#cibernoticia — Public Fediverse posts
Live and recent posts from across the Fediverse tagged #cibernoticia, aggregated by home.social.
-
🖲️ #Noticia de #CiberSeguridad #CiberGuerra #CiberAtaque #CiberNoticia
⚫ Una vulnerabilidad explotada en Cisco ASA y FTD puede desencadenar ataques DoS remotos
🔗 http://blog.segu-info.com.ar/2026/08/una-vulnerabilidad-explotada-en-cisco.htmlCisco ha advertido que una nueva vulnerabilidad que afecta al software Secure
Firewall Adaptive Security Appliance (ASA) y al software Secure Firewall
Threat Defense (FTD) que está siendo explotada.Esta vulnerabilidad de alta gravedad,
-
🖲️ #Noticia de #CiberSeguridad #CiberGuerra #CiberAtaque #CiberNoticia
⚫ XSS2Shell: de XSS a ejecución remota de código en WordPress
🔗 http://blog.segu-info.com.ar/2026/08/xss2shell-de-xss-ejecucion-remota-de.htmlUna cadena de vulnerabilidad crítica en WordPress Core, rastreada como
CVE-2026-64638 (CVSS 8.9) y apodada XSS2Shell, que convierte un único
intento fallido de inicio de sesión en una ejecución remota completa de código
en el servidor subyacente.Debido a que
la -
🖲️ #Noticia de #CiberSeguridad #CiberGuerra #CiberAtaque #CiberNoticia
⚫ CSS: la bomba dentro de tu bandeja de entrada
🔗 http://blog.segu-info.com.ar/2026/08/css-la-bomba-dentro-de-tu-bandeja-de.htmlUna nueva investigación demuestra que el contenido de un correo electrónico
puede traspasar los límites del mensaje e interferir con la interfaz de correo
web.Mediante cadenas de ataque que abarcan Outlook, Gmail, Fastmail, Proton Mail,
Yahoo Mail y AOL Mail, estas técnicas -
🖲️ #Noticia de #CiberSeguridad #CiberGuerra #CiberAtaque #CiberNoticia
⚫ khunt: inyección SQL para subir un kit de herramientas de post-explotación a Oracle
🔗 http://blog.segu-info.com.ar/2026/08/khunt-inyeccion-sql-para-subir-un-kit.htmlLos atacantes accedieron a la base de datos Oracle de una organización
mediante una vulnerabilidad de inyección SQL en una aplicación web pública.
Posteriormente, instalaron un kit de herramientas de post-explotación sin
escribir ningún ejecutable -
🖲️ #Noticia de #CiberSeguridad #CiberGuerra #CiberAtaque #CiberNoticia
⚫ Nueva vulnerabilidad en el kernel de Linux (OVSwrap) con exploit activo afecta 800 compilaciones
🔗 http://blog.segu-info.com.ar/2026/08/nueva-vulnerabilidad-en-el-kernel-de.htmlUna vulnerabilidad de corrupción de memoria en la ruta de datos de Open
vSwitch del kernel de Linux permite a usuarios locales comunes obtener acceso
de administrador en una amplia gama de distribuciones con configuración -
🖲️ #Noticia de #CiberSeguridad #CiberGuerra #CiberAtaque #CiberNoticia
⚫ HTTP Terminator: analizador HTTP asistido por IA
🔗 http://blog.segu-info.com.ar/2026/08/http-terminator-analizador-http.htmlPortSwigger afirma que HTTP Terminator, un sistema de investigación asistido
por inteligencia artificial (IA) desarrollado por
James Kettle, generó y demostró nuevas técnicas de desincronización HTTP
tras explorar 30.000 vectores de desincronización potenciales.PortSwigger indicó que
-
