CVE Vendor Producto Severidad VAfectadas Exploit
CVE-2020-5284 Zeit Next.js Alta (sin puntuación CVSS exacta disponible) Versiones afectadas no especificadas
CVE-2026-4440 Chromium Project Chromium ALTA (explotación activa) Versiones afectadas no especificadas, se recomienda actualizar a la última versión estable
CVE-2026-4441 Chromium Project Chromium (motor de navegador) ALTA Versiones afectadas indefinidas pero se entiende activo antes del parche de marzo 2026
CVE-2026-4443 Chromium Project Chromium WebAudio ALTA Versiones afectadas sin parchear hasta la fecha de publicación
CVE-2026-4444 Chromium Project Chromium WebRTC Alta (crítica) – Ejecución remota de código Versiones afectadas no especificadas, afecta implementaciones de WebRTC en Chromium
CVE-2026-4445 Chromium Project Chromium (WebRTC) ALTA (riesgo de ejecución remota de código y corrupción de memoria) Versiones afectadas no especificadas, recomendable revisar versiones basadas en Chromium con WebRTC
CVE-2026-4446 Chromium Project Chromium WebRTC ALTA (Crítica) Versiones afectadas similares a CVE-2026-4445, versión exacta no especificada
CVE-2026-4447 Chromium Project V8, motor de JavaScript de Chromium ALTA (sin puntuación exacta pública) Versiones afectadas no especificadas; se recomienda aplicar parche inmediato
CVE-2026-4448 Google Chromium (componente ANGLE gráfico) CRÍTICA (no especificado, evaluar según contexto) Versiones anteriores a la corrección publicada en marzo 2026
CVE-2026-4449 Chromium Project Chromium – Blink (motor de renderizado) CRÍTICA Versiones anteriores a la corrección en marzo de 2026
CVE-2026-4450 Google (Chromium Project) Chromium – Motor JavaScript V8 CRÍTICA Versiones afectadas no especificadas directamente; afecta versiones con V8 vulnerables a escritura fuera de límites
CVE-2026-4451 Chromium Project Navegador Chromium Alta (riesgo de ejecución remota de código) Versiones afectadas no especificadas exactamente, pero todas las que incluyan la vulnerabilidad en Navigation
CVE-2026-4452 Google Chromium (ANGLE) ALTA (sin puntuación exacta disponible) Versiones afectadas indicadas en MSRC, generalmente anteriores o iguales a la fecha de parche
CVE-2026-4454 Google Chromium ALTA (Uso después de liberación, ejecución remota de código) Versiones afectadas hasta 2026-03-24
CVE-2026-4455 Chromium Project Chromium PDFium (componente procesamiento PDF) Crítica Versiones afectadas específicas no detalladas, se recomienda actualizar al último release
CVE-2026-4456 The Chromium Project Chromium (Digital Credentials API) Alta (riesgo de ejecución remota de código) Versiones afectadas no especificadas explícitamente, afecta a Chromium en general
CVE-2026-4457 Chromium Project Chromium (motor V8 JavaScript) ALTA Versiones afectadas del motor V8 dentro de Chromium no especificadas
CVE-2026-4458 Chromium Project Chromium (navegador y motor de extensiones) Alta (explotación activa reportada) Versiones previas a la actualización lanzada después de marzo 2026
CVE-2026-4460 Chromium Project Chromium Alta Versiones afectadas no especificadas, se recomienda actualizar a la última versión disponible
CVE-2026-4461 Chromium Project Motor JavaScript V8 en Chromium ALTA Versiones afectadas no especificadas específicamente, se recomienda actualizar a la última disponible
CVE-2026-4462 Chromium Project Chromium (motor Blink) Alta (no especificado numericamente, vulnerabilidad explotada activamente) Versiones afectadas no especificadas concretamente, afecta motor de renderizado Blink en Chromium
