home.social

#cibernoticia — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #cibernoticia, aggregated by home.social.

  1. 🖲️ #Noticia de #CiberSeguridad #CiberGuerra #CiberAtaque #CiberNoticia
    ⚫ Certighost: vulnerabilidad crítica en AD CS que utilizan CA empresariales (con exploit)
    🔗 blog.segu-info.com.ar/2026/07/

    Los investigadores H0j3n y Aniq Fakhrul publicaron el 24 de
    julio una vulnerabilidad funcional que permite a un usuario de Active
    Directory con privilegios limitados obtener un certificado para un controlador
    de dominio y autenticarse como

  2. 🖲️ #Noticia de #CiberSeguridad #CiberGuerra #CiberAtaque #CiberNoticia
    ⚫ Vulnerabilidad de escalamiento en Ubuntu snap-confine
    🔗 blog.segu-info.com.ar/2026/07/

    Investigadores de ciberseguridad han revelado detalles de una nueva
    vulnerabilidad de escalamiento de privilegios local (LPE) en
    snap-confine que un usuario sin privilegios puede activar para obtener
    acceso de administrador y el control total de un entorno objetivo.

    Esta

  3. 🖲️ #Noticia de #CiberSeguridad #CiberGuerra #CiberAtaque #CiberNoticia
    ⚫ Una mujer fue engañada por un falso Kevin Costner y le transfirió más de $3.600.000
    🔗 blog.segu-info.com.ar/2026/07/

    La víctima, de 70 años cayó en una estafa virtual tras entablar una conversación
    en TikTok y Zangi con alguien que se hacía pasar por el actor estadounidense.La mentira comenzó en otra red social. Según pudo saber Infobae, la mujer comenzó a seguir en

  4. 🖲️ #Noticia de #CiberSeguridad #CiberGuerra #CiberAtaque #CiberNoticia
    ⚫ Vulnerabilidad crítica de NGINX
    🔗 blog.segu-info.com.ar/2026/07/

    F5 ha publicado correcciones para una vulnerabilidad crítica de NGINX que
    permite a un atacante remoto no autenticado provocar un desbordamiento
    de búfer en el montón del proceso de trabajo mediante solicitudes HTTP
    manipuladas. La vulnerabilidad
    CVE-2026-42533
    se corrigió el 15 de julio en
    NGINX

  5. 🖲️ #Noticia de #CiberSeguridad #CiberGuerra #CiberAtaque #CiberNoticia
    ⚫ Vulnerabilidad crítica de NGINX
    🔗 blog.segu-info.com.ar/2026/07/

    F5 ha publicado correcciones para una vulnerabilidad crítica de NGINX que
    permite a un atacante remoto no autenticado provocar un desbordamiento
    de búfer en el montón del proceso de trabajo mediante solicitudes HTTP
    manipuladas. La vulnerabilidad
    CVE-2026-42533
    se corrigió el 15 de julio en
    NGINX

  6. 🖲️ #Noticia de #CiberSeguridad #CiberGuerra #CiberAtaque #CiberNoticia
    ⚫ Priorización y gestión de vulnerabilidades: CVSS, EPSS, SSVC y KEV (4 y conclusión)
    🔗 blog.segu-info.com.ar/2026/07/

    Leer Priorización y gestión de vulnerabilidades:
    CVSS,
    SSVC, EPSS y
    KEV

    Qué es KEV - Catálogo de Vulnerabilidades Explotadas Conocidas

    El catálogo de Vulnerabilidades Explotadas Conocidas
    (KEV - Known Exploited Vulnerabilities) es una

  7. 🖲️ #Noticia de #CiberSeguridad #CiberGuerra #CiberAtaque #CiberNoticia
    ⚫ Priorización y gestión de vulnerabilidades: CVSS, EPSS, SSVC y KEV (4 y conclusión)
    🔗 blog.segu-info.com.ar/2026/07/

    Leer Priorización y gestión de vulnerabilidades:
    CVSS,
    SSVC, EPSS y
    KEV

    Qué es KEV - Catálogo de Vulnerabilidades Explotadas Conocidas

    El catálogo de Vulnerabilidades Explotadas Conocidas
    (KEV - Known Exploited Vulnerabilities) es una

  8. 🖲️ #Noticia de #CiberSeguridad #CiberGuerra #CiberAtaque #CiberNoticia
    ⚫ Vulnerabilidad crítica en SharePoint on-prem explotada activamente
    🔗 blog.segu-info.com.ar/2026/07/

    Según watchTowr, una
    tercera vulnerabilidad de SharePoint Server on-premises , corregida por Microsoft como parte de su actualización Patch Tuesday
    de julio de 2026, está siendo explotada activamente.