🖲️ #Noticia de #CiberSeguridad #CiberGuerra #CiberAtaque #CiberNoticia
⚫ CISA advierte sobre ciberataques que interrumpen los servicios de agua en Estados Unidos
🔗 http://blog.segu-info.com.ar/2026/08/cisa-advierte-sobre-ciberataques-que.htmlLa Agencia CISA advierte sobre un
aumento significativo de ataques dirigidos a controladores lógicos
programables (PLC) expuestos a internet en el sector de sistemas de agua
potable y aguas residuales.La alerta urgente de la agencia
-
🖲️ #Noticia de #CiberSeguridad #CiberGuerra #CiberAtaque #CiberNoticia
⚫ Vulnerabilidad crítica en cPanel permite ejecutar SQL como root (extra: vulnerabilidad en Exim)
🔗 http://blog.segu-info.com.ar/2026/08/vulnerabilidad-critica-en-cpanel.htmlcPanel ha corregido una vulnerabilidad que permitía a un cliente de hosting
autenticado ejecutar SQL en el contexto raíz de la base de datos, traspasando
el límite de privilegios entre una cuenta de cPanel y la identidad
administrativa de la -
🖲️ #Noticia de #CiberSeguridad #CiberGuerra #CiberAtaque #CiberNoticia
⚫ Fallo en la billetera de hardware de Coldcard permite robar ~1.400 btc
🔗 http://blog.segu-info.com.ar/2026/08/fallo-en-la-billetera-de-hardware-de.htmlEl 30 de julio, un atacante robó 1.196 direcciones de Bitcoin en 41 minutos,
sustrayendo 1082,65 BTC, con un valor aproximado de 70,2 millones de dólares
en ese momento.
Galaxy Research mapeó el ataque
y lo relacionó con una vulnerabilidad en el firmware de -
🖲️ #Noticia de #CiberSeguridad #CiberGuerra #CiberAtaque #CiberNoticia
⚫ Investigadores informan 84 fallos en los núcleos 4G y 5G, incluido un fallo de secuestro de sesión
🔗 http://blog.segu-info.com.ar/2026/08/investigadores-informan-84-fallos-en.htmlUn estudio académico ha revelado una amplia gama de vulnerabilidades de
seguridad que afectan a las redes centrales 4G y 5G. De ser explotadas con
éxito, podrían desencadenar ataques de denegación de servicio (DoS) e incluso
el -
🖲️ #Noticia de #CiberSeguridad #CiberGuerra #CiberAtaque #CiberNoticia
⚫ Reproductores multimedia Android baratos se hacen pasar por teléfonos y se convierten en servidores proxy.
🔗 http://blog.segu-info.com.ar/2026/08/reproductores-multimedia-android.htmlBitsight afirma que algunos reproductores multimedia Android de bajo costo se
distribuyen con aplicaciones que modifican su identidad de hardware para
imitar teléfonos Samsung, Huawei, Xiaomi o Vivo, y luego hacen clic en
anuncios -
🖲️ #Noticia de #CiberSeguridad #CiberGuerra #CiberAtaque #CiberNoticia
⚫ Reproductores multimedia Android baratos se hacen pasar por teléfonos y se convierten en servidores proxy.
🔗 http://blog.segu-info.com.ar/2026/08/reproductores-multimedia-android.htmlBitsight afirma que algunos reproductores multimedia Android de bajo costo se
distribuyen con aplicaciones que modifican su identidad de hardware para
imitar teléfonos Samsung, Huawei, Xiaomi o Vivo, y luego hacen clic en
anuncios -
🖲️ #Noticia de #CiberSeguridad #CiberGuerra #CiberAtaque #CiberNoticia
⚫ PoC para vulnerabilidad crítica de autenticación en Check Point SmartConsole.