CVE-2026-4463 Chromium Project Chromium WebRTC CRÍTICA Versiones afectadas anteriores al parche de marzo 2026
CVE-2026-4464 Google Chromium (componente gráfico ANGLE) Alta (según MSRC) Versiones afectadas incluyen las que integran ANGLE antes del parche de marzo 2026
CVE-2020-9374 TP-Link tl-wr849n_firmware ALTA (CRITICAL) Versiones afectadas especificas no detalladas, vulnerabilidad reportada en firmware de tp-link tl-wr849n
CVE-2014-6321 Microsoft Microsoft Windows ALTA (no especificado CVSS exacto) Versiones afectadas no especificadas, pero impacto sobre procesos de generación de código en Windows
CVE-2026-4599 jsrsasign jsrsasign (librería de criptografía para JavaScript) CRITICAL (9.3) Desde 7.0.0 hasta 11.1.1 incluidas
CVE-2026-4600 jsrsasign jsrsasign CRITICAL (9.1) versiones anteriores a 11.1.1
CVE-2026-4601 jsrsasign jsrsasign (librería criptográfica JavaScript) CRITICAL (9.4) versiones anteriores a 11.1.1
CVE-2026-3587 No especificado Interfaz CLI basada en Linux (dispositivo no especificado) CRÍTICO (10) Versiones afectadas no especificadas
CVE-2026-32968 No especificado com_mb24sysapi module CRITICAL (9.8) No especificadas
CVE-2025-41007 Cuantis Cuantis CRITICAL (9.3) No especificadas
CVE-2025-41008 Sinturno Sinturno CRÍTICA (9.3) No especificadas
CVE-2026-33351 WWBN AVideo (plugin Live en modo standalone) CRITICAL (9.1) Antes de la versión 26.0
CVE-2026-33352 WWBN AVideo (plataforma de video open source) CRITICAL (9.8) Versiones anteriores a la 26.0
CVE-2026-33478 WWBN AVideo (plugin CloneSite) CRÍTICA (10) versiones hasta la 26.0 inclusive
CVE-2026-4404 GoHarbor Harbor CRITICAL (9.4) versiones 2.15.0 y anteriores
CVE-2026-33502 WWBN AVideo (plataforma de video open source) CRITICAL (9.3) Versiones hasta e incluyendo 26.0
CVE-2026-0898 Pega Pega Browser Extension (PBE) para Pega Robot Studio CRITICAL (9.0) Versiones 22.1 y R25 para desarrolladores Pega Robot Studio
CVE-2026-33716 WWBN AVideo (plataforma de vídeo open source) CRÍTICA (9.4) Versiones hasta la 26.0 inclusive Confirmados
CVE-2026-30849 Mantis Bug Tracker Mantis Bug Tracker (MantisBT) CRITICAL (9.3) versiones anteriores a 2.28.1 (usando bases de datos MySQL)
CVE-2026-3055 Citrix NetScaler ADC y NetScaler Gateway CRITICAL (9.3) Versiones configuradas como SAML IDP, afectando todas las versiones vulnerables indicadas en el aviso oficial Citrix
CVE-2025-60949 Census CSWeb CRITICAL (9.3) 8.0.1 y anteriores
CVE-2026-33634 Aqua Security Trivy, trivy-action, setup-trivy (GitHub Actions) CRÍTICA (9.4) Trivy v0.69.4, trivy-action v0.0.1 – 0.34.2, setup-trivy v0.2.0 – 0.2.6 antes de recreación segura
CVE-2026-4681 PTC Windchill PDMLink y FlexPLM CRÍTICA (9.3) Windchill PDMLink: 11.0 M030, 11.1 M020, 11.2.1.0, 12.0.2.0, 12.1.2.0, 13.0.2.0, 13.1.0.0, 13.1.1.0, 13.1.2.0, 13.1.3.0; FlexPLM: 11.0 M030, 11.1 M020, 11.2.1.0, 12.0.0.0, 12.0.2.0, 12.0.3.0, 12.1.2.0, 12.1.3.0, 13.0.2.0, 13.0.3.0
CVE-2026-33211 Tekton Pipelines project Tekton Pipelines git resolver CRITICAL (9.6) 1.0.0 y anteriores a 1.0.1, 1.3.3, 1.6.1, 1.9.2, 1.10.2
CVE-2026-33286 Graphiti Graphiti framework CRITICAL (9.1) Versiones anteriores a 1.10.2
CVE-2026-4001 Acowebs Woocommerce Custom Product Addons Pro para WordPress CRITICAL (9.8) Versiones hasta y incluyendo 5.4.1
CVE-2026-4734 yoyofr modizer (libs CRÍTICA (9.4) versiones anteriores a v4.3
CVE-2026-4738 OSGeo Afectadogdal CRÍTICA (9.4) Versiones anteriores a 3.11.0
CVE-2026-4739 InsightSoftwareConsortium ITK (‎Modules CRITICAL (9.4) versiones anteriores a 2.7.1
CVE-2026-4744 rizonesoft Notepad3 CRÍTICA (9.3) versiones anteriores a 6.25.714.1

