CVE Vendor Producto Severidad VAfectadas Exploit
CVE-2026-26135 Microsoft Azure Custom Locations Resource Provider (RP) CRÍTICA (Explotación activa confirmada) Versiones actuales sin parchear de Azure Custom Locations RP
CVE-2026-32173 Microsoft Azure SRE Agent Alta (no especificada, pero explotación activa) No especificadas públicamente
CVE-2026-32186 Microsoft Microsoft Bing ALTA Versiones afectadas no especificadas públicamente
CVE-2026-32211 Microsoft Azure MCP Server Alta (Explotándose activamente) No especificadas detalladamente
CVE-2026-32213 Microsoft Azure AI Foundry Alta (no especificado exacto CVSS) Versiones anteriores a la corrección publicada en abril 2026
CVE-2026-33105 Microsoft Azure Kubernetes Service (AKS) ALTA No especificadas públicamente, se recomienda actualizar todos los entornos AKS
CVE-2026-33107 Microsoft Azure Databricks Alta (explotándose activamente) Versiones anteriores al parche de abril 2026
CVE-2026-5272 Chromium Project Chromium (Navegador y derivados) Alta (no asignada explícitamente, explota corrupción de memoria) Versiones afectadas no especificadas, se recomienda actualizar a la última versión disponible
CVE-2026-5273 Chromium Project Chromium Browser Alta (exploit activo) Versiones afectadas hasta la publicación, parche pendiente activo)
CVE-2026-5274 Google Chromium Alta (no especificado CVSS, explotación activa confirmada) Versiones anteriores a la corrección publicada en abril 2026
CVE-2026-5275 Chromium Project Chromium (ANGLE) Alta (no se indica puntaje exacto, pero explotación activa confirma gravedad) Versiones con la implementación actual de ANGLE previas al parche de abril 2026
CVE-2026-5276 Chromium Project Navegador web Chromium Alta (no numérico, clasificación basada en contexto) Versiones previas al parche de abril de 2026
CVE-2026-5277 Chromium Project Chromium (ANGLE) Alta (no especificado, se infiere por explotación activa) Versiones afectadas no especificadas explícitamente, se recomienda actualizar a la última versión estable
CVE-2026-5279 Chromium Project Chromium V8 JavaScript Engine ALTA (explotación activa confirmada) Versiones anteriores parches de abril 2026
CVE-2026-5280 Google Chromium Alta (Crítico) Versiones afectadas hasta la actualización de abril 2026
CVE-2026-5283 The Chromium Project Chromium (ANGLE) ALTA (explotándose activamente) Versiones afectadas no especificadas concretamente, revisar actualizaciones recientes
CVE-2026-5284 Chromium Project Chromium ALTA Versiones afectadas no especificadas, aplicar actualización más reciente
CVE-2026-5285 Chromium Chromium WebGL ALTA (Explotación activa) Versiones anteriores a la corrección publicada el 3-Apr-2026
CVE-2026-5286 Chromium Project Chromium (Navegador web) ALTA (valor no especificado, explotación activa) Versiones afectadas no especificadas explícitamente pero relacionadas con el motor Dawn de Chromium
CVE-2026-5287 Chromium Project Chromium Browser Alta (exploit activo) Versiones anteriores a la corrección divulgada en abril de 2026 activo)
CVE-2026-5291 Chromium Project Chromium (Navegador Web) ALTA (según contexto común para vulnerabilidades de ejecución remota en WebGL) Versiones anteriores al 2026-04-03
CVE-2026-5292 Google Chromium (WebCodecs) Alta (No especificado exacto, explotándose activamente) Versiones vulnerables no especificadas, se recomienda actualizar a la última versión estable
CVE-2025-48281 No especificado No especificado Alta No especificadas
CVE-2023-40600 ewww image_optimizer ewww image_optimizer Alta No especificadas, analizar versiones instaladas Confirmados y en explotación activa
CVE-2025-71257 No especificado No especificado CRÍTICO No especificadas
CVE-2025-59716 ownCloud ownCloud Guests Alta Versiones afectadas no especificadas públicamente
CVE-2024-12025 No especificado No especificado Alta (Explotación activa) No especificadas
CVE-2026-24477 mintplexlabs anythingllm NO DISPONIBLE No especificadas
CVE-2024-11868 ThimPress LearnPress Alta (no se especifica puntuación CVSS exacta) Versiones anteriores a la corrección oficial, sin detalles específicos de números
CVE-2024-13609 1clickmigration 1_click_migration Alta (no especificada numéricamente) No especificadas
CVE-2025-13920 wpdirectorykit wp_directory_kit Alto (no especificado, basado en impacto) No especificado (todas las versiones afectadas hasta parche)
CVE-2022-1453 Carrcommunications RSVPMaker Alto No especificadas (todas las versiones anteriores al parche disponible)
CVE-2025-8266 chancms chancms Alta (no numérica, extrapolación por explotación activa) Versiones afectadas no especificadas, revisar desplegables y actualizaciones recientes en chancms
CVE-2025-66744 No especificado No especificado Alta (explotación activa) No especificadas
CVE-2025-32257 Unknown 1clickmigration 1_click_migration No especificada (Exposición de información sensible) No especificadas
CVE-2025-11368 Thimpress LearnPress Alta (no especificada numéricamente, pero alta por explotación activa) No especificadas, generalmente versiones actuales hasta parche
CVE-2024-6265 ayecode userswp Alta (SQL Injection) No especificadas, se recomienda asumir todas las versiones activas mientras se confirma
CVE-2025-14437 No especificado No especificado No especificada No especificadas
CVE-2025-54726 No especificado No especificado Alta (SQL Injection) No especificado
CVE-2026-1277 No especificado No especificado Media – Alta (información no precisa en la fuente, considerar impacto por exploit en producción) No especificadas en producción)
CVE-2025-10090 jinher jinher_oa Alta (no especificado el score exacto) No especificadas
CVE-2026-33615 No especificado No especificado (endpoint setinfo afectado) CRÍTICA (9.1) No especificadas
CVE-2026-2699 Progress Software Customer Managed ShareFile Storage Zones Controller (SZC) CRÍTICA (9.8) Versiones anteriores a 5.0 (según documentación oficial)
CVE-2026-2701 Progress Software ShareFile StorageZones Controller CRITICAL (9.1) Antes de la versión 5.0
CVE-2026-32871 FastMCP Project FastMCP (OpenAPIProvider y RequestDirector) CRÍTICA (10) anteriores a la 3.2.0
CVE-2026-35002 Agno Agno CRÍTICA (9.3) versiones anteriores a 2.3.24
CVE-2026-33746 Convoy Convoy KVM server management panel CRITICAL (9.8) Desde 3.9.0-beta hasta antes de 4.5.1
CVE-2026-25212 Percona Percona PMM CRITICAL (9.9) Versiones anteriores a 3.7
CVE-2026-33950 Signal K Signal K Server CRITICAL (9.4) versiones anteriores a 2.24.0-beta.4
CVE-2026-34877 Mbed TLS Mbed TLS CRÍTICA (9.8) desde 2.19.0 hasta 3.6.5, y 4.0.0
CVE-2026-34717 OpenProject OpenProject (software de gestión de proyectos web) CRITICAL (9.9) versiones anteriores a 17.2.3
CVE-2026-34745 Fireshare Fireshare CRITICAL (9.1) anteriores a la versión 1.5.3
CVE-2026-34758 OneUptime OneUptime (plataforma de monitorización y observabilidad) CRITICAL (9.1) Versiones anteriores a 10.0.42
CVE-2026-34759 OneUptime OneUptime Plataforma de monitoreo y observabilidad CRÍTICA (9.2) anteriores a la 10.0.42
CVE-2024-14034 Hirschmann HiEOS devices CRITICAL (9.3) versiones anteriores a 01.1.00
CVE-2026-34838 Intermesh Group-Office (CRM y groupware empresarial) CRITICAL (9.9) versiones anteriores a 6.8.156, 25.0.90 y 26.0.12
CVE-2026-35053 OneUptime OneUptime Platform CRITICAL (9.2) versiones anteriores a 10.0.42
CVE-2025-15620 HiOS Switch Platform Plataforma HiOS Switch CRÍTICA (9.2) Versiones 09.1.00 anteriores a 09.4.05 y 10.3.01

