📌 Resumen ejecutivo
- 9 noticias analizadas en este informe.
- Distribución: 6 críticas, 1 altas, 1 medias, 1 bajas/no relevantes.
- Fuentes principales: BrianKrebs, The Hacker News, Chema Alonso….
- Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.
🚨 Prioridad 1 (Crítica)
6
Hack de $285 millones a Drift atribuido a operación de ingeniería social de seis meses por parte de Corea del Norte
36 paquetes maliciosos en npm explotan Redis y PostgreSQL para implantar malware persistente
| CVE | Vendor | Producto | Severidad | VAfectadas | Exploit |
|---|---|---|---|---|---|
| CVE-2019-25687 | Pegasus CMS | Extra_fields.php plugin | CRÍTICA (9.3) | Pegasus CMS 1.0 | Sí |
| CVE | CVE-2019-25687 |
| Severidad | CRÍTICA (9.3) |
| Importancia para la empresa | ALTA |
| Publicado | 2026-04-06T03:30:26 (UTC) |
| Vendor | Pegasus CMS |
| Producto | Extra_fields.php plugin |
| Versiones | Pegasus CMS 1.0 |
| Exploit Públicos | Sí, disponible en Exploit-DB |
| Referencia | [email protected] |
| Descripción | Pegasus CMS 1.0 contiene una vulnerabilidad de ejecución remota de código en el complemento extra_fields.php que permite a atacantes no autenticados ejecutar comandos arbitrarios explotando una funcionalidad insegura de eval. Los atacantes pueden enviar solicitudes POST al endpoint submit.php con código PHP malicioso en el parámetro action para lograr la ejecución de código y obtener un shell interactivo. |
| Estrategia | Priorizar la actualización o parcheo inmediato del plugin extra_fields.php en Pegasus CMS. Mientras tanto, restringir el acceso a submit.php mediante controles de autenticación y monitorear el tráfico POST sospechoso para detectar intentos de explotación. Implementar firewalls de aplicación web (WAF) para bloquear entradas maliciosas en el parámetro action. |
—
Vídeo de YouTube:
https://www.youtube.com/watch?v=gMYJt4SNy2g
Artículo
En este episodio, resumiremos el análisis que se realiza en un video de YouTube, en el que se examina la evolución del ecosistema Linux y cómo, en 2026, Ubuntu ya no es la única opción por defecto, la más segura o la más obvia para los usuarios, presentando diversas alternativas adaptadas a necesidades específicas.
Ubuntu jugó un papel fundamental al llevar Linux al público general, ofreciendo un sistema operativo accesible, pulido y amigable en un momento en que muchas distribuciones resultaban intimidantes. Sin embargo, el ecosistema Linux ha evolucionado drásticamente, con una competencia más fuerte e innovación más rápida.
Hoy, muchas distribuciones simplemente ofrecen una experiencia superior a Ubuntu en términos de rendimiento, privacidad, personalización, estabilidad y flexibilidad a largo plazo. Una de las razones principales para buscar más allá de Ubuntu en 2026 es la eficiencia en el rendimiento.
Aunque el hardware moderno es potente, no todos utilizan los últimos procesadores de gama alta. Algunas versiones de Ubuntu se han vuelto más pesadas con el tiempo, debido a los servicios predeterminados, los paquetes Snap en segundo plano y capas adicionales que, si bien aportan comodidad, también generan una sobrecarga de recursos.
En contraste, distribuciones como Linux Mint han refinado la experiencia de escritorio para ser más ligeras, rápidas y responsivas en el mismo hardware, especialmente con su entorno de escritorio Cinnamon. Mint ofrece un flujo de trabajo familiar para quienes provienen de Windows, enfocándose en la estabilidad y el confort del usuario, evitando decisiones de diseño controvertidas.
Otra alternativa destacada es Fedora, que se ha consolidado como una de las distribuciones más innovadoras. Fedora se mantiene a la vanguardia de las tecnologías Linux, ofreciendo las últimas mejoras del kernel, sistemas de archivos modernos y nuevas características de escritorio sin caer en territorios inestables. Es una opción pulcra, profesional y equilibrada, especialmente valorada por desarrolladores por su excelente integración con herramientas de contenedores y virtualización.
Las distribuciones basadas en Arch, como EndeavourOS y Manjaro, también han ganado popularidad. Arch Linux es conocido por ser minimalista, personalizable y potente, aunque históricamente complejo. Sin embargo, las variantes amigables para el usuario han reducido significativamente la barrera de entrada, ofreciendo un modelo de lanzamiento continuo que garantiza estar siempre con el software más reciente y un control profundo sobre el sistema.
