home.social

#ciberguerra — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #ciberguerra, aggregated by home.social.

  1. 🖲️ #Noticia de #CiberSeguridad #CiberGuerra #CiberAtaque #CiberNoticia
    ⚫ Vulnerabilidad crítica en VMware Workstation y Fusion permite ejecutar código del host
    🔗 blog.segu-info.com.ar/2026/09/

    Broadcom ha corregido dos vulnerabilidades en VMware Workstation y Fusion que permitían a los administradores locales de máquinas virtuales ejecutar código en el host; por ahora no se conoce ninguna explotación activa.La vulnerabilidad, identificada como

  2. 🖲️ #Noticia de #CiberSeguridad #CiberGuerra #CiberAtaque #CiberNoticia
    ⚫ Hey LLM, instalame esta
    🔗 blog.segu-info.com.ar/2026/09/

    Los archivos de documentación de más de 100 sitios web hacen referencia a
    contenido ejecutable potencialmente peligroso que se instala automáticamente
    al ser visitado por numerosos agentes de IA. Varias decenas de empresas,
    algunas de ellas incluidas en la lista Fortune 500, se encuentran entre las
    que ejecutaron código

  3. 🖲️ #Noticia de #CiberSeguridad #CiberGuerra #CiberAtaque #CiberNoticia
    ⚫ Adaptar una vulnerabilidad de PLC con IA lleva horas y cientos de dólares
    🔗 blog.segu-info.com.ar/2026/09/

    Investigadores de Vedere Labs de Forescout utilizaron Claude de Anthropic para
    portar una vulnerabilidad de ejecución remota de código (RCE) de un
    controlador lógico programable (PLC) WAGO a otro. Lo lograron, pero solo
    después de una supervisión exhaustiva,

  4. 🖲️ #Noticia de #CiberSeguridad #CiberGuerra #CiberAtaque #CiberNoticia
    ⚫ "Si no se parchean las vulnerabilidades KEV, no se está protegido"
    🔗 blog.segu-info.com.ar/2026/08/

    El
    Informe de Vulnerabilidades de CISA para los años 2024 y 2025, publicado recientemente, transmite un mensaje contundente:
    las brechas de seguridad que acaparan titulares rara vez se basan en
    vulnerabilidades de día cero.
    En cambio, la agencia descubrió que

  5. 🖲️ #Noticia de #CiberSeguridad #CiberGuerra #CiberAtaque #CiberNoticia
    ⚫ Red Team de CISA comprometió dos organizaciones de infraestructura crítica; una de ellas no detectó nada.
    🔗 blog.segu-info.com.ar/2026/08/

    La Agencia CISA publicó los resultados de dos evaluaciones de equipo rojo
    realizadas simultáneamente contra dos organizaciones de infraestructura
    crítica, utilizando técnicas similares, pero registrando resultados defensivos
    muy

  6. 🖲️ #Noticia de #CiberSeguridad #CiberGuerra #CiberAtaque #CiberNoticia
    ⚫ Casi 700 agentes de IA rebeldes se coordinaron en el ataque Hugging Face
    🔗 blog.segu-info.com.ar/2026/08/

    Nuevos detalles sobre el ataque de julio a Hugging Face revelan que cientos de
    agentes de IA, impulsados ​​por el modelo interno IM1 de OpenAI, coordinaron
    la intrusión a través de un foro de mensajes no autorizado.