Read the rest of this entry »

Enviar a un amigo: Share this page via Email
IA Generativa on abril 3rd, 2026

Vídeo de YouTube:
https://www.youtube.com/watch?v=b1lLvcTBdqw


Artículo

En este episodio resumiremos el análisis que realiza Divina Vitorino en el canal de YouTube PDS TECH, en el que se examina su trayectoria profesional en seguridad de la información, los desafíos enfrentados como mujer en un campo predominantemente masculino y la evolución de la ciberseguridad ante el cambio al trabajo remoto.

Divina Vitorino inició su carrera en tecnología con cursos de montaje y mantenimiento de computadoras. Hablar inglés desde joven le abrió puertas para trabajar en una multinacional como IBM, incluso sin experiencia previa.

Su camino profesional la llevó a progresar desde niveles junior hasta senior en redes. Durante años, implementó redes para clientes de diversos sectores como el minorista, financiero, de marketing y publicidad.

Al alcanzar el nivel senior en redes, se encontró en una encrucijada, lo que en el ámbito profesional se conoce como una "carrera en Y", donde debía elegir entre una trayectoria de gestión o una de especialización técnica.

Su interés por la seguridad de la información no era nuevo, ya que su tesis de graduación abordó este tema. Sin embargo, en aquel momento, la ciberseguridad era un campo mucho más nicho y cerrado de lo que es hoy.

La pandemia de 2020 marcó un punto de inflexión. El paso masivo al teletrabajo disolvió el concepto tradicional de "perímetro" de seguridad física de las oficinas, provocando un aumento exponencial de las intrusiones y una alta demanda de expertos en ciberseguridad.