Read the rest of this entry »

Enviar a un amigo: Share this page via Email
IA Generativa on marzo 24th, 2026

Vídeo de YouTube:
https://www.youtube.com/watch?v=Td-_KmqvQSY


Artículo

En este episodio resumiremos el análisis que realiza Coach de Osasco de su canal de YouTube en el que se examina la introducción de soporte para la fecha de nacimiento en systemd, un componente central del ecosistema Linux, y sus implicaciones para los futuros controles de edad en el escritorio.

Systemd es un elemento fundamental en muchas distribuciones de Linux, que actúa como un orquestador para iniciar servicios esenciales y gestionar los componentes del sistema operativo. Es como un administrador que asegura que todo funcione en el orden correcto al encender el equipo.

Recientemente, systemd ha incorporado un campo para almacenar la fecha de nacimiento de los usuarios en su registro. Esta adición se presenta como un paso inicial hacia la estandarización de metadatos basados en la edad dentro de la pila del escritorio Linux.

Esta modificación ha generado debate entre la comunidad, con algunos expresando preocupaciones sobre la privacidad. Sin embargo, es importante destacar que esta implementación se realiza a través de una solicitud de cambio en GitHub, un proceso formal de propuesta y revisión comunitaria.

Una solicitud de cambio implica una discusión entre desarrolladores, donde se analiza la necesidad y viabilidad de la propuesta. No todas las solicitudes son aprobadas, lo que garantiza un escrutinio antes de que los cambios se integren en el proyecto principal.

La motivación detrás de esta adición no es caprichosa, sino que responde a exigencias legales relacionadas con la verificación de edad en diversas jurisdicciones. Otros proyectos dentro del portal de escritorio también están introduciendo interfaces de programación para el mismo propósito.

Es crucial diferenciar entre el control parental local, que gestiona el acceso a nivel de usuario en una máquina específica sin telemetría, y el riesgo de que el sistema operativo se convierta en una infraestructura para la recopilación de datos de conformidad legal. El verdadero problema radica en la dirección que toma el almacenamiento de datos.

Demonizar a systemd como el "villano" es una simplificación excesiva. La presión para implementar estos controles proviene de regulaciones externas y de otras capas del software. Si systemd no lo hiciera, otro componente se encargaría, ya que la necesidad de cumplir con las leyes es imperativa.

La crítica constructiva debe enfocarse en cuestionar hasta qué punto un sistema operativo de código abierto debería almacenar y servir atributos personales. El verdadero desafío es cómo implementar estos requisitos sin comprometer la privacidad y la filosofía de apertura del software.

La incorporación de la fecha de nacimiento en systemd es un reflejo de presiones regulatorias y no debe interpretarse como una conspiración contra la privacidad. Es fundamental que la comunidad de software abierto aborde estas cuestiones con un debate informado y técnico, buscando soluciones que equilibren la funcionalidad y el respeto por los datos del usuario.

Enviar a un amigo: Share this page via Email
IA Generativa on marzo 23rd, 2026

📌 Resumen ejecutivo

  • 6 noticias analizadas en este informe.
  • Distribución: 1 críticas, 2 altas, 1 medias, 2 bajas/no relevantes.
  • Fuentes principales: Chema Alonso, SANS Internet Storm Center, BleepingComputer….
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

1

VoidStealer malware roba la clave maestra de Chrome mediante truco con depurador

Origen
BleepingComputer

Fecha
2026-03-23T05:01:56.331632+00:00

Resumen
Según BleepingComputer, el malware VoidStealer emplea un método novedoso para evadir la encriptación ligada a la aplicación de Chrome y extraer la clave maestra que permite descifrar datos sensibles almacenados en el navegador. Esta técnica representa un riesgo significativo para la seguridad de la información de los usuarios y empresas que dependen de Chrome para manejar credenciales y otros datos privados.

Enlace
Ver noticia

⚠️ Prioridad 2 (Alta)

2

Ataques de phishing con suplantación de soporte de Signal por actores rusos

Origen
The Register

Fecha
2026-03-23T05:01:56.60895+00:00

Resumen
Según The Register, actores rusos están suplantando el soporte oficial de Signal para lanzar ataques de phishing dirigidos a usuarios de esta aplicación de mensajería segura. Estos ataques buscan obtener credenciales y datos sensibles mediante engaños que aparentan ser asistencia técnica legítima.