Para quienes priorizan la estabilidad y el minimalismo, Debian es una opción fundamental. Conocida por su solidez y sus principios de software libre, Debian proporciona un enfoque comunitario y despojado de elementos innecesarios. Muchos servidores en todo el mundo confían en Debian por su legendaria fiabilidad, y para usuarios de escritorio, puede ser incluso una mejor opción que el propio Ubuntu, al ser este último una distribución basada en Debian.
openSUSE, especialmente en su edición Tumbleweed, se ha convertido en una plataforma robusta y subestimada. Ofrece un modelo de lanzamiento continuo con pruebas exhaustivas que aseguran una estabilidad impresionante, manteniendo el software actualizado. Su herramienta de configuración YaST es una de las utilidades de gestión de sistemas más completas disponibles en Linux, brindando un control centralizado sobre la red, servicios y particiones.
Para los entusiastas del gaming y la creación de contenido, Pop!_OS ha optimizado significativamente la experiencia. Con una compatibilidad mejorada con Proton, controladores gráficos actualizados e imágenes ISO adaptadas para diferentes tarjetas gráficas, Pop!_OS se enfoca en la compatibilidad de hardware y la productividad, incluyendo características como la gestión de ventanas en mosaico.
Finalmente, la filosofía de la interfaz de usuario y la cultura de la comunidad son factores importantes. Mientras Ubuntu es respaldado por una empresa con su propia dirección estratégica, muchas alternativas ofrecen enfoques más neutrales y flexibles, fomentando comunidades activas y transparentes donde las decisiones son colaborativas. La documentación y el soporte en línea para la mayoría de estas distribuciones son hoy en día excelentes.
El ecosistema Linux de 2026 ofrece una diversidad de opciones maduras y pulidas, adecuadas para cada necesidad, desde el rendimiento y la privacidad hasta la estabilidad y la personalización. Te animamos a explorar más allá de las opciones convencionales, para encontrar la distribución que mejor se adapte a tu flujo de trabajo, hardware y filosofía, aprovechando la rica innovación disponible.
📌 Resumen ejecutivo
- 5 noticias analizadas en este informe.
- Distribución: 3 críticas, 1 altas, 0 medias, 1 bajas/no relevantes.
- Fuentes principales: Chema Alonso, Múltiples fuentes: Lawrence Abrams, BleepingComputer, Bill Toulas….
- Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.
🚨 Prioridad 1 (Crítica)
3
Campaña de ingeniería social norcoreana compromete cuenta de mantenedor de Axios en npm
Comisión Europea confirma brecha de datos vinculada al ataque a la cadena de suministro de Trivy
Vulnerabilidad crítica en Fortinet FortiClientEMS permite ejecución arbitraria de código
| CVE | Vendor | Producto | Severidad | VAfectadas | Exploit |
|---|---|---|---|---|---|
| CVE-2025-59528 | FlowiseAI | Flowise | Alta (explotación activa confirmada) | No especificadas, revisar todas las versiones afectadas actuales | Sí |
| CVE-2016-20052 | Snews CMS | Snews CMS versión 1.7 | CRITICAL (9.3) | Versión 1.7 | Sí |
| CVE-2018-25254 | Desconocido explícitamente (NICO-FTP) | NICO-FTP | CRITICAL (9.3) | 3.0.1.19 | Sí |
| CVE | CVE-2025-59528 |
| Severidad | Alta (explotación activa confirmada) |
| Importancia para la empresa | ALTA |
| Publicado | 2026-04-05T03:30:37.310498+00:00 |
| Vendor | FlowiseAI |
| Producto | Flowise |
| Versiones | No especificadas, revisar todas las versiones afectadas actuales |
| Exploit Públicos | Sí, explotación activa confirmada |
| Referencia | Detalles oficiales | KEV database | FAQs |
| Descripción | Vulnerabilidad de control inadecuado en la generación de código («Code Injection») en FlowiseAI Flowise que permite ataques potenciales de inyección de código. Esta vulnerabilidad proporciona a un atacante la capacidad de inyectar y ejecutar código arbitrario en el entorno afectado, comprometiendo la integridad y seguridad del sistema. |
| Estrategia | Aplicar inmediatamente las actualizaciones o parches oficiales proporcionados por FlowiseAI. Revisar todas las fuentes de entrada para garantizar una validación y saneamiento estrictos que impidan la inyección de código. Monitorizar activamente indicadores de compromiso relacionados con ejecución de código no autorizado para identificar explotaciones en curso. |
—–
Gracias a la explotación ya confirmada, esta vulnerabilidad supone un riesgo crítico para la empresa dado que permite ejecución arbitraria de código, lo cual puede derivar en intrusiones severas, comprometiendo datos y sistemas internos. Se debe priorizar su mitigación sin demora.
