IA Generativa on marzo 13th, 2026

📌 Resumen ejecutivo

  • 56 noticias analizadas en este informe.
  • Distribución: 30 críticas, 8 altas, 12 medias, 6 bajas/no relevantes.
  • Fuentes principales: The Hacker News, Chema Alonso, Maldita.es, SANS Internet Storm Center….
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

30

Malware VENON basado en Rust ataca a 33 bancos brasileños con superposiciones para robar credenciales

Origen
The Hacker News

Fecha
2026-03-13T05:06:22.481871+00:00

Resumen
Según The Hacker News, se ha descubierto un nuevo malware bancario llamado VENON, desarrollado en Rust, que representa un cambio significativo respecto a las familias de malware basadas en Delphi comúnmente asociadas al cibercrimen en América Latina. Este malware está diseñado para infectar sistemas Windows y fue detectado por primera vez el mes pasado. VENON apunta a 33 bancos en Brasil utilizando superposiciones para robar credenciales de usuarios, lo que supone un riesgo considerable para la seguridad financiera de las instituciones y sus clientes.

Enlace
Ver noticia

Hive0163 utiliza malware asistido por IA Slopoly para acceso persistente en ataques de ransomware

Origen
The Hacker News

Fecha
2026-03-13T05:06:22.883818+00:00

Resumen
Según The Hacker News, investigadores en ciberseguridad han revelado detalles sobre un malware generado con inteligencia artificial denominado Slopoly, empleado por el actor de amenazas financiero Hive0163. Este malware asistido por IA permite a los atacantes desarrollar nuevas herramientas maliciosas en mucho menos tiempo, facilitando el acceso persistente en ataques de ransomware.

Enlace
Ver noticia

Apple lanza actualizaciones de seguridad para dispositivos iOS antiguos afectados por el exploit Coruna

Origen
The Hacker News

Fecha
2026-03-13T05:06:23.909546+00:00

Resumen
Según The Hacker News, Apple ha lanzado actualizaciones de seguridad para versiones antiguas de iOS, iPadOS y macOS Sonoma tras descubrirse que una vulnerabilidad en WebKit, identificada como CVE-2023-43010, estaba siendo explotada mediante el kit de exploits Coruna. Esta falla puede causar corrupción de memoria al procesar contenido web malicioso, representando un riesgo significativo para la seguridad de los dispositivos afectados.

Enlace
Ver noticia

Read the rest of this entry »

Enviar a un amigo: Share this page via Email
CVE Vendor Producto Severidad VAfectadas Exploit
CVE-2024-3495 Por determinar Por determinar Por determinar Por determinar Confirmado explotación activa
CVE-2024-4841 lollms-webui lollms-webui Alta No especificadas, revisar versiones actuales de lollms-webui
CVE-2026-26133 Microsoft M365 Copilot ALTA (Información a confirmar en fuente oficial) Versiones afectadas sin especificar por Microsoft
CVE-2026-3059 SGLang Módulo de generación multimodal CRITICAL (9.8) Versiones afectadas sin parche publicado, específicamente el módulo de multitarea usando ZMQ broker
CVE-2026-3060 SGLang encoder parallel disaggregation system CRITICAL (9.8) No especificado explícitamente, afecta al módulo disaggregation tal como está en la rama principal
CVE-2026-21666 Veeam Backup Server CRITICAL (9.9) No especificado en la fuente
CVE-2026-21667 Veeam Backup Server CRITICAL (9.9) No especificado
CVE-2026-21669 Veeam Backup Server CRÍTICA (9.9) Versiones afectadas no especificadas (Requiere autenticación de usuario en dominio)
CVE-2026-21671 Veeam Software Veeam Backup & Replication CRITICAL (9.1) Implementaciones de alta disponibilidad (HA), versiones previas al parche en 2026
CVE-2026-28384 Canonical LXD CRITICAL (9.4) Desde 4.12 hasta 6.6 (excluye 4.0.10 en 4.0
CVE-2026-21708 Veeam Software Backup Viewer CRITICAL (9.9) No especificadas concretamente
CVE-2026-28792 TinaCMS TinaCMS CLI dev server CRÍTICA (9.6) Versiones anteriores a 2.1.8
CVE-2026-28252 Trane Tracer SC, Tracer SC+, Tracer Concierge CRITICAL (9.2) Versiones no especificadas, dispositivos afectados Trane Tracer SC, SC+ y Concierge
CVE-2026-32137 Dataease Dataease (herramienta de análisis y visualización de datos) CRITICAL (9.3) Versiones anteriores a 2.10.20
CVE-2026-32140 Dataease Dataease (herramienta de análisis y visualización de datos) CRÍTICA (9.3) Versiones anteriores a 2.10.20
CVE-2026-26793 GL-iNet AfectadoGL-AR300M16 CRITICAL (9.8) v4.3.11
CVE-2026-32242 Parse Community Parse Server CRITICAL (9.1) versiones anteriores a 9.6.0-alpha.11 y 8.6.37
CVE-2026-32248 Parse Community Parse Server (backend open source para Node.js) CRITICAL (9.3) anteriores a 9.6.0-alpha.12 y 8.6.38
CVE-2026-32251 Tolgee Tolgee Localization Platform CRÍTICA (9.3) anteriores a 3.166.3
CVE-2026-3611 Honeywell IQ4x Building Management Controller CRITICAL (10) Configuración por defecto de fábrica (sin usuario configurado)