Esto le brindó la oportunidad de construir un departamento de seguridad de la información desde cero en una empresa de neumáticos, enfrentándose al reto de proteger activos en un entorno híbrido y distribuido.

Un aprendizaje crucial fue entender la importancia de alinear las estrategias de seguridad con el modelo de negocio de la empresa, reconociendo que los recursos y presupuestos siempre son limitados.

La búsqueda de una base técnica más robusta la impulsó a cursar un máster en España, consolidando sus conocimientos y explorando áreas de seguridad que previamente no dominaba.

Además de la experiencia técnica, Divina subraya la relevancia de la comunicación efectiva. Para lograr un mayor compromiso y colaboración con equipos internacionales, se dio cuenta de la necesidad de comunicarse en el idioma nativo de las personas.

Actualmente, para quienes desean ingresar al campo de la ciberseguridad, Divina recomienda enfáticamente dominar el inglés, además de tener un conocimiento sólido en redes, ya que estos fundamentos siguen siendo cruciales incluso en un entorno predominantemente de nube.

La trayectoria de Divina Vitorino demuestra que la adaptación, el aprendizaje continuo y una sólida base técnica, complementada con habilidades de comunicación, son esenciales en el dinámico mundo de la ciberseguridad. Es fundamental comprender el negocio de una empresa y anticiparse a los cambios tecnológicos para desarrollar estrategias de seguridad robustas.

Enviar a un amigo: Share this page via Email
IA Generativa on abril 2nd, 2026

📌 Resumen ejecutivo

  • 59 noticias analizadas en este informe.
  • Distribución: 25 críticas, 19 altas, 8 medias, 7 bajas/no relevantes.
  • Fuentes principales: The Hacker News, Múltiples fuentes: The Hacker News, Trend Micro, Kaspersky / Securelist….
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

25

Campaña de suplantación de CERT-UA distribuye malware AGEWHEEZE a un millón de correos

Origen
The Hacker News

Fecha
2026-04-02T04:06:40.706659+00:00

Resumen
Según The Hacker News, el Equipo de Respuesta ante Emergencias Informáticas de Ucrania (CERT-UA) ha revelado una campaña de phishing en la que los atacantes se hicieron pasar por esta agencia para distribuir el malware de administración remota AGEWHEEZE. Los actores de la amenaza, identificados como UAC-0255, enviaron correos electrónicos los días 26 y 27 de marzo de 2026 con archivos ZIP protegidos por contraseña para engañar a los destinatarios. Esta campaña afectó a aproximadamente un millón de correos electrónicos, representando un riesgo significativo para la seguridad de empresas y usuarios al facilitar el control remoto no autorizado de sistemas.

Enlace
Ver noticia

Microsoft advierte sobre malware VBS distribuido vía WhatsApp que secuestra Windows mediante bypass de UAC

Origen
The Hacker News

Fecha
2026-04-02T04:06:41.016862+00:00

Resumen
Según The Hacker News, Microsoft ha alertado sobre una campaña activa desde finales de febrero de 2026 que utiliza mensajes de WhatsApp para distribuir archivos maliciosos en Visual Basic Script (VBS). Estos scripts ejecutan una cadena de infección en varias etapas que permite establecer persistencia en el sistema y acceso remoto, utilizando un bypass del Control de Cuentas de Usuario (UAC) en Windows. Aún no se conocen los métodos exactos que emplean los atacantes para engañar a los usuarios y lograr la ejecución del malware.

Enlace
Ver noticia

Campaña de phishing Casbaneiro afecta a América Latina y Europa con señuelos PDF dinámicos

Origen
Múltiples fuentes: The Hacker News, Trend Micro

Fecha
2026-04-02T04:06:41.660458+00:00

Resumen
Según The Hacker News y Trend Micro, una campaña de phishing multifacética está dirigida a usuarios de habla hispana en organizaciones de América Latina y Europa. Esta campaña utiliza señuelos en PDF dinámicos para distribuir troyanos bancarios para Windows como Casbaneiro (también conocido como Metamorfo) a través de otro malware denominado Horabot. La actividad ha sido atribuida a un actor brasileño de ciberdelincuencia conocido como Augmented Marauder y Water Saci, que fue documentado por primera vez por Trend Micro. Esta amenaza representa un riesgo significativo para la seguridad financiera y la integridad de las infraestructuras de TI en las regiones afectadas.

