00

Resumen
Según The Hacker News, se ha descubierto una vulnerabilidad de alta gravedad en Docker Engine, identificada como CVE-2026-34040 con una puntuación CVSS de 8.8. Esta falla permite a un atacante eludir los plugins de autorización (AuthZ) bajo ciertas circunstancias, derivada de una corrección incompleta de la vulnerabilidad máxima CVE-2024-41110 detectada en julio de 2024. El impacto real afecta la seguridad de la infraestructura, ya que un atacante podría obtener acceso no autorizado al host, comprometiendo la integridad y disponibilidad de los sistemas que utilizan Docker.

Enlace
Ver noticia

Read the rest of this entry »

Enviar a un amigo: Share this page via Email
CVE Vendor Producto Severidad VAfectadas Exploit
CVE-2026-0740 ninja_forms_file_uploads Módulo de carga de archivos para Ninja Forms Alta (explotación activa confirmada) Versiones con funcionalidad de carga de archivos sin restricciones de tipos (no especificadas)
CVE-2024-33434 Información no especificada Información no especificada CRÍTICA No disponible
CVE-2026-22679 No especificado No especificado Alto (sin puntuación CVSS exacta disponible) No especificado
CVE-2021-4473 No especificado No especificado ALTA (Explotación activa reportada) No especificado
CVE-2026-3965 Desconocido (en análisis) No especificado No especificada No especificadas
CVE-2023-39964 fit2cloud 1panel Alta – Explotándose activamente fit2cloud 1panel (sin versión específica indicada)
CVE-2026-1114 parisneo lollms CRÍTICA (9.8) 2.1.0
CVE-2025-39666 Checkmk GmbH Checkmk CRITICAL (9.3) Checkmk 2.2.0 (EOL), 2.3.0 antes de 2.3.0p46, 2.4.0 antes de 2.4.0p25, 2.5.0 beta antes de 2.5.0b3
CVE-2026-5731 Mozilla Firefox, Firefox ESR, Thunderbird CRITICAL (9.8) Firefox
CVE-2026-5734 Mozilla Foundation Firefox ESR, Thunderbird, Firefox CRÍTICA (9.8) Firefox ESR
CVE-2026-5735 Mozilla Firefox y Thunderbird CRÍTICA (9.8) Firefox
CVE-2026-5627 mintplex-labs anything-llm CRÍTICA (9.1) versiones hasta la 1.9.1 inclusive
CVE-2026-20889 LibRaw Project LibRaw (x3f_thumb_loader) CRÍTICA (9.8) Commit d20315b y anteriores en x3f_thumb_loader
CVE-2026-20911 LibRaw LibRaw CRITICAL (9.8) Commits 0b56545 y d20315b afectados
CVE-2026-21413 LibRaw Funcionalidad lossless_jpeg_load_raw CRITICAL (9.8) Commits 0b56545 y d20315b afectados
CVE-2026-35490 changedetection.io changedetection.io CRITICAL (9.8) Versiones anteriores a 0.54.8
CVE-2026-23696 Windmill Software Windmill CE y EE CRÍTICA (9.4) 1.276.0 a 1.603.2
CVE-2026-35580 National Security Agency (NSA) Emissary (P2P based data-driven workflow engine) CRITICAL (9.1) versiones anteriores a 8.39.0
CVE-2026-35614 Frappe Framework web full-stack Frappe CRÍTICA (9.3) anteriores a 16.14.0 y 15.104.0
CVE-2026-35615 PraisonAI PraisonAI multi-agent teams system CRITICAL (9.2) versiones anteriores a 1.5.113
CVE-2026-39305 PraisonAI PraisonAI (multi-agent teams system) CRITICAL (9) versiones anteriores a 1.5.113
CVE-2026-4631 Cockpit Project Cockpit (interfaz web de administración remota) CRÍTICA (9.8) No especificadas (afecta a la característica de login remoto en general)
CVE-2026-35573 ChurchCRM ChurchCRM (sistema de gestión para iglesias) CRÍTICA (9.1) versiones anteriores a la 6.5.3
CVE-2026-39324 Rack Rack::Session (módulo Cookie) CRITICAL (9.3) De 2.0.0 hasta antes de 2.1.2
CVE-2026-39337 ChurchCRM ChurchCRM (sistema de gestión para iglesias) CRÍTICA (10.0) versiones anteriores a 7.1.0
CVE-2026-39339 ChurchCRM ChurchCRM (Sistema de gestión de iglesias) CRÍTICA (9.1) Versiones anteriores a 7.1.0
CVE-2026-39342 ChurchCRM ChurchCRM (sistema abierto de gestión para iglesias) CRÍTICA (9.4) Versiones anteriores a 7.1.0
CVE-2026-39355 Genealogy Genealogy (aplicación PHP de árbol genealógico) CRÍTICA (9.9) Versiones anteriores a 5.9.1
CVE-2026-39322 PolarLearn PolarLearn (programa de aprendizaje) CRÍTICA (9.2) 0-PRERELEASE-15 y anteriores
CVE-2026-39382 dbt-labs dbt CRITICAL (9.3) No especificado, vulnerable la versión antes del commit bbed8d28354e9c644c5a7df13946a3a0451f9ab9
CVE-2026-33439 OpenIdentityPlatform Open Access Management (OpenAM) CRÍTICA (9.3) anteriores a 16.0.6
CVE-2026-39397 delmaredigital @delmaredigital CRITICAL (9.4) Versiones anteriores a 0.6.23
CVE-2026-34078 Flatpak Flatpak CRÍTICA (9.3) Versiones anteriores a 1.16.4
CVE-2026-34580 Botan Project Botan (biblioteca criptográfica C++) CRITICAL (9.3) 3.11.0
CVE-2026-39846 SiYuan SiYuan Electron Desktop Client CRÍTICA (9.0) versiones anteriores a 3.6.4
CVE-2026-39847 Emmett Emmett Framework CRÍTICA (9.1) Desde 2.5.0 hasta antes de 2.8.1
CVE-2026-39933 The Wikimedia Foundation Mediawiki – GlobalWatchlist Extension CRITICAL (10) Ramas no oficiales (non release branches)
CVE-2026-1346 IBM IBM Verify Identity Access Container e IBM Security Verify Access CRÍTICA (9.3) Verify Identity Access Container 11.0 a 11.0.2, Security Verify Access Container 10.0 a 10.0.9.1, Verify Identity Access 11.0 a 11.0.2, Security Verify Access 10.0 a 10.0.9.1
CVE-2026-3296 Everest Forms (WordPress plugin) Everest Forms plugin para WordPress CRITICAL (9.8) Todas las versiones hasta e incluyendo la 3.4.3