Read the rest of this entry »

Enviar a un amigo: Share this page via Email
IA Generativa on marzo 13th, 2026

Vídeo de YouTube:
https://www.youtube.com/watch?v=J-9Q4M4QiNo


Artículo

En este episodio resumiremos el análisis que realiza NotebookLM en su canal de YouTube, en el que se examina la nueva línea de MacBooks Pro con chips M5 de Apple, comparando los modelos Pro y Max para determinar cuál se ajusta mejor a las diversas necesidades profesionales de los usuarios.

La llegada de los nuevos MacBook Pro M5 de Apple representa un salto significativo en potencia y capacidad. Estos equipos redefinen las expectativas sobre lo que una laptop profesional puede lograr, planteando la crucial pregunta de si la versión Pro o la Max es la elección adecuada para cada perfil de trabajo.

En el corazón de esta nueva generación se encuentra una arquitectura de chip renovada. Apple ha optimizado sus núcleos, dejando atrás el modelo de eficiencia anterior para enfocarse en el rendimiento sostenido. Los chips ahora incorporan seis núcleos de super alto rendimiento y doce núcleos de rendimiento estándar, diseñados para entregar una potencia constante sin interrupciones.

Esta nueva configuración se traduce en un impresionante aumento del treinta por ciento en la velocidad bruta de la CPU en comparación con la generación anterior. Este incremento masivo beneficia prácticamente cualquier tarea, desde la compilación de código complejo hasta la renderización de efectos visuales demandantes.

Las mejoras no se limitan al procesador principal. Las nuevas unidades de estado sólido, los SSD, duplican su velocidad, alcanzando hasta 14.5 gigabytes por segundo. Esto significa que la carga y el movimiento de archivos de video pesados o activos de proyectos masivos se sienten instantáneos, optimizando drásticamente los flujos de trabajo intensivos. Además, la conectividad inalámbrica también recibe una importante actualización con Wi-Fi 7 y Bluetooth 6, asegurando conexiones más rápidas y estables.

La distinción clave entre el M5 Pro y el M5 Max no reside en la CPU, que es idéntica en ambos con dieciocho núcleos. La verdadera diferencia radica en las capacidades gráficas y de memoria. El M5 Max duplica los núcleos de GPU, el RAM máximo (hasta 128 GB) y el ancho de banda de memoria, lo que permite un manejo de datos mucho más fluido y sin cuellos de botella para tareas gráficas intensas.

Para los editores de video, la elección es clara según el tipo de contenido. Mientras que el M5 Pro es un caballo de batalla capaz de manejar proyectos complejos en 4K, incluyendo múltiples flujos y efectos, el M5 Max se vuelve esencial al trabajar con material en 8K, archivos de alta resolución o renderizado intensivo en aplicaciones como After Effects.

En el ámbito de los videojuegos, aunque los benchmarks iniciales muestran que el MacBook Pro M5 podría quedarse atrás de laptops gaming dedicadas, la situación cambia con la tecnología Metal FX de Apple. Esta solución utiliza inteligencia artificial para duplicar las tasas de fotogramas en juegos optimizados, transformando el MacBook Pro en una máquina de juego sorprendentemente capaz para títulos compatibles.

Sin embargo, el uso más claro y transformador del M5 Max se manifiesta en la inteligencia artificial y el aprendizaje automático. La capacidad de configurar el chip con hasta 128 gigabytes de RAM unificada es inigualable en el mundo de las laptops, permitiendo a los desarrolladores cargar modelos de IA gigantescos, de hasta setenta mil millones de parámetros, directamente en la memoria del equipo para ejecución local.

En resumen, la elección entre el M5 Pro y el M5 Max depende enteramente de las exigencias del flujo de trabajo específico. El M5 Pro es una herramienta robusta y más que suficiente para la gran mayoría de profesionales que trabajan con edición de video en 4K, desarrollo de software, fotografía o producción musical. El M5 Max, por otro lado, es una herramienta para especialistas, indispensable para aquellos usuarios de alto nivel que manejan video en 8K, renderizado 3D intensivo en GPU o desarrollan modelos de IA de gran escala que requieren una capacidad de memoria masiva. La clave es invertir en el equipo que mejor se alinee con las necesidades de rendimiento presentes y futuras, garantizando así la eficiencia y confiabilidad en sus tareas más críticas.