Enlace
Ver noticia

Read the rest of this entry »

Enviar a un amigo: Share this page via Email
CVE Vendor Producto Severidad VAfectadas Exploit
CVE-2026-4020 Por determinar AfectadoPor determinar No especificada Por determinar
CVE-2023-36899 Microsoft Microsoft .NET Framework Alta (no especificado CVSS exacto) Versiones afectadas no indicadas explícitamente
CVE-2026-35056 Xenforo Xenforo Alta (no especificado CVSS) Versiones afectadas no especificadas en la descripción
CVE-2026-5281 No especificado No especificado No especificada No especificadas
CVE-2026-5288 Google Google Chrome para Android (WebView) CRITICAL (9.6) versiones anteriores a 146.0.7680.178
CVE-2026-5289 Google Google Chrome CRÍTICA (9.6) Versiones anteriores a 146.0.7680.178
CVE-2026-5290 Google Google Chrome CRITICAL (9.6) versiones anteriores a 146.0.7680.178
CVE-2025-15484 WooCommerce Order Notification para WooCommerce (plugin WordPress) CRÍTICA (9.1) versiones anteriores a 3.6.3
CVE-2026-4370 Canonical (Juju) Juju (orquestador de servicios) CRÍTICA (10) 3.2.0 a 3.6.19 y 4.0 a 4.0.4
CVE-2026-29014 MetInfo CMS MetInfo CMS CRITICAL (9.3) 7.9, 8.0 y 8.1
CVE-2026-31027 TOTOlink AfectadoA3600R CRÍTICA (9.8) v5.9c.4959
CVE-2024-40489 jeecg boot jeecg boot CRITICAL (9.8) 3.0.0 a 3.5.3
CVE-2024-43028 Jeecg Jeecg Boot CRITICAL (9.8) v3.0.0 a v3.5.3
CVE-2026-20093 Cisco Integrated Management Controller (IMC) CRITICAL (9.8) Todas las versiones afectadas no especificadas claramente, verificar el advisory oficial
CVE-2026-20160 Cisco Systems, Inc. Cisco Smart Software Manager On-Prem (SSM On-Prem) CRÍTICA (9.8) Todas las versiones afectadas por la exposición de servicio interno (no especificadas explícitamente)
CVE-2026-30643 DedeCMS DedeCMS versión 5.7.118 CRÍTICA (9.8) Versión 5.7.118
CVE-2026-34159 ggml-org llama.cpp (backend RPC de modelos LLM en C CRÍTICA (9.8) Versiones anteriores a b8492
CVE-2026-34751 Payload CMS AfectadoPayload CMS (y @payloadcms CRÍTICA (9.1) Versiones anteriores a la 3.79.1
CVE-2026-34875 Mbed TLS Mbed TLS CRÍTICA (9.8) versiones hasta 3.6.5 y TF-PSA-Crypto 1.0.0
CVE-2026-34456 Reviactyl Panel de gestión de servidores de juegos CRITICAL (9.1) Desde 26.2.0-beta.1 hasta antes de 26.2.0-beta.5
CVE-2026-34872 Mbed TLS Mbed TLS y TF-PSA-Crypto CRITICAL (9.1) Mbed TLS 3.5.x y 3.6.x hasta 3.6.5; TF-PSA-Crypto 1.0
CVE-2026-34559 CI4MS CI4MS CMS basado en CodeIgniter 4 CRÍTICA (9.1) versiones anteriores a 0.31.0.0
CVE-2026-34560 CI4MS (CodeIgniter 4) CI4MS CMS CRÍTICA (9.1) versiones anteriores a 0.31.0.0
CVE-2026-34563 CI4MS (CodeIgniter 4 CMS) CI4MS (CMS basado en CodeIgniter 4) CRÍTICA (9.1) versiones anteriores a 0.31.0.0
CVE-2026-34564 CI4MS CI4MS (CodeIgniter 4-based CMS skeleton) CRITICAL (9.1) versiones anteriores a 0.31.0.0
CVE-2026-34565 CI4MS CI4MS (CMS basado en CodeIgniter 4) CRÍTICA (9.1) versiones anteriores a 0.31.0.0
CVE-2026-34566 ci4-cms-erp (Desarrollador de CI4MS) CI4MS (CMS basado en CodeIgniter 4) CRÍTICA (9.1) Versiones anteriores a 0.31.0.0
CVE-2026-34567 CI4MS CI4MS (CMS basado en CodeIgniter 4) CRÍTICA (9.1) anteriores a 0.31.0.0
CVE-2026-34568 CI4MS CodeIgniter 4 – CMS skeleton CRITICAL (9.1) anteriores a 0.31.0.0
CVE-2026-34569 CI4MS AfectadoCI4MS (CMS basado en CodeIgniter 4) CRÍTICA (9.9) versiones anteriores a 0.31.0.0
CVE-2026-34570 CI4MS CI4MS (CMS basado en CodeIgniter 4) CRÍTICA (10) Todas las versiones anteriores a 0.31.0.0
CVE-2026-34571 CI4MS CI4MS CodeIgniter 4-based CMS skeleton CRITICAL (9.9) anterior a 0.31.0.0

Read the rest of this entry »

Enviar a un amigo: Share this page via Email
IA Generativa on abril 2nd, 2026

Vídeo de YouTube:
https://www.youtube.com/watch?v=cnGqcJGArcQ


Artículo

En este episodio resumiremos el análisis que realiza Coach de Osasco en su canal de YouTube, en el que se examina una presunta falla crítica en Telegram a partir de un artículo de Elizabeth Montalbano publicado en Dark Reading.