Read the rest of this entry »

Enviar a un amigo: Share this page via Email
IA Generativa on abril 8th, 2026

Vídeo de YouTube:
https://www.youtube.com/watch?v=J9fpKsNAKus


Artículo

En este episodio resumiremos el análisis que realiza Coach De Osasco en su canal de YouTube, en el que se examina la ciberseguridad, abordando la expectativa y la realidad de esta área, y desmontando mitos comunes sobre sus diversas funciones y especialidades. El contenido del video busca desmentir la idea de que la ciberseguridad se limita a ataques o invasiones, presentando un ecosistema completo de especialidades.

La seguridad de la información es un campo más amplio que la ciberseguridad, ya que protege la información en cualquier formato: digital, físico o verbal. La ciberseguridad, en cambio, se enfoca en la protección de sistemas, redes, aplicaciones y entornos digitales. Es crucial entender esta distinción, dado que, en el ámbito corporativo, aunque las actividades involucren ciberseguridad, la función puede estar dentro de la estructura de seguridad de la información.

El universo de la ciberseguridad se organiza en tres pilares fundamentales: la defensa, el ataque y la gobernanza y estrategia. La defensa engloba a profesionales que monitorean, detectan, investigan y responden a incidentes, buscando proteger los sistemas y mantener las operaciones.

Dentro de la defensa, el Equipo Azul o Blue Team, monitorea los entornos, identifica comportamientos sospechosos y responde a incidentes. Los Centros de Operaciones de Seguridad, conocidos como SOC, son el corazón de la defensa en muchas empresas, donde analistas priorizan alertas y escalan amenazas reales. Para destacarse en un SOC, se requiere atención, disciplina y pensamiento crítico.