| CVE | CVE-2016-20052 |
| Severidad | CRITICAL (9.3) |
| Importancia para la empresa | ALTA |
| Publicado | 2026-04-05T03:30:37 UTC |
| Vendor | Snews CMS |
| Producto | Snews CMS versión 1.7 |
| Versiones | Versión 1.7 |
| Exploit Públicos | Sí, disponibles Exploit-DB #40706 |
| Referencia | [email protected] |
| Descripción | Snews CMS 1.7 contiene una vulnerabilidad de carga de archivos sin restricciones que permite a atacantes no autenticados subir archivos arbitrarios, incluyendo ejecutables PHP, al directorio snews_files. Los atacantes pueden cargar archivos PHP maliciosos mediante el endpoint de subida multipart form-data y ejecutarlos accediendo a la ruta del archivo cargado, logrando así ejecución remota de código (RCE). |
| Estrategia | Actualizar inmediatamente Snews CMS a una versión parcheada que restrinja la carga de archivos o implemente validación estricta de tipos y extensiones permitidas. Como mitigación adicional, restringir permisos en el directorio snews_files para impedir ejecución de scripts y monitorizar intentos de carga anómala o accesos sospechosos para detectar explotación activa. |
| CVE | CVE-2018-25254 |
| Severidad | CRITICAL (9.3) |
| Importancia para la empresa | ALTA |
| Publicado | 2026-04-05T03:30:38.021265+00:00 |
| Vendor | Desconocido explícitamente (NICO-FTP) |
| Producto | NICO-FTP |
| Versiones | 3.0.1.19 |
| Exploit Públicos | Sí |
| Referencia | Softonic NICO-FTP Download |
| Descripción | NICO-FTP 3.0.1.19 contiene una vulnerabilidad de desbordamiento de buffer en el manejador estructurado de excepciones que permite a atacantes remotos ejecutar código arbitrario enviando comandos FTP especialmente creados. Los atacantes pueden conectarse al servicio FTP y enviar datos sobredimensionados en los manejadores de respuesta para sobrescribir punteros SEH y redirigir la ejecución hacia código shell inyectado. |
| Estrategia | Actualizar inmediatamente a una versión del producto que corrija esta vulnerabilidad o deshabilitar el servicio FTP afectado si no es imprescindible. En paralelo, monitorizar conexiones FTP para detectar patrones de comandos anómalos y restricciones de firewall para limitar el acceso externo al servicio. Implementar filtros de entrada estrictos y realizar auditorías de seguridad continuas para detectar intentos de explotación activos. |
Vídeo de YouTube:
https://www.youtube.com/watch?v=H4OuJ1OKl2o
Artículo
En este episodio resumiremos el análisis que realiza Leonardo Campos de Canal BPV en su canal de YouTube en el que se aborda la importancia de ir más allá del antivirus para mantener una seguridad digital efectiva.
Muchas personas creen que tener un buen antivirus resolverá todos sus problemas de seguridad, pero esto no es del todo cierto. Para una protección integral, se necesita también un cierto nivel de conocimiento y pericia al interactuar en internet.
La falta de habilidad para navegar de forma segura, o el hábito de descargar contenidos sin precaución, son causas comunes de infecciones. Es vital tener cuidado con lo que se hace al recibir correos electrónicos, mensajes o al navegar por sitios web.
El correo electrónico es una de las vías más utilizadas por los ciberdelincuentes para engañar a los usuarios. A través de técnicas de phishing, logran suplantar identidades, como la de un banco, para inducir a la víctima a hacer clic en enlaces maliciosos.
Aunque algunos sistemas de seguridad avanzados pueden detectar páginas y sitios web falsos, muchos antivirus no ofrecen esta protección. Esto significa que un usuario podría caer en una trampa, incluso con un antivirus instalado, creyendo que la información es legítima.
Si recibe un mensaje de su banco pidiéndole actualizar datos o hacer cambios, nunca acceda a través del enlace proporcionado en el correo. Siempre es recomendable ir directamente a la aplicación oficial de su banco o a su sitio web para verificar la información.