Enviar a un amigo: Share this page via Email
IA Generativa on marzo 12th, 2026

📌 Resumen ejecutivo

  • 63 noticias analizadas en este informe.
  • Distribución: 28 críticas, 8 altas, 15 medias, 12 bajas/no relevantes.
  • Fuentes principales: BrianKrebs, The Hacker News, Chema Alonso….
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

28

Ataque de borrado de datos reivindicado por hackers respaldados por Irán contra la empresa de tecnología médica Stryker

Origen
BrianKrebs

Fecha
2026-03-12T05:07:15.74805+00:00

Resumen
Según BrianKrebs, un grupo hacktivista vinculado a agencias de inteligencia iraníes ha reivindicado un ataque de borrado de datos contra Stryker, una empresa global de tecnología médica con sede en Michigan. Este incidente ha provocado que más de 5,000 empleados en Irlanda, el mayor centro de Stryker fuera de Estados Unidos, hayan sido enviados a casa. Además, la sede principal en EE. UU. está enfrentando una emergencia en el edificio, afectando la operatividad y la seguridad de la información de la compañía.

Enlace
Ver noticia

Vulnerabilidades críticas en n8n permiten ejecución remota de código y exposición de credenciales almacenadas

Origen
The Hacker News

Fecha
2026-03-12T05:07:16.910868+00:00

Resumen
Según The Hacker News, se han revelado dos vulnerabilidades críticas en la plataforma de automatización de flujos de trabajo n8n, ahora corregidas. La primera, CVE-2026-27577, con una puntuación CVSS de 9.4, permite escapar del sandbox de expresiones y ejecutar código remotamente. La segunda, CVE-2026-27493, con una puntuación CVSS de 9.5, permite acceso no autenticado. Estas fallas podrían comprometer la seguridad de las empresas que utilizan n8n, exponiendo credenciales almacenadas y permitiendo la ejecución arbitraria de comandos.

Enlace
Ver noticia

Meta desactiva 150.000 cuentas vinculadas a centros de estafa en el sudeste asiático en una operación global

Origen
The Hacker News

Fecha
2026-03-12T05:07:17.481891+00:00

Resumen
Según The Hacker News, Meta ha desactivado más de 150.000 cuentas relacionadas con centros de estafa en el sudeste asiático como parte de una operación coordinada con autoridades de varios países, incluyendo Tailandia, Estados Unidos, Reino Unido, Canadá, Corea, Japón, Singapur, Filipinas, Australia, Nueva Zelanda e Indonesia. Esta acción también ha resultado en 21 arrestos realizados por la Policía Real de Tailandia. La medida busca reducir el impacto de estas redes fraudulentas en usuarios y empresas, mejorando la seguridad y confianza en las plataformas digitales.

Enlace
Ver noticia

Read the rest of this entry »