Una vulnerabilidad crítica en Telegram Messenger está generando controversia. Se alega que esta falla, con una puntuación CVSS de 9.8, permite un secuestro completo del sistema a través de un sticker corrupto sin necesidad de clics.

Sin embargo, Telegram niega categóricamente la existencia de tal vulnerabilidad. Por otro lado, el investigador Michael DePlante de la iniciativa Zero Day (ZDI) de Trend Micro, descubrió una falla similar que fue registrada como ZDI-CAN-30207.

Curiosamente, mientras el artículo de Dark Reading menciona una puntuación CVSS de 9.8 para la falla en Telegram, el registro oficial de ZDI-CAN-30207 en la base de datos de Trend Micro le asigna una puntuación de 7.0. Esta diferencia sustancial crea incertidumbre sobre la verdadera gravedad.

El vector de ataque descrito es sorprendentemente simple: una figurita animada maliciosa. Bastaría con recibir el contenido, sin interacción del usuario, para que el sistema procese el archivo y el ataque se produzca.

Adicionalmente, la Agencia Nacional de Ciberseguridad de Italia emitió una alerta sobre esta vulnerabilidad. Telegram, por su parte, afirma que su proceso de filtrado centralizado impide el uso de stickers corruptos como vector de ataque, haciéndolo técnicamente imposible.

Esta situación pone de manifiesto un debate entre los investigadores de seguridad, los medios de comunicación y las propias plataformas tecnológicas. La falta de transparencia o la información contradictoria pueden generar confusión y desconfianza en los usuarios.

En este panorama, es crucial mantenerse informado de fuentes fiables y aplicar medidas de seguridad proactivas. Se recomienda encarecidamente mantener el software actualizado y, si es posible, usar aplicaciones en entornos virtualizados o versiones de escritorio separadas, para mitigar los riesgos de posibles vulnerabilidades de día cero.

Enviar a un amigo: Share this page via Email
IA Generativa on abril 1st, 2026

📌 Resumen ejecutivo

  • 62 noticias analizadas en este informe.
  • Distribución: 28 críticas, 16 altas, 10 medias, 8 bajas/no relevantes.
  • Fuentes principales: The Hacker News, Chema Alonso, SANS Internet Storm Center….
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

28

Explotación de vulnerabilidad zero-day CVE-2026-3502 en TrueConf afecta a redes gubernamentales del Sudeste Asiático

Origen
The Hacker News

Fecha
2026-04-01T04:06:41.20746+00:00

Resumen
Según The Hacker News, se ha detectado la explotación activa de una vulnerabilidad de alta severidad en el software de videoconferencia TrueConf, identificada como CVE-2026-3502, con una puntuación CVSS de 7.8. Esta falla consiste en la ausencia de verificación de integridad al descargar actualizaciones del cliente, lo que permite a atacantes distribuir actualizaciones manipuladas. La campaña maliciosa, denominada TrueChaos, está dirigida específicamente a entidades gubernamentales en el Sudeste Asiático, comprometiendo la seguridad de sus redes y potencialmente afectando la confidencialidad y disponibilidad de la información crítica.

Enlace
Ver noticia

Vulnerabilidad en Vertex AI expone datos y artefactos privados en Google Cloud

Origen
The Hacker News

Fecha
2026-04-01T04:06:41.734388+00:00

Resumen
Según The Hacker News y Palo Alto Networks Unit 42, se ha descubierto una vulnerabilidad en la plataforma Vertex AI de Google Cloud que permite a atacantes aprovechar un fallo en el modelo de permisos para que agentes de inteligencia artificial obtengan acceso no autorizado a datos sensibles y comprometan entornos en la nube. Esta falla representa un riesgo significativo para la seguridad de la información en organizaciones que utilizan esta plataforma.

Enlace
Ver noticia

Campaña cibernética de Silver Fox en Asia utiliza el troyano AtlasCross RAT y dominios falsos

Origen
The Hacker News

Fecha
2026-04-01T04:06:42.534251+00:00

Resumen
Según The Hacker News, se ha detectado una campaña activa dirigida a usuarios de habla china que utiliza dominios typosquatted que imitan marcas de software confiables para distribuir un troyano de acceso remoto previamente desconocido llamado AtlasCross RAT. La operación afecta a clientes VPN, mensajería cifrada, herramientas de videoconferencia, rastreadores de criptomonedas y aplicaciones de comercio electrónico, con once dominios confirmados que entregan el malware.