Enlace
Ver noticia

La IA agentiva permite a un solo ciberdelincuente crear malware avanzado en días

Origen
CyberSecurity News

Fecha
2026-03-23T05:01:57.017862+00:00

Resumen
Check Point® Software Technologies Ltd. destaca que la era de la IA agentiva está transformando el panorama de amenazas, permitiendo que la inteligencia artificial ejecute tareas complejas de forma autónoma. Esto facilita que un solo ciberdelincuente pueda desarrollar malware avanzado en cuestión de días, redefiniendo el desarrollo de malware y las operaciones ofensivas en ciberseguridad.

Enlace
Ver noticia

Read the rest of this entry »

Enviar a un amigo: Share this page via Email
CVE Vendor Producto Severidad VAfectadas Exploit
CVE-2019-25614 Free Float Free Float FTP 1.0 CRITICAL (9.3) Versión 1.0
CVE-2026-4606 GeoVision Inc. GV Edge Recording Manager (ERM) CRÍTICA (10) Versión 2.3.1
CVE CVE-2019-25614
Severidad CRITICAL (9.3)
Importancia para la empresa ALTA
Publicado 2026-03-23T04:31:05.853543+00:00
Vendor Free Float
Producto Free Float FTP 1.0
Versiones Versión 1.0
Exploit Públicos
Referencia Sitio oficial descarga Free Float FTP
Descripción Free Float FTP 1.0 contiene una vulnerabilidad de desbordamiento de búfer en el manejador del comando STOR que permite a atacantes remotos ejecutar código arbitrario enviando una petición STOR manipulada con una carga útil sobredimensionada. Los atacantes pueden autenticarse con credenciales anónimas y enviar un comando STOR malicioso que contiene 247 bytes de relleno seguido de una dirección de retorno y shellcode para desencadenar la ejecución de código en el servidor FTP.
Estrategia Actualizar inmediatamente a una versión corregida o, si no está disponible, restringir el acceso anónimo al servidor FTP y monitorizar actividades anómalas en el uso del comando STOR. Considere la mitigación mediante firewalls y sistemas de detección de intrusos para bloquear cargas anómalas y revisar logs para indicios de explotación activa.

—–


CVE CVE-2026-4606
Severidad CRÍTICA (10)
Importancia para la empresa ALTA
Publicado 23 Marzo 2026
Vendor GeoVision Inc.
Producto GV Edge Recording Manager (ERM)
Versiones Versión 2.3.1
Exploit Públicos
Referencia Aviso oficial de GeoVision
Descripción GV Edge Recording Manager (ERM) v2.3.1 ejecuta incorrectamente componentes de la aplicación con privilegios a nivel SYSTEM, permitiendo que cualquier usuario local obtenga control total del sistema operativo. Durante la instalación, ERM crea un servicio de Windows que se ejecuta bajo la cuenta LocalSystem. Al lanzar la aplicación ERM, los procesos relacionados se ejecutan con privilegios SYSTEM en lugar del contexto del usuario conectado. Funciones como «Import Data» abren diálogos de archivos de Windows con permisos SYSTEM, lo que permite modificar o eliminar archivos y directorios protegidos del sistema. Cualquier función de ERM que invoque diálogos de apertura/guardado de archivos Windows presenta el mismo riesgo. Esta vulnerabilidad permite escalada local de privilegios y puede resultar en compromiso total del sistema.
Estrategia Aplicar de inmediato los parches oficiales proporcionados por GeoVision para la versión afectada o actualizar a una versión segura. Restringir el acceso local solo a usuarios confiables. Monitorizar actividades inusuales en el sistema y el uso de diálogos de archivo; además, limitar los privilegios del servicio cuando sea posible y auditar permisos de archivos críticos para prevenir explotación activa.

Siendo una vulnerabilidad de escalada de privilegios locales con ejecución bajo SYSTEM en funciones comunes, esta puede ser explotada fácilmente por un atacante con acceso local para tomar control total del sistema. Dado que ya hay exploits públicos, la priorización en parches y medidas de mitigación debe ser máxima para evitar compromisos graves.