Al buscar información o sitios web en internet, preste mucha atención a la URL. Los ciberdelincuentes suelen posicionar sitios falsos como anuncios, haciéndolos aparecer por encima de los resultados oficiales. Los sitios falsos a menudo presentan errores gramaticales o nombres extraños.
Del mismo modo, desconfíe de los mensajes emergentes en su pantalla o móvil que alertan sobre supuestos virus y ofrecen descargar una solución. Estos "antivirus" fraudulentos suelen ser malware diseñado para infectar su dispositivo.
La desactivación del antivirus para instalar un programa o juego, por ejemplo, deja su equipo vulnerable. Esto abre la puerta a que el software malicioso acceda y cause daños significativos.
Es crucial mantener siempre actualizado el sistema operativo y todas las aplicaciones instaladas. Las actualizaciones de seguridad abordan vulnerabilidades que un antivirus por sí solo no puede cubrir, siendo una barrera fundamental contra ataques.
La seguridad digital no depende únicamente de herramientas, sino de una combinación de antivirus eficaz y la educación del usuario. Es esencial cultivar la pericia necesaria para navegar de forma segura, reconocer posibles amenazas y mantener siempre sus sistemas y programas actualizados.
📌 Resumen ejecutivo
- 44 noticias analizadas en este informe.
- Distribución: 19 críticas, 10 altas, 9 medias, 6 bajas/no relevantes.
- Fuentes principales: The Hacker News, Chema Alonso, Unit 42….
- Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.
🚨 Prioridad 1 (Crítica)
19
Grupo TA416 vinculado a China ataca gobiernos europeos con phishing basado en PlugX y OAuth
Campaña de ingeniería social UNC1069 compromete la cadena de suministro del paquete npm Axios
Nueva variante del malware SparkCat en iOS y Android roba imágenes de frases de recuperación de billeteras criptográficas
| CVE | Vendor | Producto | Severidad | VAfectadas | Exploit |
|---|---|---|---|---|---|
| CVE-2026-5463 | DanMcInerney | pymetasploit3 | CRÍTICA (9.3) | versiones hasta la 1.0.6 inclusive | Sí |
| CVE-2026-31818 | Budibase | Plataforma low-code Budibase | CRÍTICA (9.6) | versiones anteriores a 3.33.4 | Sí |
| CVE-2026-35216 | Budibase | Budibase plataforma low-code | CRÍTICA (9.0) | versiones anteriores a 3.33.4 | Sí |
| CVE-2026-28373 | Stackfield | Stackfield Desktop App | CRITICAL (9.6) | Versiones anteriores a 1.10.2 para macOS y Windows | Sí |
| CVE-2026-0545 | mlflow | mlflow (FastAPI job endpoints) | CRÍTICA (9.1) | Última versión afectada del repositorio mlflow | Sí |
| CVE-2026-28798 | IceWhaleTech | ZimaOS | CRITICAL (9.0) | anteriores a 1.5.3 | Sí |
| CVE-2017-20237 | Hirschmann | Industrial HiVision | CRITICAL (9.3) | versiones anteriores a 06.0.07 y 07.0.03 | Sí |
| CVE-2026-25197 | No especificado | API con endpoint vulnerable | CRÍTICA (9.3) | No especificadas | Sí |
| CVE-2026-28766 | Gardyn | Plataforma de usuarios registrados Gardyn | CRITICAL (9.2) | No especificadas | Sí |
| CVE-2026-35560 | Amazon | Amazon Athena ODBC driver | CRÍTICA (9.1) | Versiones anteriores a 2.1.0.0 | Sí |
| CVE-2026-35561 | Amazon | Amazon Athena ODBC driver | CRÍTICA (9.1) | versiones anteriores a 2.1.0.0 | Sí |
| CVE-2018-25237 | Hirschmann | HiSecOS devices | CRÍTICA (9.3) | versiones anteriores a 05.3.03 | Sí |
| CVE-2017-20234 | GarrettCom | Magnum 6K y 10K managed switches | CRITICAL (9.3) | Todas las versiones con el fallo en la cadena de autenticación integrada | Sí |
| CVE-2017-20235 | ProSoft Technology | ICX35-HWC cellular gateways | CRITICAL (9.3) | Version 1.3 y anteriores | Sí |
| CVE-2017-20236 | ProSoft Technology | ICX35-HWC cellular gateways | CRITICAL (9.3) | versiones 1.3 y anteriores | Sí |
| CVE-2018-25236 | Hirschmann | HiOS y HiSecOS (RSP, RSPE, RSPS, RSPL, MSP, EES, EESX, GRS, OS, RED, EAGLE) | CRÍTICA (9.3) | Todas las versiones que contienen el módulo de gestión HTTP(S) afectado | Sí |
| CVE-2021-4477 | Hirschmann | HiLCOS OpenBAT y BAT450 | CRÍTICO (9.3) | Todas las versiones que usan IPv6 IPsec (IKEv1 o IKEv2), sin parche | Sí |