Enviar a un amigo: Share this page via Email
CVE Vendor Producto Severidad VAfectadas Exploit
CVE-2026-3537 Chromium Project Chromium (PowerVR component) Alta (no especificado valor CVSS) Versiones afectadas no especificadas públicamente, revisar última versión disponible
CVE-2025-15503 Sangfor Operation and Maintenance Security Management System Alta (explotación activa) No especificadas
CVE-2021-24915 Desconocido contest_gallery Alta No especificadas
CVE-2021-4458 modern_events_calendar_lite (Proveedor del plugin modern_events_calendar_lite (plugin de calendario eventos) ALTA (Critica por RCE Versiones afectadas no especificadas, validar y actualizar a última versión disponible
CVE-2021-44868 MingSoft mcms Alta (crítica por ejecución remota SQLi) No especificadas, afectación general a mcms
CVE-2022-0785 daily_prayer_time_project daily_prayer_time ALTA (explotación activa confirmada) No especificado; afecta versiones implementadas de daily_prayer_time
CVE-2025-10353 En análisis En análisis No especificada No especificadas
CVE-2025-34117 Netis Systems Netcore Router Firmware ALTA (exploit en uso activo) versiones afectadas no especificadas explícitamente (consultar fabricante para detalles) en uso activo)
CVE-2025-62593 anyscale ray Alta (no especificado numéricamente pero crítico por explotación activa) No especificadas
CVE-2019-19492 FreeSWITCH AfectadoFreeSWITCH ALTA (Explotada activamente) Versiones con uso de credenciales codificadas estáticamente
CVE-2025-57296 Tenda ac6_firmware Alta (no especificado CVSS) No especificadas explícitamente
CVE-2025-8937 Totolink N350R Firmware ALTA (no numérica, inferida por explotación activa) No especificadas, se recomienda aplicar la última versión disponible
CVE-2020-14080 Trendnet Firmware TEW-827DRU Alta (CVSS no especificado, explotación activa confirmada) Firmware TEW-827DRU afectado (versiones previas a corrección no especificadas)
CVE-2025-52089 Totolink N300RB Firmware Alta (explotándose activamente) Versiones específicas no detalladas, pero afecta firmware N300RB
CVE-2022-30425 Tenda hg6_firmware ALTA (Información no numérica específica) Versiones no especificadas, afectando firmware hg6
CVE-2018-6000 ASUS asuswrt ALTA No especificadas (afecta versiones de asuswrt sin autorización adecuada)
CVE-2023-24796 vinga wr-ac1200_firmware No especificada No especificadas
CVE-2023-27573 netbox-community netbox-docker CRÍTICA (9.0) Versiones anteriores a 2.5.0
CVE-2026-24448 Desconocido (aparentemente fabricante de dispositivos MR-GM5L-S1 y MR-GM5A-L1) Modelos MR-GM5L-S1 y MR-GM5A-L1 CRITICAL (9.3) No especificadas, afecta a firmware
CVE-2026-27842 No especificado (probablemente fabricante del dispositivo) Dispositivos MR-GM5L-S1 y MR-GM5A-L1 CRITICAL (9.3) No especificadas
CVE-2026-2631 Datalogics Ecommerce Delivery WordPress plugin CRITICAL (9.8) anterior a 2.6.60
CVE-2026-3826 WellChoose IFTOP CRÍTICO (9.3) No especificadas
CVE-2026-30903 Zoom Video Communications, Inc. Zoom Workplace para Windows CRÍTICA (9.6) versiones anteriores a la 6.6.0
CVE-2026-27897 Vociferous Vociferous speech-to-text software CRITICAL (10) versiones anteriores a 4.4.2
CVE-2026-28229 Argo Workflows Argo Workflows CRITICAL (9.8) Antes de 4.0.2 y 3.7.11
CVE-2025-67041 Lantronix EDS3000PS CRITICAL (9.8) 3.1.0.0R2
CVE-2025-70082 Lantronix EDS3000PS CRÍTICA (9.8) versión 3.1.0.0R2
CVE-2026-31840 Parse Community Parse Server CRÍTICA (9.3) anteriores a 9.6.0-alpha.2 y 8.6.28 Confirmados
CVE-2026-31852 Jellyfin jellyfin CRÍTICA (10) No aplica (vulnerabilidad en workflow GitHub Actions)
CVE-2026-31856 Parse Community Parse Server (PostgreSQL storage adapter) CRITICAL (9.3) versiones anteriores a 9.6.0-alpha.3 y 8.6.29
CVE-2026-31862 Cloud CLI Cloud CLI (Claude Code UI) CRITICAL (9.1) Versiones anteriores a 1.24.0
CVE-2026-31871 Parse Community Parse Server CRITICAL (9.3) anteriores a 9.6.0-alpha.5 y 8.6.31
CVE-2018-25159 Epross AVCON6 systems management platform CRITICAL (9.3) No especificadas (vulnerable en plataforma AVCON6)
CVE-2019-25468 NetGain Systems NetGain EM Plus CRITICAL (9.3) 10.1.68
CVE-2019-25471 FileThingie FileThingie CRÍTICA (9.3) 2.5.7
CVE-2019-25487 SAPIDO RB-1732 V2.0.43 CRITICAL (9.3) V2.0.43
CVE-2026-31874 Taskosaur Taskosaur (plataforma de gestión de proyectos con IA conversacional) CRÍTICA (9.8) 1.0.0
CVE-2026-31877 Frappe Technologies Frappe (framework de aplicación web full-stack) CRITICAL (9.3) Antes de 15.84.0 y 14.99.0
CVE-2026-27478 Unity Catalog Unity Catalog CRITICAL (9.1) 0.4.0 y anteriores
CVE-2026-31896 WeGIA AfectadoWeGIA (web manager para instituciones benéficas) CRÍTICA (9.8) versiones anteriores a 3.6.6
CVE-2026-31957 Himmelblau Himmelblau (suite de interoperabilidad para Microsoft Azure Entra ID e Intune) CRÍTICA (10.0) Desde la 3.0.0 hasta antes de la 3.1.0
CVE-2026-31976 Xygeni xygeni-action (GitHub Action para Xygeni Scanner) CRITICAL (9.3) Etiqueta mutable v5 (marzo 3-10, 2026)
CVE-2026-32096 Plunk (open-source) Plunk email platform CRITICAL (9.3) Versiones anteriores a 0.7.0
CVE-2025-66956 Asseco SEE Asseco SEE Live 2.0 CRÍTICA (9.9) Versión 2.0 (sin información de parche)
CVE-2026-27591 Winter CMS Winter CMS (CMS basado en Laravel PHP framework) CRÍTICA (9.9) Antes de 1.0.477, 1.1.12 y 1.2.12
CVE-2026-32136 AdGuardTeam AdGuard Home CRÍTICA (9.8) versiones anteriores a 0.107.73

Read the rest of this entry »

Enviar a un amigo: Share this page via Email
IA Generativa on marzo 12th, 2026

Vídeo de YouTube:
https://www.youtube.com/watch?v=BthZgoKC0nA


Artículo

En este episodio resumiremos el análisis que realiza Speo5 de Speo5 en su canal de YouTube, en el que se examina una variedad de dispositivos de comunicación de malla LoRa de Seeed Studio y su aplicabilidad en escenarios de seguridad fuera de la red.