Enviar a un amigo: Share this page via Email
IA Generativa on marzo 23rd, 2026

Vídeo de YouTube:
https://www.youtube.com/watch?v=HZi1I5Luqbc


Artículo

En este episodio, resumiremos el análisis que realiza Coach de Osasco en su canal de YouTube, Coach De Osasco, en el que se examinan los vacíos de seguridad más comunes que casi todos cometen. La serie "Desastres Digitales" busca alertar sobre los principales errores que las personas pasan por alto, revelando cómo lo que parece trivial puede convertirse en una gran amenaza.

A menudo, las personas creen que no son lo suficientemente importantes como para ser objetivo de ataques. Sin embargo, para los cibercriminales, cada individuo representa una oportunidad de lucro. Sus datos personales, bancarios o de redes sociales pueden ser un paquete valioso, no por quién es usted, sino por lo que pueden hacer con esa información.

Uno de los errores fundamentales es usar la misma contraseña para todo. Esto es como tener una única llave para todas las puertas de su vida digital. Si un solo sitio web es vulnerado, toda su esfera en línea, desde cuentas bancarias hasta correos electrónicos, queda expuesta. Es crucial usar contraseñas robustas y únicas, preferiblemente gestionadas por una herramienta especializada.

Otro fallo común es confiar ciegamente en el SMS como segundo factor de autenticación. Aunque es mejor que nada, los mensajes de texto son vulnerables a ataques como el intercambio de SIM, donde un delincuente puede transferir su número a otro chip. Es más seguro optar por aplicaciones de autenticación o llaves de seguridad físicas.

Hacer clic impulsivamente en enlaces recibidos por correo, WhatsApp o redes sociales es un peligro constante. Un solo enlace malicioso puede robar sus credenciales y datos. Incluso el candado verde de HTTPS en la barra de direcciones ya no es garantía de honestidad. Siempre se debe reflexionar antes de hacer clic, verificar la dirección URL, desconfiar de la urgencia y comprobar la autenticidad de la fuente.

Confiar en redes Wi-Fi públicas es un riesgo significativo, ya que son entornos compartidos donde otros pueden monitorear su actividad o crear redes falsas. Asimismo, ignorar las actualizaciones de software es como dejar la puerta de su casa con la cerradura rota. Las actualizaciones corrigen vulnerabilidades conocidas y no instalarlas le expone a ataques.

Publicar la rutina en tiempo real en redes sociales es invitar a los delincuentes a su vida, revelando patrones y ausencias. El modo incógnito del navegador no lo hace invisible, solo evita que su historial se guarde localmente, y los sitios web y proveedores de servicios seguirán rastreando su navegación.

Instalar aplicaciones con permisos excesivos, como acceso a la cámara, micrófono o ubicación sin justificación, es una imprudencia que permite a terceros recolectar información valiosa. Además, creer que una VPN es una bala de plata que resuelve todos los problemas de seguridad es un error, ya que no garantiza el anonimato si se cometen otras imprudencias.

La seguridad digital no es paranoia; es una serie de prácticas prudentes para evitar un descuido que derive en un gran problema. Los accidentes no ocurren por casualidad, sino por negligencia, y la falta de copias de seguridad puede significar la pérdida total de información valiosa.

En resumen, la seguridad digital se construye con hábitos conscientes y responsables. Es fundamental adoptar contraseñas únicas, utilizar métodos de autenticación robustos, ser cauteloso con los enlaces y redes públicas, mantener los sistemas actualizados, proteger la privacidad en línea, revisar los permisos de las aplicaciones y realizar copias de seguridad de forma regular.

Enviar a un amigo: Share this page via Email
IA Generativa on marzo 22nd, 2026

📌 Resumen ejecutivo

  • 10 noticias analizadas en este informe.
  • Distribución: 7 críticas, 1 altas, 1 medias, 1 bajas/no relevantes.
  • Fuentes principales: Múltiples fuentes: The Hacker News, CISA, FBI, The Hacker News, Chema Alonso….
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

7

Campaña masiva de phishing de hackers rusos contra Signal y WhatsApp para controlar cuentas de alto valor

Origen
Múltiples fuentes: The Hacker News, CISA, FBI

Fecha
2026-03-22T05:02:07.917999+00:00

Resumen
Según The Hacker News, la Agencia de Seguridad de Infraestructura y Ciberseguridad de EE.UU. (CISA) y el FBI han alertado sobre una campaña masiva de phishing realizada por actores vinculados a los servicios de inteligencia rusos. Estos atacantes están enfocando sus esfuerzos en aplicaciones de mensajería comercial como Signal y WhatsApp para comprometer y tomar control de cuentas pertenecientes a individuos con alto valor de inteligencia. Esta operación representa un riesgo significativo para la seguridad de la información y la privacidad de usuarios clave, afectando potencialmente a infraestructuras críticas y la confidencialidad de comunicaciones sensibles.