Enlace
Ver noticia

Read the rest of this entry »

Enviar a un amigo: Share this page via Email
CVE Vendor Producto Severidad VAfectadas Exploit
CVE-2026-3502 No especificado No especificado Alta (sin puntaje numérico especificado) No especificado
CVE-2026-3106 Teampass Teampass Password Manager CRÍTICA (9.3) Versiones anteriores a 3.1.5.16
CVE-2026-3107 Teampass Teampass (gestor de contraseñas) CRÍTICA (9.3) Versiones anteriores a 3.1.5.16
CVE-2026-4317 Umami Software Umami Software web application CRITICAL (9.3) No especificado (vulnerable en la versión con parámetro no sanitizado en 'timezone')
CVE-2025-15618 Business::OnlinePayment StoredTransaction para Perl CRITICAL (9.1) versiones hasta 0.01
CVE-2026-32916 OpenClaw OpenClaw CRÍTICA (9.2) versiones 2026.3.7 anteriores a 2026.3.11
CVE-2026-32917 OpenClaw Project OpenClaw CRÍTICA (9.2) versiones anteriores a 2026.3.13
CVE-2026-34156 NocoBase NocoBase plataforma AI no-code CRÍTICA (9.9) Anterior a la versión 2.0.28
CVE-2026-0596 mlflow mlflow CRÍTICA (9.6) Última versión (sin parchear)
CVE-2026-34162 Labring FastGPT (plataforma de construcción de agentes IA) CRÍTICA (10) Todas las anteriores a la 4.14.9.5
CVE-2026-34202 Zcash Foundation ZEBRA (Nodo Zcash escrito en Rust) CRÍTICA (9.2) Versiones anteriores a zebrad 4.3.0 y zebra-chain 6.0.1
CVE-2026-34532 Parse Community Parse Server CRÍTICA (9.1) Anterior a 8.6.67 y 9.7.0-alpha.11
CVE-2026-34220 MikroORM MikroORM (TypeScript ORM para Node.js) CRÍTICA (9.3) Versiones anteriores a 6.6.10 y 7.0.6
CVE-2026-34243 njzjz (GitHub Project) wenxian CRÍTICA (9.8) 0.3.1 y anteriores
CVE-2026-34361 HAPI FHIR FHIR Validator HTTP service CRÍTICA (9.3) anteriores a 6.9.4
CVE-2026-30282 UXGROUP LLC Cast to TV Screen Mirroring CRÍTICA (9.0) v2.2.77
CVE-2026-3356 MS Technologies MS27102A Remote Spectrum Monitor CRITICAL (9.3) Todas las versiones del dispositivo afectado
CVE-2026-1579 PX4 Protocolo de comunicación MAVLink 2.0 CRITICAL (9.3) Versiones sin activación del mensaje firmado de MAVLink 2.0
CVE-2026-34406 APTRS APTRS (Automated Penetration Testing Reporting System) CRITICAL (9.4) versiones anteriores a 2.0.1
CVE-2026-34448 SiYuan SiYuan Personal Knowledge Management System (Cliente Escritorio Electron) CRÍTICA (9.0) Antes de la versión 3.6.2
CVE-2026-34449 SiYuan SiYuan (sistema de gestión de conocimientos personales) CRÍTICA (9.6) Versiones anteriores a 3.6.2
CVE-2025-71279 XenForo Ltd. XenForo (Sistema de gestión de foros) CRÍTICA (9.3) Versiones anteriores a 2.3.7

Read the rest of this entry »

Enviar a un amigo: Share this page via Email
IA Generativa on abril 1st, 2026

Vídeo de YouTube:
https://www.youtube.com/watch?v=VJKlpY9DKLc


Artículo

En este episodio resumiremos el análisis que un experto en seguridad informática realiza en un video de YouTube, donde se examina la naturaleza, el impacto y los diversos tipos de virus informáticos y malware, destacando cómo estas amenazas afectan a nuestros sistemas.

Los virus informáticos, al igual que los biológicos, son segmentos de código malicioso que no pueden existir de forma independiente. Estos programas parasitan un archivo huésped, como ejecutables .exe o .bat, o se disfrazan sutilmente como documentos .docx o imágenes .jpeg, esperando ser activados.

La clave de su activación reside en la acción humana. Permanecen inactivos hasta que el usuario ejecuta el archivo huésped, momento en el cual el código malicioso se carga en la memoria RAM y comienza su proceso de propagación y daño. Las principales vías de infección incluyen el uso de software y juegos crackeados, archivos adjuntos sospechosos en correos electrónicos, descargas de fuentes no verificadas en la web y dispositivos USB con la función de ejecución automática.

Las consecuencias de una infección viral pueden ser severas, desde el agotamiento de los recursos del sistema, manifestado en un uso máximo de CPU y RAM, ventiladores ruidosos y un rendimiento lento, hasta la corrupción de datos, modificando o eliminando archivos cruciales. En el peor de los casos, un virus puede reescribir el registro de Windows, inutilizar programas antivirus y provocar fallos críticos en el sistema, como la temida pantalla azul de la muerte.