    El mes pasado,
    Hugging Face reveló
    que

  7. 🖲️ #Noticia de #CiberSeguridad #CiberGuerra #CiberAtaque #CiberNoticia
    ⚫ Vulnerabilidad de Oracle WebLogic, explotada activamente, permite a atacantes no autenticados acceder a datos críticos
    🔗 blog.segu-info.com.ar/2026/08/

    La Agencia CISA añadió el lunes una vulnerabilidad de máxima gravedad que afecta a Oracle HTTP Server y Oracle WebLogic Server a su catálogo de Vulnerabilidades Explotadas Conocidas (KEV), citando evidencia de explotación

  8. 🖲️ #Noticia de #CiberSeguridad #CiberGuerra #CiberAtaque #CiberNoticia
    ⚫ Troyanos Info Stealer se distribuyen con infección de sitios de América Latina
    🔗 blog.segu-info.com.ar/2026/08/

    Investigadores de ciberseguridad han detectado dos nuevas familias de malware,
    WordlistLoader y SynkLoader, que se utilizan para distribuir
    cargas útiles avanzadas y, probablemente, vender acceso a grupos de
    ransomware.

    Según los hallazgos de Gen

  9. 🖲️ #Noticia de #CiberSeguridad #CiberGuerra #CiberAtaque #CiberNoticia
    ⚫ El propio controlador de Microsoft Defender puede utilizarse como arma para eliminar el software de seguridad al arrancar el sistema.
    🔗 blog.segu-info.com.ar/2026/08/

    Check Point Research ha revelado una técnica que utiliza el controlador de
    remediación de arranque de Microsoft Defender, firmado legítimamente, para
    realizar operaciones arbitrarias de archivos y

  10. 🖲️ #Noticia de #CiberSeguridad #CiberGuerra #CiberAtaque #CiberNoticia
    ⚫ RAVEN: extrae información de Elasticsearch y mantiene el acceso después de la rotación de contraseñas
    🔗 blog.segu-info.com.ar/2026/08/

    Una nueva herramienta de seguridad ofensiva, denominada RAVEN, muestra cómo un
    entorno Elasticsearch comprometido puede provocar una pérdida de datos con
    acceso persistente.

    LevelBlue afirmó en un informe
    que sus investigadores

  11. 🖲️ #Noticia de #CiberSeguridad #CiberGuerra #CiberAtaque #CiberNoticia
    ⚫ Reproductores multimedia Android baratos se hacen pasar por teléfonos y se convierten en servidores proxy.
    🔗 blog.segu-info.com.ar/2026/08/

    Bitsight afirma que algunos reproductores multimedia Android de bajo costo se
    distribuyen con aplicaciones que modifican su identidad de hardware para
    imitar teléfonos Samsung, Huawei, Xiaomi o Vivo, y luego hacen clic en
    anuncios

  12. 🖲️ #Noticia de #CiberSeguridad #CiberGuerra #CiberAtaque #CiberNoticia
    ⚫ Escalamiento de privilegios local en el kernel de Linux, permite filtrar claves SSH y hashes de contraseñas
    🔗 blog.segu-info.com.ar/2026/05/

    Se ha descubierto una vulnerabilidad lógica de nueve años de antigüedad en la
    ruta de rastreo de procesos (ptrace) del kernel de Linux que podría
    permitir a usuarios locales sin privilegios leer archivos
    confidenciales,

  13. 🖲️ #Noticia de #CiberSeguridad #CiberGuerra #CiberAtaque #CiberNoticia
    ⚫ Copy Fail: vulnerabilidad crítica, secuestro de Linux con acceso root (CVE-2026-31431)
    🔗 blog.segu-info.com.ar/2026/04/

    La vulnerabilidad,
    CVE-2026-31431, bautizada
    Copy Fail, es un pequeño script de 732 bytes que puede brindarle a un usuario
    normal acceso completo a root. Sin condiciones de carrera. Sin trucos
    de sincronización. No hay que bloquear el sistema diez

  14. ◾⚠️2da. #MASTERCLASS!
    1er Ciclo MARZO 2026 @microjurisar ⚠️
    ⚖🛡 #CIBERGUERRA#CIBERDEFENSA 🛡
    💠 El uso de la #IAAgéntica en la conducción de #ataquesmasivos y #autónomos: velocidad vs. capacidad de respuesta.
    🔹️Dra. PhD Johanna C. FALIERO  
    📌LUN 16 Marzo 16h