El video presenta una serie de dispositivos diseñados para el rastreo fuera de la red, las comunicaciones IoT y la conectividad estilo malla. Entre los dispositivos principales se encuentran el Wio Tracker L1 Pro, el SenseCAP Tracker T1000E y el SenseCAP Solar Node P1 Pro, todos enfocados en la funcionalidad y la facilidad de uso.

El Wio Tracker L1 Pro destaca por su precio accesible, que lo sitúa en un punto interesante para el hardware Meshtastic. Viene preinstalado con Meshtastic, lo que simplifica la configuración para los usuarios, requiriendo solamente la conexión a una aplicación móvil y la selección de la región operativa.

En cuanto a sus especificaciones, el Wio Tracker L1 Pro incorpora un procesador Nordic nRF52840, ideal para operaciones de baja potencia. Utiliza comunicación LoRa con un radio SX1262, soportando frecuencias entre 862 y 930 MHz, además de Bluetooth 5.0, un módulo GPS L76K y una pantalla OLED de 1.3 pulgadas para verificar el estado del dispositivo directamente.

Este rastreador es versátil, ofreciendo mensajería fuera de la red, seguimiento de ubicación, utilidad en aventuras al aire libre o senderismo, comunicaciones de emergencia y la capacidad de construir una red de malla distribuida.

El SenseCAP Tracker T1000E se distingue por su tamaño compacto, similar al de una tarjeta de crédito, lo que lo hace muy portátil y fácil de llevar en una cartera o adjuntar a equipos sin añadir volumen. Su precio es también muy competitivo para un rastreador Meshtastic completamente integrado.

Internamente, el T1000E incluye un microcontrolador Nordic nRF52840, un radio LoRa Semtech LR1110, GPS GNSS y conectividad Bluetooth. Dispone de una batería recargable de 700 mAh y una clasificación IP65, lo que le confiere protección contra el polvo y salpicaduras de agua, haciéndolo adecuado para entornos exteriores.

Para despliegues a largo plazo, el SenseCAP Solar Node P1 Pro es la opción más robusta. Este dispositivo está diseñado para ser una unidad de nodo Meshtastic autónoma para exteriores, alimentada por un panel solar incorporado de 5W y baterías 18650, asegurando un funcionamiento continuo.

Este nodo solar también cuenta con un procesador Nordic nRF52840, un radio LoRa Semtech SX1262 y un módulo GPS GNSS. Viene con soportes de montaje que facilitan su instalación en postes o paredes, lo que lo hace idóneo para establecer puntos de retransmisión de comunicación en elevaciones altas.

La configuración de estos dispositivos es intuitiva y orientada a principiantes, ya sea a través de una herramienta web o una aplicación móvil. El proceso implica conectar el dispositivo, seleccionar la región operativa correcta y guardar la configuración, permitiendo una rápida puesta en marcha de la comunicación de malla.

En resumen, los dispositivos de Seeed Studio ofrecen soluciones de comunicación fuera de la red que son accesibles, funcionales y fáciles de implementar. En el contexto actual, es prudente considerar la preparación y la inversión en sistemas de comunicación que puedan operar de manera autónoma.

Enviar a un amigo: Share this page via Email
IA Generativa on marzo 11th, 2026

📌 Resumen ejecutivo

  • 71 noticias analizadas en este informe.
  • Distribución: 28 críticas, 22 altas, 12 medias, 9 bajas/no relevantes.
  • Fuentes principales: BrianKrebs, The Hacker News, Kaspersky….
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

28

Explotación de dispositivos FortiGate para acceder a redes y robar credenciales de cuentas de servicio

Origen
The Hacker News

Fecha
2026-03-11T05:09:27.179055+00:00

Resumen
Según The Hacker News, investigadores en ciberseguridad han detectado una nueva campaña en la que actores maliciosos están explotando vulnerabilidades recientemente divulgadas y credenciales débiles en dispositivos FortiGate Next-Generation Firewall para infiltrarse en redes. Esta actividad permite extraer archivos de configuración que contienen credenciales de cuentas de servicio y detalles de la topología de la red, lo que representa un riesgo significativo para la seguridad de las infraestructuras empresariales y la protección de la información.

Enlace
Ver noticia

Malware KadNap infecta más de 14,000 dispositivos Edge para crear una botnet proxy sigilosa

Origen
The Hacker News

Fecha
2026-03-11T05:09:27.489078+00:00

Resumen
Según The Hacker News, el malware KadNap, detectado por primera vez en agosto de 2025, está infectando principalmente routers Asus para incorporarlos a una botnet que utiliza estos dispositivos como proxies para tráfico malicioso. Más del 60% de los más de 14,000 dispositivos afectados se encuentran en Estados Unidos, lo que representa un riesgo significativo para la seguridad de redes domésticas y empresariales, facilitando ataques encubiertos y comprometiendo la integridad de infraestructuras críticas.