🔗 http://blog.segu-info.com.ar/2026/07/poc-para-vulnerabilidad-critica-de.htmlInvestigadores de ciberseguridad han compartido detalles técnicos adicionales
sobre una vulnerabilidad crítica de seguridad, recientemente parcheada, que
afecta a Check Point Security Management Server y Multi-Domain Security
Management Server (MDS) y que -
🖲️ #Noticia de #CiberSeguridad #CiberGuerra #CiberAtaque #CiberNoticia
⚫ Botnet Tengu reinicia dispositivos Linux comprometidos y Android TV
🔗 http://blog.segu-info.com.ar/2026/07/botnet-tengu-reinicia-dispositivos.htmlUna nueva botnet derivada de Mirai, llamada Tengu, puede usar el
mecanismo de vigilancia de hardware de un dispositivo Linux comprometido para
provocar un reinicio cuando los defensores finalizan su proceso principal.Nozomi Networks Labs observó
que el dropper -
🖲️ #Noticia de #CiberSeguridad #CiberGuerra #CiberAtaque #CiberNoticia
⚫ Actualizaciones de Chrome corrigen 1.442 fallos, más que las 23 actualizaciones anteriores juntas
🔗 http://blog.segu-info.com.ar/2026/07/actualizaciones-de-chrome-corrigen-1442.htmlGoogle anunció el jueves que
corrigió
la impresionante cantidad de
1072 vulnerabilidades de seguridad en las versiones 149 y 150 de Chrome, superando el total de fallos corregidos en las 23 versiones anteriores.Ambas versiones
-
🖲️ #Noticia de #CiberSeguridad #CiberGuerra #CiberAtaque #CiberNoticia
⚫ Vulnerabilidad crítica de ejecución de código (eval) en vBulletin
🔗 http://blog.segu-info.com.ar/2026/07/vulnerabilidad-critica-de-ejecucion-de.htmlSe ha publicado un exploit público para una vulnerabilidad de ejecución
de código en la preautenticación de vBulletin (ya parcheada). Los detalles
públicos de la vulnerabilidad, publicados el 27 de julio, muestran cómo una
solicitud no autenticada puede acceder a -
🖲️ #Noticia de #CiberSeguridad #CiberGuerra #CiberAtaque #CiberNoticia
⚫ vulnerabilidad crítica en Ruby on Rails permite acceso sin autenticación
🔗 http://blog.segu-info.com.ar/2026/07/vulnerabilidad-critica-en-ruby-on-rails.htmlRuby on Rails ha publicado correcciones para una
vulnerabilidad crítica de Active Storage que podría permitir a atacantes no
autenticados leer archivos arbitrarios de servidores
de aplicaciones mediante cargas de imágenes manipuladas.Identificada
-
🖲️ #Noticia de #CiberSeguridad #CiberGuerra #CiberAtaque #CiberNoticia
⚫ Tres fallos críticos de VMware permiten eludir la autenticación, ejecutar código y escapar de la máquina virtual
🔗 http://blog.segu-info.com.ar/2026/07/tres-fallos-criticos-de-vmware-permiten.htmlBroadcom
ha publicado actualizaciones
de seguridad para solucionar múltiples vulnerabilidades que afectan a VMware
ESX, vCenter, Workstation y Fusion, tres de las cuales han sido catalogadas
como críticas.La
-
🖲️ #Noticia de #CiberSeguridad #CiberGuerra #CiberAtaque #CiberNoticia
⚫ Claude Mythos encuentra caminos de ataque a AES y HAWK
🔗 http://blog.segu-info.com.ar/2026/07/claude-mythos-encuentra-caminos-de.htmlAnthropic afirma que
Claude Mythos Preview
ayudó a desarrollar un ataque de recuperación de claves de extremo a extremo
contra HAWK-256 y a acelerar el ataque contra AES-128 de siete rondas entre
200 y 800 veces.Anthropic publicó los hallazgos
junto con dos artículos -
🖲️ #Noticia de #CiberSeguridad #CiberGuerra #CiberAtaque #CiberNoticia
⚫ SourTrade: malware ensamblado en el navegador y distribuido a través de publicidad maliciosa
🔗 http://blog.segu-info.com.ar/2026/07/sourtrade-malware-ensamblado-en-el.htmlUna operación de publicidad maliciosa denominada SourTrade obliga a los
navegadores de las víctimas a generar el ejecutable final de Windows por sí
mismos, utilizando un entorno de ejecución Bun legítimo como base, en lugar de
servir un -
🖲️ #Noticia de #CiberSeguridad #CiberGuerra #CiberAtaque #CiberNoticia
⚫ Certighost: vulnerabilidad crítica en AD CS que utilizan CA empresariales (con exploit)