La Caza de Amenazas o Threat Hunting es una función proactiva donde se buscan señales discretas de compromiso, intentando encontrar problemas antes de que escalen a un incidente. Es un trabajo de detective digital que exige paciencia, curiosidad, sentido analítico y una comprensión madura de cómo operan los adversarios en el mundo real.

Cuando un incidente ya ha ocurrido, el equipo de Forense Digital y Respuesta a Incidentes (DFIR) interviene. Estos profesionales reconstruyen la escena del crimen digital para determinar qué pasó, cómo y por dónde entró el atacante, qué fue comprometido, cuál fue el impacto y cómo evitar futuras ocurrencias. Esta es una área desafiante, de alta presión, que demanda respuestas rápidas sin perder el rigor analítico.

En el lado del ataque, el Equipo Rojo o Red Team, simula ataques de forma controlada para probar las defensas de una organización. Esto incluye pruebas de intrusión, explotación controlada de vulnerabilidades, ingeniería social y validación de controles de seguridad. El objetivo es que la organización identifique sus debilidades antes de que un atacante real lo haga.

La Seguridad de Aplicaciones o AppSec, establece un puente entre el ataque y el desarrollo seguro. Su enfoque es asegurar que los sistemas se construyan con seguridad desde su concepción, revisando códigos, modelando amenazas y orientando buenas prácticas durante todo el ciclo de vida de un producto.

El pilar de Gobernanza, Riesgo y Conformidad (GRC) es menos visible pero vital. Sin gobernanza, la seguridad se vuelve improvisada; sin gestión de riesgos, la toma de decisiones es una apuesta; y sin conformidad, la empresa puede enfrentar graves consecuencias legales y operativas. Incluye la elaboración de políticas, auditorías, evaluación de riesgos y adherencia a normativas como LGPD, PCI e ISO 27001.

La Seguridad en la Nube o Cloud Security gestiona identidades, permisos, configuraciones, exposición de servicios y arquitecturas seguras en entornos de nube. Muchas invasiones modernas en la nube ocurren por una mala configuración o accesos demasiado permisivos. Esta área ha tenido un gran crecimiento y enfrenta escasez de profesionales cualificados.

La Ingeniería de Seguridad diseña la infraestructura de defensa, integra tecnologías y automatiza procesos para construir un entorno de seguridad cohesivo. Esta área es un camino natural para profesionales con experiencia que buscan una visión sistémica y madurez técnica.

Es fundamental comprender la diversidad de roles en ciberseguridad y evitar el error de intentar dominar todas las áreas simultáneamente, lo que puede llevar a la frustración. Es recomendable dar el primer paso enfocándose en una especialidad que se alinee con el perfil individual, como investigar problemas (Blue Team, SOC, Threat Hunting, DFIR) o estructurar y prevenir (Cloud Security, GRC, Ingeniería de Seguridad, Red Team, AppSec). La experiencia práctica y el contacto con la rutina diaria son claves para avanzar, permitiendo ajustar el rumbo profesional a lo largo de la carrera.

Enviar a un amigo: Share this page via Email
IA Generativa on abril 7th, 2026

📌 Resumen ejecutivo

  • 43 noticias analizadas en este informe.
  • Distribución: 24 críticas, 8 altas, 6 medias, 5 bajas/no relevantes.
  • Fuentes principales: The Hacker News, Chema Alonso, SANS Internet Storm Center….
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

24

Campaña de password spraying vinculada a Irán afecta a más de 300 organizaciones israelíes con Microsoft 365

Origen
The Hacker News

Fecha
2026-04-07T04:04:21.400657+00:00

Resumen
Según The Hacker News, un actor de amenazas vinculado a Irán está detrás de una campaña de password spraying dirigida a entornos Microsoft 365 en Israel y Emiratos Árabes Unidos, en el contexto del conflicto en Oriente Medio. La actividad, considerada en curso, se desarrolló en tres oleadas durante marzo de 2026, afectando a más de 300 organizaciones israelíes. Esta campaña representa un riesgo significativo para la seguridad de las empresas y usuarios en la región, poniendo en peligro la integridad de sus sistemas y datos.