Enlace
Ver noticia

Nuevas vulnerabilidades 'LeakyLooker' en Google Looker Studio permiten consultas SQL entre inquilinos

Origen
The Hacker News

Fecha
2026-03-11T05:09:27.773042+00:00

Resumen
Según The Hacker News, investigadores en ciberseguridad han revelado nueve vulnerabilidades de tipo cross-tenant en Google Looker Studio, denominadas colectivamente como LeakyLooker por Tenable. Estas fallas podrían haber permitido a atacantes ejecutar consultas SQL arbitrarias en bases de datos de víctimas y extraer datos sensibles dentro de entornos de Google Cloud de organizaciones. No hay evidencia de que estas vulnerabilidades hayan sido explotadas.

Enlace
Ver noticia

Read the rest of this entry »

Enviar a un amigo: Share this page via Email
CVE Vendor Producto Severidad VAfectadas Exploit
CVE-2024-12213 apusthemes superio ALTA (Información no precisa, se asume alta por explotación activa) No especificadas
CVE-2024-11951 No especificado Producto bajo análisis ALTA No especificadas
CVE-2021-24205 Elementor Elementor Website Builder Alta versiones anteriores a la corrección publicada en 2026
CVE-2021-34641 seopress seopress Alta (según la criticidad típica de XSS) No especificadas, afecta versiones vulnerables anteriores a la corrección
CVE-2024-10781 CleanTalk spam_protection, antispam, firewall No especificada (Se reporta explotación activa) No especificadas
CVE-2023-7289 paytium paytium Alta (explotación activa confirmada) No especificadas explícitamente, afecta al producto paytium
CVE-2026-0953 No especificado Producto bajo análisis ALTA (no especificada numéricamente) No especificadas
CVE-2021-24353 WPDeveloper Simple 301 Redirects (plugin de WordPress) Alta (según referencias, explotándose activamente) Todas las versiones hasta la corrección (antes del parche)
CVE-2025-14975 Producto bajo análisis bajo análisis No especificada No especificadas
CVE-2015-8351 gwolle_guestbook gwolle_guestbook Alta Versiones afectadas no especificadas
CVE-2023-41243 wpvivid wpvivid migration, backup, staging (plugin WordPress) Alta (no disponible puntuación exacta pero explotación activa) Versiones vulnerables no especificadas, se recomienda actualizar a la última versión publicada
CVE-2025-11924 Ninja Forms Ninja Forms (Plugin de WordPress para formularios) No especificada (Alta implícita por explotación activa) Versiones afectadas no especificadas, evaluar con proveedor o logs de actualización
CVE-2024-13375 No especificado Producto bajo análisis No especificada No especificadas
CVE-2024-6695 Cozmoslabs Profile Builder ALTA (explotación activa confirmada) No especificado en la fuente, se recomienda aplicar actualizaciones disponibles
CVE-2025-13390 wpdirectorykit wp_directory_kit Alta (No CVSS exacto disponible, explotación confirmada) Versiones afectadas no especificadas, se recomienda suponer todas anteriores a la corrección oficial
CVE-2021-4358 legalweb wp_dsgvo_tools Alta (Crítica) Versiones no especificadas – afectación general al plugin wp_dsgvo_tools
CVE-2024-8277 villatheme woocommerce_photo_reviews Alta (explotación activa confirmada) Versiones afectadas no especificadas explícitamente
CVE-2020-6008 lifterlms lifterlms MEDIA No especificado
CVE-2021-24290 de-baat store_locator_plus Media No especificadas
CVE-2025-12845 No especificado No especificado Alta (explotada activamente) No especificadas
CVE-2019-5434 revive-sas revive_adserver Alta (Crítica) Versiones afectadas no especificadas explícitamente, se recomienda actualización general