🔗 http://blog.segu-info.com.ar/2026/07/certighost-vulnerabilidad-critica-en-ad.htmlLos investigadores H0j3n y Aniq Fakhrul publicaron el 24 de
julio una vulnerabilidad funcional que permite a un usuario de Active
Directory con privilegios limitados obtener un certificado para un controlador
de dominio y autenticarse como -
🖲️ #Noticia de #CiberSeguridad #CiberGuerra #CiberAtaque #CiberNoticia
⚫ Vulnerabilidad de escalamiento en Ubuntu snap-confine
🔗 http://blog.segu-info.com.ar/2026/07/vulnerabilidad-de-escalamiento-en.htmlInvestigadores de ciberseguridad han revelado detalles de una nueva
vulnerabilidad de escalamiento de privilegios local (LPE) en
snap-confine que un usuario sin privilegios puede activar para obtener
acceso de administrador y el control total de un entorno objetivo.Esta
-
🖲️ #Noticia de #CiberSeguridad #CiberGuerra #CiberAtaque #CiberNoticia
⚫ Una mujer fue engañada por un falso Kevin Costner y le transfirió más de $3.600.000
🔗 http://blog.segu-info.com.ar/2026/07/una-mujer-fue-enganada-por-un-falso.htmlLa víctima, de 70 años cayó en una estafa virtual tras entablar una conversación
en TikTok y Zangi con alguien que se hacía pasar por el actor estadounidense.La mentira comenzó en otra red social. Según pudo saber Infobae, la mujer comenzó a seguir en -
🖲️ #Noticia de #CiberSeguridad #CiberGuerra #CiberAtaque #CiberNoticia
⚫ Vulnerabilidad crítica de NGINX
🔗 http://blog.segu-info.com.ar/2026/07/vulnerabilidad-critica-de-nginx.htmlF5 ha publicado correcciones para una vulnerabilidad crítica de NGINX que
permite a un atacante remoto no autenticado provocar un desbordamiento
de búfer en el montón del proceso de trabajo mediante solicitudes HTTP
manipuladas. La vulnerabilidad
CVE-2026-42533
se corrigió el 15 de julio en
NGINX -
🖲️ #Noticia de #CiberSeguridad #CiberGuerra #CiberAtaque #CiberNoticia
⚫ Priorización y gestión de vulnerabilidades: CVSS, EPSS, SSVC y KEV (4 y conclusión)
🔗 http://blog.segu-info.com.ar/2026/07/kev-priorizacion-ulnerabilidades.html.htmlLeer Priorización y gestión de vulnerabilidades:
CVSS,
SSVC, EPSS y
KEVQué es KEV - Catálogo de Vulnerabilidades Explotadas Conocidas
El catálogo de Vulnerabilidades Explotadas Conocidas
(KEV - Known Exploited Vulnerabilities) es una -
🖲️ #Noticia de #CiberSeguridad #CiberGuerra #CiberAtaque #CiberNoticia
⚫ Vulnerabilidad crítica en SharePoint on-prem explotada activamente
🔗 http://blog.segu-info.com.ar/2026/07/vulnerabilidad-critica-en-sharepoint-on.htmlSegún watchTowr, una
tercera vulnerabilidad de SharePoint Server on-premises , corregida por Microsoft como parte de su actualización Patch Tuesday
de julio de 2026, está siendo explotada activamente.La vulnerabilidad en cuestión es
CVE-2026-50522
(CVSS: -
🖲️ #Noticia de #CiberSeguridad #CiberGuerra #CiberAtaque #CiberNoticia
⚫ Hugging Face confirma ataque y brecha ejecutado por agentes autónomos
🔗 http://blog.segu-info.com.ar/2026/07/hugging-face-confirma-ataque-y-brecha.htmlHugging Face reveló que detectó y contuvo una intrusión en su infraestructura de
producción, impulsada de principio a fin por un sistema de agentes de IA
autónomos, y se defendió de ella utilizando su propio análisis forense basado
en IA.Los atacantes
-
🖲️ #Noticia de #CiberSeguridad #CiberGuerra #CiberAtaque #CiberNoticia
⚫ Estudio de 85 extensiones de billeteras de criptomonedas detecta filtraciones
🔗 http://blog.segu-info.com.ar/2026/07/estudio-de-85-extensiones-de-billeteras.htmlInvestigadores de la KU Leuven probaron 85 de las billeteras de criptomonedas
más populares que funcionan como extensiones de navegador y descubrieron que
las propias billeteras presentan fugas de información suficientes para
vincular y rastrear a sus -
🖲️ #Noticia de #CiberSeguridad #CiberGuerra #CiberAtaque #CiberNoticia
⚫ Priorización y gestión de vulnerabilidades: CVSS, SSVC, EPSS y KEV (3 de...)