    La vulnerabilidad en cuestión es
    CVE-2026-50522
    (CVSS:

  9. 🖲️ #Noticia de #CiberSeguridad #CiberGuerra #CiberAtaque #CiberNoticia
    ⚫ Vulnerabilidad crítica en SharePoint on-prem explotada activamente
    🔗 blog.segu-info.com.ar/2026/07/

    Según watchTowr, una
    tercera vulnerabilidad de SharePoint Server on-premises , corregida por Microsoft como parte de su actualización Patch Tuesday
    de julio de 2026, está siendo explotada activamente.

    La vulnerabilidad en cuestión es
    CVE-2026-50522
    (CVSS:

  10. 🖲️ #Noticia de #CiberSeguridad #CiberGuerra #CiberAtaque #CiberNoticia
    ⚫ Hugging Face confirma ataque y brecha ejecutado por agentes autónomos
    🔗 blog.segu-info.com.ar/2026/07/

    Hugging Face reveló que detectó y contuvo una intrusión en su infraestructura de
    producción, impulsada de principio a fin por un sistema de agentes de IA
    autónomos, y se defendió de ella utilizando su propio análisis forense basado
    en IA.

    Los atacantes

  11. 🖲️ #Noticia de #CiberSeguridad #CiberGuerra #CiberAtaque #CiberNoticia
    ⚫ Hugging Face confirma ataque y brecha ejecutado por agentes autónomos
    🔗 blog.segu-info.com.ar/2026/07/

    Hugging Face reveló que detectó y contuvo una intrusión en su infraestructura de
    producción, impulsada de principio a fin por un sistema de agentes de IA
    autónomos, y se defendió de ella utilizando su propio análisis forense basado
    en IA.

    Los atacantes

  12. 🖲️ #Noticia de #CiberSeguridad #CiberGuerra #CiberAtaque #CiberNoticia
    ⚫ Estudio de 85 extensiones de billeteras de criptomonedas detecta filtraciones
    🔗 blog.segu-info.com.ar/2026/07/

    Investigadores de la KU Leuven probaron 85 de las billeteras de criptomonedas
    más populares que funcionan como extensiones de navegador y descubrieron que
    las propias billeteras presentan fugas de información suficientes para
    vincular y rastrear a sus

  13. 🖲️ #Noticia de #CiberSeguridad #CiberGuerra #CiberAtaque #CiberNoticia
    ⚫ Estudio de 85 extensiones de billeteras de criptomonedas detecta filtraciones
    🔗 blog.segu-info.com.ar/2026/07/

    Investigadores de la KU Leuven probaron 85 de las billeteras de criptomonedas
    más populares que funcionan como extensiones de navegador y descubrieron que
    las propias billeteras presentan fugas de información suficientes para
    vincular y rastrear a sus

  14. 🖲️ #Noticia de #CiberSeguridad #CiberGuerra #CiberAtaque #CiberNoticia
    ⚫ Priorización y gestión de vulnerabilidades: CVSS, SSVC, EPSS y KEV (3 de...)
    🔗 blog.segu-info.com.ar/2026/07/

    Leer Priorización y gestión de vulnerabilidades:
    CVSS,
    SSVC, EPSS y KEV

    EPSS - Sistema de Puntuación de Predicción de Exploits

    El
    Sistema de Puntuación de Predicción de Exploits (Exploit Prediction Scoring System - EPSS)
    es una iniciativa

  15. 🖲️ #Noticia de #CiberSeguridad #CiberGuerra #CiberAtaque #CiberNoticia
    ⚫ Priorización y gestión de vulnerabilidades: CVSS, SSVC, EPSS y KEV (3 de...)
    🔗 blog.segu-info.com.ar/2026/07/

    Leer Priorización y gestión de vulnerabilidades:
    CVSS,
    SSVC, EPSS y KEV

    EPSS - Sistema de Puntuación de Predicción de Exploits

    El
    Sistema de Puntuación de Predicción de Exploits (Exploit Prediction Scoring System - EPSS)
    es una iniciativa

  16. 🖲️ #Noticia de #CiberSeguridad #CiberGuerra #CiberAtaque #CiberNoticia
    ⚫ Suplantación de ID de cliente de OAuth
    🔗 blog.segu-info.com.ar/2026/07/

    Al menos dos grupos de ciberdelincuentes están utilizando una novedosa técnica
    de evasión llamada suplantación de ID de cliente OAuth en campañas en la nube,
    eludiendo la telemetría.