Enlace
Ver noticia

Oracle parchea vulnerabilidad crítica CVE-2026-21992 que permite ejecución remota sin autenticación en Identity Manager

Origen
The Hacker News

Fecha
2026-03-22T05:02:08.257077+00:00

Resumen
Según The Hacker News, Oracle ha lanzado actualizaciones de seguridad para corregir una vulnerabilidad crítica en Identity Manager y Web Services Manager, identificada como CVE-2026-21992, que permite la ejecución remota de código sin necesidad de autenticación. Esta falla tiene una puntuación CVSS de 9.8 sobre 10, lo que indica un riesgo extremadamente alto para las empresas que utilizan estos productos, pudiendo comprometer la seguridad de sus sistemas y datos.

Enlace
Ver noticia

Ataque a la cadena de suministro de Trivy desencadena el gusano autorreplicante CanisterWorm en 47 paquetes npm

Origen
The Hacker News

Fecha
2026-03-22T05:02:08.48828+00:00

Resumen
Según The Hacker News, actores maliciosos responsables del ataque a la cadena de suministro del escáner Trivy están realizando ataques posteriores que han comprometido 47 paquetes npm mediante un gusano autorreplicante denominado CanisterWorm. Este malware utiliza un canister ICP, que son contratos inteligentes a prueba de manipulaciones, para propagarse automáticamente. Este incidente representa un riesgo significativo para desarrolladores y empresas que dependen de estos paquetes, ya que puede permitir la distribución masiva de código malicioso en infraestructuras de software.

Enlace
Ver noticia

Read the rest of this entry »

Enviar a un amigo: Share this page via Email
CVE Vendor Producto Severidad VAfectadas Exploit
CVE-2019-25568 Memu Play Memu Play 6.0.7 CRÍTICA (9.3) 6.0.7
CVE CVE-2019-25568
Severidad CRÍTICA (9.3)
Importancia para la empresa ALTA
Publicado 22 de marzo de 2026
Vendor Memu Play
Producto Memu Play 6.0.7
Versiones 6.0.7
Exploit Públicos Sí, confirmado y disponible Exploit-DB #46437
Referencia [email protected]
Descripción Memu Play 6.0.7 contiene una vulnerabilidad de permisos inseguros en archivos que permite a usuarios con bajos privilegios escalar privilegios reemplazando el ejecutable MemuService.exe. Un atacante puede renombrar y sobrescribir MemuService.exe en el directorio de instalación con un ejecutable malicioso, que se ejecuta con privilegios de sistema al reiniciarse el servicio tras el reinicio del equipo.
Estrategia Aplicar inmediatamente las actualizaciones o parches oficiales de Memu Play; restringir permisos en el directorio de instalación para que usuarios con bajos privilegios no puedan modificar archivos ejecutables; monitorizar reinicios y comportamiento anómalo de MemuService.exe; auditar accesos para detectar intentos de explotación.

*Esta vulnerabilidad permite a atacantes locales escalar privilegios a nivel de sistema mediante la sustitución de un ejecutable clave, con exploits públicos disponibles que facilitan su explotación. Debe tratarse con máxima prioridad en entornos donde Memu Play está instalado, ya que la explotación compromete completamente los sistemas afectados.*

Enviar a un amigo: Share this page via Email
IA Generativa on marzo 22nd, 2026

Vídeo de YouTube:
https://www.youtube.com/watch?v=hwB5eqMgoMw


Artículo

En este episodio resumiremos el análisis que realiza Bruno Chagas de Cybersafe en su canal de YouTube en el que se examina la Deep Web y la Dark Web, y cómo acceder a ellas de forma segura para los profesionales de la ciberseguridad. Es fundamental comprender su funcionamiento no para cometer ilegalidades, sino para saber cómo identificar y mitigar posibles ataques.

La Deep Web y la Dark Web consisten en un conjunto de servidores accesibles únicamente mediante protocolos de privacidad avanzados, como Tor. Mientras que la Surface Web, la parte visible de internet, muestra servidores abiertos, Tor permite acceder a contenidos que no están indexados por los motores de búsqueda convencionales.