Existen diversas variantes de virus, como el clásico File Infector, que se propaga exponencialmente al ejecutar archivos ejecutables desconocidos. El Macro Virus, un adversario común en entornos de oficina, se oculta en documentos de Microsoft Office. El Boot Sector Virus ataca el registro de arranque maestro (MBR) del disco duro, activándose antes incluso de que el sistema operativo inicie. Finalmente, el Polymorphic Virus es un tipo avanzado que modifica su estructura de código con cada infección, dificultando su detección por los antivirus tradicionales.

Además de los virus, encontramos los gusanos informáticos o Worms. A diferencia de los virus, los gusanos son programas autónomos que no necesitan un archivo huésped ni la interacción del usuario para propagarse. Su característica principal es la capacidad de autorreplicarse y distribuirse activamente a través de redes, buscando vulnerabilidades en el sistema operativo o puertos de conexión abiertos para infiltrarse.

Las consecuencias de un gusano pueden ser devastadoras, provocando el colapso de redes enteras al saturar el ancho de banda con sus continuas réplicas y transmisiones. También pueden abrir puertas traseras (backdoors) en el firewall, creando accesos secretos para que los ciberdelincuentes tomen el control remoto de la computadora. En casos de infección masiva, millones de máquinas pueden convertirse en "ordenadores zombi" o botnets, utilizados para lanzar ataques de denegación de servicio distribuido (DDoS) a gran escala, colapsando sitios web.

El ransomware, o software de secuestro de datos, es una amenaza particularmente insidiosa. Una vez infiltrado, encripta todos los archivos personales, como imágenes, documentos y trabajos, utilizando algoritmos de cifrado complejos como AES o RSA, y cambia sus extensiones a formatos ilegibles. Posteriormente, muestra una pantalla de demanda de rescate con una cuenta regresiva y una dirección de monedero de criptomonedas, exigiendo un pago para restaurar los datos. Un ejemplo notorio fue WannaCry en 2017, que combinó el cifrado de datos con la capacidad de propagación de un gusano, afectando a miles de sistemas a nivel mundial, desde hospitales hasta grandes corporaciones.

Los troyanos, o caballos de Troya, no se replican ni se propagan por sí mismos como los virus o gusanos. Su éxito depende del engaño, haciéndose pasar por software legítimo y útil, como limpiadores de PC gratuitos o juegos. Una vez que el usuario los instala, el troyano abre secretamente una puerta trasera en el sistema, permitiendo a los atacantes acceder y controlar la máquina de forma remota. También pueden actuar como "transportadores" para descargar e instalar otras formas de malware.

Por su parte, el adware es un tipo de software cuyo principal objetivo es mostrar publicidad no deseada, inundando la pantalla con ventanas emergentes y banners, incluso en sitios web seguros. Aunque no suele dañar directamente el equipo, la experiencia de usuario se ve gravemente afectada. Además, el adware a menudo rastrea los hábitos de navegación del usuario para recopilar datos, que luego pueden ser vendidos a terceros para fines de lucro.

El spyware es un software de espionaje que opera en absoluto silencio, sin mostrar signos visibles de su presencia. Su misión es rastrear y robar información personal confidencial del usuario, como contraseñas, datos bancarios y tarjetas de crédito. Un tipo específico de spyware es el keylogger, que registra cada pulsación de tecla, capturando así toda la información introducida en el teclado. Debido a su naturaleza oculta y a que no consume recursos notables del sistema, los usuarios solo suelen descubrir su existencia cuando sus cuentas bancarias son vaciadas o sus perfiles en redes sociales son comprometidos.

Finalmente, el rootkit es una forma de malware extremadamente sigilosa, cuyo nombre hace referencia a su capacidad para obtener el control de administración más alto del sistema (root). Su objetivo es pasar desapercibido, siendo casi invisible para las herramientas de detección convencionales. Una vez instalado, permite a los hackers acceder y controlar archivos, monitorear la actividad del usuario, robar datos o instalar software malicioso adicional. Debido a su profunda incrustación en el sistema, la única forma efectiva de eliminar un rootkit a menudo implica formatear el disco duro y reinstalar completamente el sistema operativo. Existe también el Fileless Malware, o "malware sin archivos", que no instala componentes físicos en el disco duro, sino que reside y opera directamente en la memoria RAM, volviendo "ciegos" a muchos antivirus tradicionales. La única debilidad teórica de este tipo de malware es que un simple reinicio del equipo debería eliminarlo de la memoria.

Para protegernos de estas amenazas, es crucial mantener el software y el sistema operativo actualizados, utilizar un antivirus confiable y realizar escaneos regulares. Además, debemos ser extremadamente cautelosos con el software crackeado, los correos electrónicos sospechosos, los archivos adjuntos inesperados y las descargas de fuentes desconocidas, pues una vigilancia constante y buenas prácticas de seguridad son la mejor defensa.