Enlace
Ver noticia

Hackers vinculados a Corea del Norte utilizan GitHub como infraestructura C2 en ataques dirigidos a Corea del Sur

Origen
The Hacker News

Fecha
2026-04-07T04:04:21.780767+00:00

Resumen
Según The Hacker News y Fortinet FortiGuard Labs, actores de amenazas probablemente asociados a Corea del Norte han empleado GitHub como infraestructura de comando y control (C2) en ataques multi-etapa dirigidos a organizaciones en Corea del Sur. La cadena de ataque comienza con archivos de acceso directo de Windows (LNK) ofuscados que descargan un PDF señuelo, facilitando la infiltración y control remoto de sistemas objetivo.

Enlace
Ver noticia

Resumen semanal: Hackeo a Axios, vulnerabilidad 0-Day en Chrome, exploits en Fortinet y spyware Paragon

Origen
The Hacker News

Fecha
2026-04-07T04:04:22.417572+00:00

Resumen
Según The Hacker News, esta semana se registraron incidentes significativos en ciberseguridad que afectaron software clave y herramientas de uso cotidiano. Destacan el hackeo a Axios, la aparición de una vulnerabilidad 0-Day en Chrome, exploits dirigidos a productos Fortinet y la detección del spyware Paragon. Estas amenazas muestran una rápida propagación y explotación, reduciendo el tiempo de reacción para empresas y usuarios, lo que incrementa el riesgo para infraestructuras y la seguridad de la información.

Enlace
Ver noticia

Read the rest of this entry »

Enviar a un amigo: Share this page via Email
CVE Vendor Producto Severidad VAfectadas Exploit
CVE-2023-21529 Microsoft Exchange Server ALTA No especificadas (todas las versiones afectadas por la vulnerabilidad)
CVE-2023-49606 Tinyproxy tinyproxy Alta Versiones afectadas no especificadas, revisar versiones actuales y anteriores de tinyproxy
CVE-2022-3254 strategy11 awp_classifieds ALTA (explotándose activamente) No especificado
CVE-2022-28987 Zoho ManageEngine ADSelfService Plus ALTA Versiones afectadas no especificadas, se recomienda actualizar a la última disponible
CVE-2023-24000 gamipress gamipress ALTA (explotación activa confirmada) no especificadas
CVE-2026-1557 No especificado No especificado ALTA (explotación activa confirmada) No especificado
CVE-2026-26026 GLPI Project GLPI (software de gestión de activos y TI) CRITICAL (9.1) Desde 11.0.0 hasta antes de 11.0.6
CVE-2026-34208 SandboxJS SandboxJS (librería de sandboxing JavaScript) CRITICAL (10) versiones anteriores a 0.8.36
CVE-2026-34950 nearform fast-jwt CRITICAL (9.1) 6.1.0 y anteriores
CVE-2026-34841 Bruno (opensource) Bruno IDE CRÍTICA (9.8) Versiones anteriores a 3.2.1
CVE-2026-34976 Dgraph Labs Dgraph – base de datos GraphQL distribuida CRÍTICA (10.0) versiones anteriores a 25.3.1
CVE-2026-34977 Aperi'Solve Aperi'Solve (plataforma web de esteganálisis) CRITICAL (9.3) Versiones anteriores a 3.2.1
CVE-2026-34989 CI4MS (CodeIgniter 4 CMS) CI4MS CMS skeleton CRITICAL (9.4) Anteriores a la versión 31.0.0.0
CVE-2026-35030 LiteLLM LiteLLM Proxy Server (AI Gateway) CRITICAL (9.4) versiones anteriores a 1.83.0
CVE-2026-35039 nearform fast-jwt CRÍTICA (9.1) Desde 0.0.1 hasta antes de 6.1.0
CVE-2026-35047 Brave CMS Brave CMS (versión anterior a 2.0.6) CRITICAL (9.3) Todas las versiones anteriores a 2.0.6
CVE-2026-35050 oobabooga text-generation-webui CRITICAL (9.1) Todas las versiones anteriores a 4.1.1
CVE-2026-35171 Kedro Kedro (toolbox para data science preparada para producción) CRÍTICA (9.8) Versiones anteriores a 1.3.0
CVE-2026-35174 Chyrp Lite Chyrp Lite (motor de blogs ultraligero) CRITICAL (9.1) versiones anteriores a 2026.01
CVE-2025-54328 Samsung Procesadores móviles y módems Exynos 980, 990, 850, 1080, 2100, 1280, 2200, 1330, 1380, 1480, 2400, 1580, 2500, 9110, W920, W930, W1000; Módems 5123, 5300, 5400 CRITICAL (10) Todas las versiones afectadas que manejan el procesamiento de SMS RP-DATA en los modelos mencionados
CVE-2026-35022 Anthropic Claude Code CLI y Claude Agent SDK CRÍTICA (9.3) Versiones afectadas previas al parche publicado en abril 2026
CVE-2026-35178 Salesforce.com Workbench CRÍTICA (9.3) versiones anteriores a 65.0.0
CVE-2026-35459 pyLoad pyLoad (gestor de descargas escrito en Python) CRITICAL (9.3) 0.5.0b3.dev96 y anteriores
CVE-2026-35392 patrickhener goshs (SimpleHTTPServer en Go) CRITICAL (9.8) Versiones anteriores a 2.0.0-beta.3
CVE-2026-35393 patrickhener goshs (SimpleHTTPServer en Go) CRÍTICA (9.8) versiones anteriores a 2.0.0-beta.3
CVE-2026-35471 patrickhener (Github) goshs (SimpleHTTPServer en Go) CRÍTICA (9.8) versiones anteriores a 2.0.0-beta.3