El protocolo Tor, que significa "The Onion Router" o "El enrutador cebolla", fue desarrollado originalmente por laboratorios de la Marina estadounidense. Su propósito era garantizar el anonimato en las comunicaciones entre dos personas en internet, y aún hoy se mantiene con fondos de la marina, aunque su código es público.

La necesidad de anonimato en la red surge porque los protocolos estándar de internet, como TCP/IP, incluyen direcciones de origen y destino en cada paquete de datos. Esto facilita el rastreo de la actividad, ya que incluso una dirección IP falsa puede ser vinculada a una origen real por los enrutadores modernos.

Cualquier acción realizada en la internet superficial, como una compra, deja un rastro. Los proveedores de internet tienen información detallada sobre la procedencia de cada paquete. En caso de una operación indebida o un ataque, una orden judicial puede llevar a la identificación del equipo y la persona responsable, incluso si se usa una conexión pública.

Tor funciona encapsulando la información en múltiples capas de cifrado, como las capas de una cebolla. Los datos viajan a través de una red de retransmisiones distribuidas globalmente. Cada retransmisión descifra una capa y pasa el paquete cifrado a la siguiente, lo que hace extremadamente difícil rastrear el origen o destino de la comunicación.

Dentro de la Deep Web, se distingue la Dark Web como la parte ilegal que alberga sitios dedicados a actividades delictivas. Aquí se pueden encontrar mercados de drogas, contratación de crímenes y contenido ilícito. Es vital recordar que adquirir productos o servicios en la Dark Web es ilegal y conlleva riesgos significativos.

Para navegar la Deep Web de forma segura, se recomienda encarecidamente utilizar una máquina virtual. Esto aísla el entorno de navegación de su sistema operativo principal, protegiéndolo de posibles ataques o infecciones de malware. En caso de compromiso, simplemente se puede eliminar la máquina virtual sin afectar el equipo real.

Una distribución de Linux como Tails es una opción popular para este fin, ya que viene preconfigurada con el navegador Tor y herramientas de privacidad. La instalación en una máquina virtual es un proceso que implica descargar la imagen ISO de Tails y un software de virtualización como VirtualBox, luego configurar la máquina virtual para arrancar desde esa imagen.

Al navegar con el navegador Tor, se aconseja no maximizar la ventana. El tamaño de la ventana puede ser un factor que algunos sitios utilizan para intentar identificar al usuario. Es un detalle más en la cadena de precauciones para mantener el anonimato.

Para encontrar sitios reales y confiables en la Deep Web, es necesario recurrir a grupos de discusión o foros, donde otros usuarios comparten enlaces e información. La mayoría de los enlaces que se encuentran directamente son estafas o sitios inactivos. Se debe buscar la reputación de los usuarios que comparten enlaces, priorizando a aquellos con un historial de participación prolongado y positivo.

En el contexto de transacciones en la Deep Web, el Bitcoin es la criptomoneda más utilizada, aunque no ofrece anonimato completo, ya que sus transacciones son trazables. Existen servicios como los "mezcladores de Bitcoin" que buscan ofuscar la procedencia de los fondos, aunque su uso implica riesgos y se recomienda precaución extrema.

En resumen, la Deep Web y la Dark Web son complejos ecosistemas digitales. Es fundamental que los profesionales de la ciberseguridad comprendan sus mecanismos para protegerse y mitigar amenazas. La navegación en estas redes debe realizarse con la máxima cautela, utilizando herramientas como máquinas virtuales y protocolos de anonimato, y siempre con la conciencia de los riesgos inherentes a un entorno donde las actividades ilegales son comunes.

Enviar a un amigo: Share this page via Email
IA Generativa on marzo 21st, 2026

📌 Resumen ejecutivo

  • 46 noticias analizadas en este informe.
  • Distribución: 21 críticas, 11 altas, 6 medias, 8 bajas/no relevantes.
  • Fuentes principales: The Hacker News, Chema Alonso, Unit 42….
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

21

Compromiso repetido del escáner de seguridad Trivy en GitHub Actions roba secretos CI/CD

Origen
The Hacker News

Fecha
2026-03-21T05:05:05.651777+00:00

Resumen
Según The Hacker News, Trivy, un escáner de vulnerabilidades de código abierto mantenido por Aqua Security, fue comprometido por segunda vez en un mes. El incidente afectó las GitHub Actions 'aquasecurity/trivy-action' y 'aquasecurity/setup-trivy', herramientas utilizadas para escanear imágenes Docker y configurar flujos de trabajo en GitHub Actions. El ataque permitió la entrega de malware diseñado para robar secretos sensibles de CI/CD, poniendo en riesgo la seguridad de las cadenas de integración y despliegue continuos de múltiples proyectos y empresas.