| CVE-2026-34612 | Kestra | Kestra (plataforma de orquestación orientada a eventos) | CRITICAL (9.9) | versiones anteriores a 1.3.7 (incluyendo despliegue por defecto docker-compose) | Sí |
| CVE-2026-34934 | PraisonAI | PraisonAI sistema multi-agente | CRÍTICA (9.8) | Versiones anteriores a 4.5.90 | Sí |
| CVE-2026-34935 | PraisonAI | PraisonAI multi-agent teams system | CRITICAL (9.8) | desde 4.5.15 hasta antes de 4.5.69 | Sí |
| CVE-2026-34938 | PraisonAI | PraisonAI multi-agent teams system | CRÍTICO (10) | Versiones anteriores a 1.5.90 | Sí |
| CVE-2026-34952 | PraisonAI | PraisonAI Gateway Server | CRÍTICA (9.1) | Versiones anteriores a 4.5.97 | Sí |
| CVE-2026-34953 | PraisonAI | PraisonAI Multi-agent Teams System | CRÍTICA (9.1) | Versiones anteriores a 4.5.97 | Sí |
| CVE-2026-35616 | Fortinet | AfectadoFortiClientEMS | CRITICAL (9.8) | 7.4.5 a 7.4.6 | Sí |
Vídeo de YouTube:
https://www.youtube.com/watch?v=UL4Nxh31mFw
Artículo
En este episodio resumiremos el análisis que realiza Emily Schoerning de American Resiliency en su canal de YouTube en el que se examinan los impactos de las interrupciones en la cadena de suministro global y la importancia de la preparación y la resiliencia comunitaria.
La experta comienza destacando un mapa de JP Morgan Analysis que ilustra el flujo global de petróleo, señalando las graves escaseces de combustible que ya afectan a diversas regiones del mundo, con una mención específica a Filipinas, donde se ha declarado una emergencia energética.
Aunque Estados Unidos podría no enfrentar una crisis energética inmediata de la misma magnitud, se prevé que experimente impactos continuos en la cadena de suministro en los próximos meses. Esto podría traducirse en un aumento de los precios y una menor disponibilidad de bienes hacia finales de abril.
Los precios del diésel ya superan los cinco dólares por galón en algunas zonas, lo que evidencia que los aumentos de costos ya están integrados en la economía general. Este fenómeno afecta directamente los precios de numerosos productos cotidianos.
Más allá de los combustibles y fertilizantes, las interrupciones en la cadena de suministro impactan gravemente la producción de plásticos y productos farmacéuticos, debido a problemas en la fabricación de precursores y en las redes de transporte.
Frente a estas disrupciones, se sugiere adoptar un enfoque de resiliencia práctico conocido como la estrategia 3-3-3. Este método implica tener suministros suficientes para tres días, tres semanas y tres meses, buscando reducir el desperdicio y desalentar el acaparamiento excesivo.
Para la preparación personal, es aconsejable adquirir un suministro de medicamentos de venta libre para tres meses y, si es posible, adelantar las recetas médicas. Igualmente, es prudente asegurar el stock de insumos médicos que dependen de plásticos de un solo uso.
En el ámbito de las necesidades infantiles, los pañales y las fórmulas son productos esenciales cuyos precios ya son altos y rara vez cubiertos por servicios sociales. Fomentar la donación a bancos de alimentos o centros de crisis locales puede mitigar el impacto en las familias. También se enfatiza la importancia de revisar las fechas de caducidad de las fórmulas infantiles.
En lugar de un acaparamiento individualista, se aboga por una mentalidad de resiliencia comunitaria. La anticipación y la colaboración son fundamentales para afrontar los cambios venideros en las cadenas de suministro. La clave es prepararse de manera razonable y pensar en soluciones colectivas para usted y su comunidad.
📌 Resumen ejecutivo
- 48 noticias analizadas en este informe.
- Distribución: 23 críticas, 9 altas, 10 medias, 6 bajas/no relevantes.
- Fuentes principales: Múltiples fuentes: The Hacker News, Cisco Talos, The Hacker News, Múltiples fuentes: The Hacker News, La Repubblica, ANSA….
- Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.
🚨 Prioridad 1 (Crítica)
23