🔗 http://blog.segu-info.com.ar/2026/07/epss-priorizacion-de-vulnerabilidades.htmlLeer Priorización y gestión de vulnerabilidades:
CVSS,
SSVC, EPSS y KEVEPSS - Sistema de Puntuación de Predicción de Exploits
El
Sistema de Puntuación de Predicción de Exploits (Exploit Prediction Scoring System - EPSS)
es una iniciativa -
🖲️ #Noticia de #CiberSeguridad #CiberGuerra #CiberAtaque #CiberNoticia
⚫ Suplantación de ID de cliente de OAuth
🔗 http://blog.segu-info.com.ar/2026/07/suplantacion-de-id-de-cliente-de-oauth.htmlAl menos dos grupos de ciberdelincuentes están utilizando una novedosa técnica
de evasión llamada suplantación de ID de cliente OAuth en campañas en la nube,
eludiendo la telemetría.Esta actividad permite a los usuarios enumerar cuentas de usuario y validar
credenciales robadas en -
🖲️ #Noticia de #CiberSeguridad #CiberGuerra #CiberAtaque #CiberNoticia
⚫ Vulnerabilidad crítica en WordPress permite ejecutar código a atacantes anónimos
🔗 http://blog.segu-info.com.ar/2026/07/vulnerabilidad-critica-en-wordpress.htmlWordPress 6.9.5 y 7.0.2 corrigen
wp2shell, una vulnerabilidad de ejecución remota de código (RCE) en el núcleo que
permite a atacantes anónimos ejecutar código en instalaciones predeterminadas,
incluso sin plugins.Una solicitud HTTP anónima
-
🖲️ #Noticia de #CiberSeguridad #CiberGuerra #CiberAtaque #CiberNoticia
⚫ Escalamiento de privilegios local en el kernel de Linux, permite filtrar claves SSH y hashes de contraseñas
🔗 http://blog.segu-info.com.ar/2026/05/escalamiento-de-privilegios-local-en-el.htmlSe ha descubierto una vulnerabilidad lógica de nueve años de antigüedad en la
ruta de rastreo de procesos (ptrace) del kernel de Linux que podría
permitir a usuarios locales sin privilegios leer archivos
confidenciales, -
🖲️ #Noticia de #CiberSeguridad #CiberGuerra #CiberAtaque #CiberNoticia
⚫ Copy Fail: vulnerabilidad crítica, secuestro de Linux con acceso root (CVE-2026-31431)
🔗 http://blog.segu-info.com.ar/2026/04/copy-fail-vulnerabilidad-critica.htmlLa vulnerabilidad,
CVE-2026-31431, bautizada
Copy Fail, es un pequeño script de 732 bytes que puede brindarle a un usuario
normal acceso completo a root. Sin condiciones de carrera. Sin trucos
de sincronización. No hay que bloquear el sistema diez