CVE-2022-0948 pluginbazaar order_listener_for_woocommerce Alta (estimada por impacto de inyección SQL) No especificadas, afectando versiones presentes en producción hasta parche
CVE-2026-28431 Misskey Misskey (plataforma de redes sociales federadas) CRITICAL (9.2) 8.45.0 y posteriores, pero anteriores a 2026.3.1
CVE-2025-11158 Hitachi Vantara Pentaho Data Integration & Analytics CRITICAL (9.1) versiones anteriores a 10.2.0.6, incluyendo 9.3.x y 8.3.x
CVE-2026-27685 SAP SAP NetWeaver Enterprise Portal Administration CRITICAL (9.1) No especificadas; afecta versiones con la funcionalidad descrita
CVE-2026-30862 Appsmith Appsmith – Table Widget (TableWidgetV2) CRÍTICA (9.0) Versiones anteriores a 1.96
CVE-2026-30869 SiYuan SiYuan Personal Knowledge Management System CRITICAL (9.3) Versiones anteriores a 3.5.10
CVE-2026-30887 OneUptime OneUptime CRÍTICA (9.9) anteriores a la 10.0.18
CVE-2026-30921 OneUptime OneUptime Synthetic Monitors CRITICAL (9.9) versiones anteriores a 10.0.20
CVE-2025-40943 Siemens AfectadoDispositivos que gestionan archivos de traza CRITICAL (9.4) No especificadas en el aviso
CVE-2025-41709 [Información No Proporcionada] [Información No Proporcionada] CRITICAL (9.8) [Información No Proporcionada]
CVE-2025-56422 LimeSurvey LimeSurvey CRITICAL (9.8) Versiones anteriores a v6.15.0+250623
CVE-2025-69614 Deutsche Telekom AG Telekom Account Management Portal CRITICAL (9.4) versiones anteriores a 2025-10-27
CVE-2025-69615 Deutsche Telekom AG Telekom Account Management Portal CRÍTICA (9.1) Versiones anteriores a 2025-10-24
CVE-2026-30956 OneUptime OneUptime (solución de monitorización y gestión de servicios online) CRITICAL (9.9) versiones anteriores a 10.0.21, incluyendo la 10.0.20
CVE-2026-30957 OneUptime OneUptime Synthetic Monitors CRÍTICA (9.9) Versiones anteriores a 10.0.21
CVE-2026-30960 Apich Organization rssn (librería científica para Rust) CRÍTICA (9.4) versiones anteriores a 0.2.9
CVE-2026-3843 Nefteprodukttekhnika BUK TS-G Gas Station Automation System CRITICAL (9.3) 2.9.1 en Linux
CVE-2026-28292 simple-git simple-git (interfaz para ejecutar comandos git en aplicaciones Node.js) CRITICAL (9.8) v3.15.0 a v3.32.2
CVE-2025-48611 Google (Android) AfectadoDeviceId.java en Android CRÍTICO (10) No especificadas, problema en DeviceId.java
CVE-2026-27825 Atlassian MCP Atlassian (para Confluence y Jira) CRITICAL (9) versiones anteriores a 0.17.0
CVE-2026-28495 GetSimple CMS massiveAdmin plugin en GetSimpleCMS-CE CRÍTICO (9.6) massiveAdmin v6.0.3 con GetSimpleCMS-CE v3.3.22
CVE-2026-29792 Feathersjs Feathersjs Framework CRÍTICA (9.3) 5.0.0 a 5.0.41
CVE-2026-29793 Feathersjs Feathersjs framework (versiones de 5.0.0 a antes de 5.0.42) CRITICAL (9.3) de 5.0.0 a antes de 5.0.42)
CVE-2026-0124 Google (Android) Android Pixel OS CRÍTICA (10) Versiones del software afectados no especificadas, revisar el boletín oficial para detalles
CVE-2026-30965 Parse Community Parse Server CRITICAL (9.9) anteriores a 9.5.2-alpha.8 y 8.6.21
CVE-2026-30966 Parse Community Parse Server CRITICAL (10) anteriores a 9.5.2-alpha.7 y 8.6.20
CVE-2026-28806 nerves-hub nerves_hub_web CRÍTICA (9.4) desde 1.0.0 hasta antes de 2.4.0
CVE-2026-23813 Hewlett Packard Enterprise (HPE) AOS-CX switches (interfaz de gestión web) CRITICAL (9.8) No especificadas explícitamente (afecta a la interfaz web de AOS-CX)
CVE-2026-29515 MiCode MiCode FileExplorer (componente SwiFTP FTP server) CRITICAL (9.3) No especificadas (afecta componente SwiFTP embebido en MiCode FileExplorer)