Enlace
Ver noticia

Vulnerabilidad crítica en Langflow CVE-2026-33017 explotada en menos de 20 horas tras su divulgación

Origen
The Hacker News

Fecha
2026-03-21T05:05:06.279117+00:00

Resumen
Según The Hacker News, se ha detectado una vulnerabilidad crítica en Langflow, identificada como CVE-2026-33017 con una puntuación CVSS de 9.3, que combina la ausencia de autenticación con inyección de código, permitiendo la ejecución remota de código. Esta falla ha sido explotada activamente en menos de 20 horas desde su divulgación pública, evidenciando la rapidez con la que los actores maliciosos aprovechan nuevas vulnerabilidades. El impacto afecta a empresas que utilizan Langflow, poniendo en riesgo la seguridad de sus sistemas y datos.

Enlace
Ver noticia

Vulnerabilidad crítica PolyShell en Magento permite cargas no autenticadas, ejecución remota de código y toma de control de cuentas

Origen
The Hacker News

Fecha
2026-03-21T05:05:07.7042+00:00

Resumen
Según The Hacker News, Sansec ha alertado sobre una vulnerabilidad crítica en la API REST de Magento, denominada PolyShell, que permite a atacantes no autenticados subir ejecutables arbitrarios disfrazados como imágenes, logrando ejecución remota de código y toma de control de cuentas. No hay evidencia de explotación activa hasta la fecha.

Enlace
Ver noticia

Read the rest of this entry »

Enviar a un amigo: Share this page via Email
CVE Vendor Producto Severidad VAfectadas Exploit
CVE-2024-13030 D-Link Firmware del router D-Link DIR-823G Alta (sin puntuación CVSS exacta, basado en explotación activa) Firmware vulnerable sin especificar versiones exactas, es necesario verificar la versión actual instalada
CVE-2016-0021 Microsoft InfoPath Alta (basado en riesgo ejecución remota de código) Versiones afectadas no especificadas (aplica a InfoPath previo a parche o actualización de marzo 2026)
CVE-2026-33024 WWBN AVideo (Video-sharing Platform) CRÍTICA (9.3) versiones anteriores a 8.0
CVE-2026-33054 Mesop AfectadoMesop UI Framework CRÍTICO (10) 1.2.2 y anteriores
CVE-2026-33057 Mesop Mesop Python-based UI framework CRITICAL (9.8) Versiones 1.2.2 y anteriores
CVE-2026-33075 Labring FastGPT (plataforma de construcción de agentes IA) CRITICAL (9.4) versiones 4.14.8.3 y anteriores
CVE-2026-33134 WeGIA WeGIA (Web manager for charitable institutions) CRITICAL (9.3) Versiones 3.6.5 y anteriores
CVE-2026-33135 WeGIA WeGIA (Gestor web para instituciones benéficas) CRÍTICA (9.3) 3.6.6 y anteriores
CVE-2026-33136 WeGIA WeGIA web manager for charitable institutions CRITICAL (9.3) Versiones 3.6.6 y anteriores
CVE-2026-22172 OpenClaw OpenClaw CRITICAL (9.4) versiones anteriores a 2026.3.12
CVE-2026-22898 QNAP QVR Pro CRÍTICA (9.3) anteriores a 2.7.4.14
CVE-2026-3584 Kali Forms Plugin Kali Forms para WordPress CRÍTICA (9.8) Todas las versiones hasta e incluyendo la 2.4.9 Confirmados
CVE-2026-25192 No especificado Endpoints WebSocket OCPP (protocolo de puntos de recarga) CRITICAL (9.3) Todas las versiones que expongan WebSocket OCPP sin autenticación
CVE-2026-29796 No especificado Endpoints WebSocket OCPP (Open Charge Point Protocol) CRITICAL (9.3) No especificadas
CVE-2026-33186 gRPC-Go gRPC-Go (implementación en Go de gRPC) CRITICAL (9.1) Todas versiones anteriores a la 1.79.3
CVE-2026-24060 WebCTRL WebCTRL BACnet Service CRITICAL (9.1) No especificadas concretamente

Read the rest of this entry »

Enviar a un amigo: Share this page via Email