Read the rest of this entry »

Enviar a un amigo: Share this page via Email
IA Generativa on abril 7th, 2026

Vídeo de YouTube:
https://www.youtube.com/watch?v=yGW2BHUxoR8


Artículo

En este episodio resumiremos el análisis que realiza Dr. Wiggo en su canal de YouTube, DrWiggo On Tech, en el que se examina la estrategia de Apple para el mercado corporativo con el lanzamiento de Apple Business y el papel del MacBook Neo.

Apple ha unificado sus anteriores programas Business Manager, Business Essentials y Business Connect en una nueva plataforma integral llamada Apple Business, lanzada el 14 de abril.

Apple Business Manager, introducido en 2018, se centraba en la implementación de Macs, iPhones y la gestión de cuentas Apple empresariales.

En 2021, Business Essentials añadió soporte técnico, servicios de reparación y almacenamiento en la nube, simplificando la gestión de TI.

Business Connect, de 2023, permitía a las empresas gestionar su presencia en aplicaciones Apple como Mapas, Wallet y Siri. La nueva plataforma integra todas estas funcionalidades.

Entre las novedades de Apple Business se incluyen la gestión de dispositivos integrada, la configuración simplificada y el onboarding de empleados mediante "planos" preconfigurados de aplicaciones, ajustes y seguridad para distintos grupos.

También se ofrecen servicios profesionales como correo electrónico, calendario y directorio con dominios personalizados, almacenamiento iCloud mejorado, y AppleCare+ para empresas, facilitando las reparaciones y el soporte técnico directamente con Apple.

Apple ha intentado entrar en el mercado corporativo en varias ocasiones, desde el Apple III hasta la Lisa y los primeros Macs, pero enfrentó desafíos debido a la complejidad inicial de sus sistemas y la falta de un soporte empresarial robusto frente a la hegemonía de IBM y Windows.

Hoy en día, las empresas buscan seguridad, estabilidad, facilidad de gestión, capacidad de servicio y asequibilidad en sus dispositivos. Apple, con sus sistemas operativos más estables y seguros, y con el soporte centralizado de Apple Business, busca satisfacer estas necesidades.

El MacBook Neo, con un precio competitivo, especialmente con la oferta educativa para compras al por mayor, se perfila como una pieza clave para la estrategia de Apple en el mercado corporativo, ofreciendo un equilibrio entre coste, durabilidad y rendimiento, superior a muchas alternativas con Windows.

La entrada de Apple en el mercado empresarial con Apple Business y el MacBook Neo representa una apuesta estratégica, buscando ofrecer una solución integral, segura y eficiente para las organizaciones. Para las empresas, es crucial evaluar cómo estas nuevas herramientas pueden integrarse en sus operaciones para optimizar la gestión de dispositivos y la seguridad de la información.

Enviar a un amigo: Share this page via Email