Read the rest of this entry »

Enviar a un amigo: Share this page via Email
IA Generativa on marzo 11th, 2026

Vídeo de YouTube:
https://www.youtube.com/watch?v=OwvWs4KSuFo


Artículo

En este episodio resumiremos el análisis que realiza Russell Tapla de Cyber With Tapla en su canal de YouTube en el que se examina cómo obtener de forma gratuita la certificación Fortinet Certified Associate en Ciberseguridad. Esta credencial, crucial en el ámbito de la ciberseguridad, la seguridad de redes y la seguridad en la nube, es una excelente oportunidad para quienes buscan iniciar o avanzar en su carrera profesional sin costo.

La certificación Fortinet Certified Associate en Ciberseguridad, o FCA, es una credencial de nivel inicial ofrecida por Fortinet, una de las organizaciones más reconocidas en el campo de la ciberseguridad y la seguridad de redes. Está diseñada para personas que desean comenzar su trayectoria en estas áreas.

Esta certificación valida el conocimiento en fundamentos clave de ciberseguridad, conceptos de seguridad de redes y el uso de herramientas de seguridad para proteger las organizaciones. Es especialmente útil para estudiantes, principiantes y cualquier interesado en la ciberseguridad.

Su valor reside, en parte, en el reconocimiento global de Fortinet como líder en ciberseguridad. Sus tecnologías son empleadas por miles de empresas, gobiernos e instituciones en todo el mundo.

Obtener esta certificación, por lo tanto, aumenta significativamente la credibilidad de un perfil profesional. Resulta ventajosa al postular a roles como analista SOC, ingeniero de seguridad de redes o ingeniero de seguridad de TI.

La ventaja más destacada de esta certificación es que tanto la formación como el examen están disponibles actualmente de forma gratuita, lo que la convierte en una oportunidad inmejorable para construir un perfil sólido en ciberseguridad.

Para obtenerla, es necesario completar el curso FortiGate Operator y aprobar el examen NSE 3. Ambos componentes son accesibles a través de la plataforma Fortinet Training Institute.

El primer paso es registrarse en FortiCloud, creando una cuenta con correo electrónico, una contraseña segura y verificando la identidad. Una vez creada, se debe completar el perfil con los datos personales requeridos.

Después, se accede a la biblioteca de formación, donde se selecciona el nivel de certificación "Associate" para filtrar los cursos. Allí se encuentra el curso FortiGate Operator, que se puede iniciar en el idioma preferido, incluido el inglés.

Este curso consta de aproximadamente 15 lecciones, con una duración total de alrededor de 6.5 horas. Cubre temas como la configuración de FortiGate, políticas de firewall, autenticación de usuarios de red, inspección de tráfico SSL, bloqueo de malware, y gestión de VPN.

Al completar todas las lecciones del curso FortiGate Operator, se puede acceder al examen NSE 3. La aprobación del mismo, con una puntuación mínima del 75%, permite obtener la certificación Fortinet Certified Associate en Ciberseguridad.

Para concluir, la certificación Fortinet Certified Associate es una puerta de entrada gratuita y reconocida al mundo de la ciberseguridad. Aprovechar esta oportunidad de formación y acreditación gratuita es una decisión inteligente para quienes buscan consolidar su experiencia y avanzar en esta demandada área. Es un buen momento para empezar a forjar una carrera sólida en ciberseguridad.

Enviar a un amigo: Share this page via Email
IA Generativa on marzo 10th, 2026

📌 Resumen ejecutivo

  • 45 noticias analizadas en este informe.
  • Distribución: 20 críticas, 11 altas, 8 medias, 6 bajas/no relevantes.
  • Fuentes principales: The Hacker News, The Hacker News, Palo Alto Networks Unit 42, SANS Internet Storm Center….
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

20

Paquete malicioso de npm que se hace pasar por instalador OpenClaw despliega RAT y roba credenciales en macOS

Origen
The Hacker News

Fecha
2026-03-10T05:06:29.357159+00:00

Resumen
Según The Hacker News, se ha detectado un paquete malicioso en npm llamado "@openclaw-ai/openclawai" que se presenta como un instalador legítimo de OpenClaw. Este paquete despliega un troyano de acceso remoto (RAT) diseñado para robar credenciales sensibles en sistemas macOS. Fue subido al registro el 3 de marzo de 2026 y ha sido descargado 178 veces. Actualmente, el paquete sigue disponible, representando un riesgo para desarrolladores y usuarios que puedan instalarlo inadvertidamente.

Enlace
Ver noticia

Campaña sofisticada de UNC4899 compromete firma de criptomonedas mediante archivo Trojanizado enviado por AirDrop

Origen
The Hacker News

Fecha
2026-03-10T05:06:29.903955+00:00

Resumen
Según The Hacker News, el grupo de amenazas norcoreano UNC4899, también conocido como Jade Sleet, PUKCHONG y Slow Pisces, llevó a cabo en 2025 una campaña sofisticada de compromiso en la nube contra una organización de criptomonedas. El ataque incluyó la entrega de un archivo Trojanizado a través de AirDrop a un dispositivo de trabajo de un desarrollador, lo que permitió el robo de millones de dólares en criptomonedas. Esta actividad se atribuye con confianza moderada a este adversario patrocinado por el estado.

Enlace
Ver noticia

Resumen semanal: Vulnerabilidad 0-Day en Qualcomm, cadenas de exploits en iOS, ataque AirSnitch y malware Vibe-Coded

Origen
The Hacker News

Fecha
2026-03-10T05:06:30.49681+00:00

Resumen
Según The Hacker News, durante la última semana se detectaron varias amenazas críticas, incluyendo una vulnerabilidad 0-Day en dispositivos Qualcomm que podría permitir la ejecución remota de código, cadenas de exploits dirigidas a iOS que comprometen la seguridad de los dispositivos Apple, un ataque denominado AirSnitch que afecta a redes inalámbricas, y la propagación del malware Vibe-Coded que apunta a sistemas Windows. Estas amenazas representan un riesgo significativo para la seguridad de empresas y usuarios, afectando la integridad de infraestructuras y la confidencialidad de la información.

Enlace
Ver noticia

Read the rest of this entry »

Enviar a un amigo: Share this page via Email