Enviar a un amigo: Share this page via Email
IA Generativa on marzo 31st, 2026

📌 Resumen ejecutivo

  • 51 noticias analizadas en este informe.
  • Distribución: 27 críticas, 7 altas, 10 medias, 7 bajas/no relevantes.
  • Fuentes principales: The Hacker News, Múltiples fuentes: Chema Alonso (Un informático en el lado del mal), SANS Internet Storm Center….
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

27

OpenAI corrige vulnerabilidad que permitía la exfiltración de datos en ChatGPT y token de GitHub en Codex

Origen
The Hacker News

Fecha
2026-03-31T04:07:57.059968+00:00

Resumen
Según The Hacker News, una vulnerabilidad previamente desconocida en OpenAI ChatGPT permitía la exfiltración de datos sensibles de las conversaciones sin el conocimiento ni consentimiento del usuario. Check Point reveló que un único comando malicioso podía convertir una conversación normal en un canal encubierto para filtrar mensajes, archivos subidos y otros contenidos sensibles. OpenAI ha parcheado esta falla junto con una vulnerabilidad relacionada con tokens de GitHub en Codex.

Enlace
Ver noticia

Malware DeepLoad utiliza ClickFix y persistencia WMI para robar credenciales de navegadores

Origen
The Hacker News

Fecha
2026-03-31T04:07:57.313894+00:00

Resumen
Según The Hacker News, una nueva campaña maliciosa ha empleado la táctica de ingeniería social ClickFix para distribuir un cargador de malware hasta ahora no documentado llamado DeepLoad. Este malware utiliza técnicas avanzadas como ofuscación asistida por inteligencia artificial e inyección de procesos para evadir detección estática. El robo de credenciales comienza de inmediato, capturando contraseñas y sesiones incluso si el cargador principal es bloqueado. La persistencia se mantiene mediante el uso de WMI, lo que representa un riesgo significativo para la seguridad de la información de empresas y usuarios.

Enlace
Ver noticia

Toolkit ruso CTRL distribuido mediante archivos LNK maliciosos secuestra RDP a través de túneles FRP

Origen
The Hacker News

Fecha
2026-03-31T04:07:58.202667+00:00

Resumen
Según The Hacker News, investigadores en ciberseguridad han detectado un toolkit de acceso remoto de origen ruso llamado CTRL, distribuido mediante archivos de acceso directo de Windows (LNK) maliciosos que se hacen pasar por carpetas de claves privadas. Este toolkit, desarrollado en .NET, incluye múltiples ejecutables diseñados para facilitar el phishing de credenciales, registro de teclas, secuestro del protocolo de escritorio remoto (RDP) y túneles inversos, lo que representa un riesgo significativo para la seguridad de empresas y usuarios al comprometer accesos remotos y credenciales.

Enlace
Ver noticia

Read the rest of this entry »

Enviar a un amigo: Share this page via Email
CVE Vendor Producto Severidad VAfectadas Exploit
CVE-2026-4415 GIGABYTE Gigabyte Control Center CRÍTICA (9.2) No especificadas, vulnerabilidad al activar la función de emparejamiento
CVE-2026-5128 ArthurFiorette steam-trader 2.1.1 CRITICAL (10) versión 2.1.1
CVE-2026-30562 SourceCodester Sales and Inventory System 1.0 CRÍTICA (9.3) 1.0
CVE-2026-33032 Nginx Nginx UI (interfaz web para el servidor Nginx) CRITICAL (9.8) versiones 2.3.5 y anteriores
CVE-2026-34714 Vim Vim Editor CRITICAL (9.2) Versiones anteriores a 9.2.0272
CVE-2026-33026 Nginx Nginx UI (interfaz web para el servidor web Nginx) CRITICAL (9.4) anteriores a 2.3.4
CVE-2026-31946 OpenOLAT OpenOlat plataforma e-learning CRÍTICA (9.8) De la 10.5.4 hasta antes de la 20.2.5
CVE-2026-34557 CI4MS CI4MS (CMS basado en CodeIgniter 4) CRÍTICA (9.1) versiones anteriores a 0.31.0.0
CVE-2026-34558 CodeIgniter CI4MS (CMS basado en CodeIgniter 4) CRÍTICO (9.1) Versiones anteriores a 0.31.0.0
CVE-2026-4257 Supsystic Contact Form para WordPress CRÍTICA (9.8) Todas las versiones hasta la 1.7.36 inclusive
CVE-2026-21861 baserCMS baserCMS CRITICAL (9.1) versiones anteriores a 5.2.3
CVE-2026-30877 baserCMS baserCMS (framework para desarrollo web) CRITICAL (9.1) versiones anteriores a 5.2.3
CVE-2026-30880 baserCMS baserCMS (framework para desarrollo web) CRÍTICA (9.2) versiones anteriores a 5.2.3
CVE-2026-3300 Everest Forms Everest Forms Pro plugin para WordPress CRITICAL (9.8) todas las versiones hasta e incluyendo la 1.9.12
CVE-2026-32714 SciTokens SciTokens library CRITICAL (9.8) Versiones anteriores a 1.9.6

Read the rest of this entry »

Enviar a un amigo: Share this page via Email