    Esta actividad permite a los usuarios enumerar cuentas de usuario y validar
    credenciales robadas en

  17. 🖲️ #Noticia de #CiberSeguridad #CiberGuerra #CiberAtaque #CiberNoticia
    ⚫ Suplantación de ID de cliente de OAuth
    🔗 blog.segu-info.com.ar/2026/07/

    Al menos dos grupos de ciberdelincuentes están utilizando una novedosa técnica
    de evasión llamada suplantación de ID de cliente OAuth en campañas en la nube,
    eludiendo la telemetría.

    Esta actividad permite a los usuarios enumerar cuentas de usuario y validar
    credenciales robadas en

  18. 🖲️ #Noticia de #CiberSeguridad #CiberGuerra #CiberAtaque #CiberNoticia
    ⚫ Vulnerabilidad crítica en WordPress permite ejecutar código a atacantes anónimos
    🔗 blog.segu-info.com.ar/2026/07/

    WordPress 6.9.5 y 7.0.2 corrigen
    wp2shell, una vulnerabilidad de ejecución remota de código (RCE) en el núcleo que
    permite a atacantes anónimos ejecutar código en instalaciones predeterminadas,
    incluso sin plugins.

    Una solicitud HTTP anónima

  19. 🖲️ #Noticia de #CiberSeguridad #CiberGuerra #CiberAtaque #CiberNoticia
    ⚫ Vulnerabilidad crítica en WordPress permite ejecutar código a atacantes anónimos
    🔗 blog.segu-info.com.ar/2026/07/

    WordPress 6.9.5 y 7.0.2 corrigen
    wp2shell, una vulnerabilidad de ejecución remota de código (RCE) en el núcleo que
    permite a atacantes anónimos ejecutar código en instalaciones predeterminadas,
    incluso sin plugins.

    Una solicitud HTTP anónima

  20. 🖲️ #Noticia de #CiberSeguridad #CiberGuerra #CiberAtaque #CiberNoticia
    ⚫ Priorización y gestión de vulnerabilidades: CVSS, EPSS, SSVC y KEV (1 de...)
    🔗 blog.segu-info.com.ar/2026/07/

    Introducción

    Toda organización que gestiona software y hardware convive con un flujo
    constante de vulnerabilidades. Como los recursos de remediación son limitados
    y las amenazas cambian de forma dinámica, el problema central no es solo
    detectar

  21. 🖲️ #Noticia de #CiberSeguridad #CiberGuerra #CiberAtaque #CiberNoticia
    ⚫ Priorización y gestión de vulnerabilidades: CVSS, EPSS, SSVC y KEV (1 de...)
    🔗 blog.segu-info.com.ar/2026/07/

    Introducción

    Toda organización que gestiona software y hardware convive con un flujo
    constante de vulnerabilidades. Como los recursos de remediación son limitados
    y las amenazas cambian de forma dinámica, el problema central no es solo
    detectar

  22. 🖲️ #Noticia de #CiberSeguridad #CiberGuerra #CiberAtaque #CiberNoticia
    ⚫ Priorización y gestión de vulnerabilidades: CVSS, EPSS, SSVC y KEV (2 de...)
    🔗 blog.segu-info.com.ar/2026/07/

    Leer Priorización y gestión de vulnerabilidades: CVSS, EPSS, SSVC y KEV (1 de...)

    SSVC - Categorización de vulnerabilidades específicas de las partes
    interesadas

    El Instituto de Ingeniería de Software (SEI) de la Universidad Carnegie
    Mellon, en colaboración con

  23. 🖲️ #Noticia de #CiberSeguridad #CiberGuerra #CiberAtaque #CiberNoticia
    ⚫ Priorización y gestión de vulnerabilidades: CVSS, EPSS, SSVC y KEV (2 de...)
    🔗 blog.segu-info.com.ar/2026/07/

    Leer Priorización y gestión de vulnerabilidades: CVSS, EPSS, SSVC y KEV (1 de...)

    SSVC - Categorización de vulnerabilidades específicas de las partes
    interesadas

    El Instituto de Ingeniería de Software (SEI) de la Universidad Carnegie
    Mellon, en colaboración con

  24. 🖲️ #Noticia de #CiberSeguridad #CiberGuerra #CiberAtaque #CiberNoticia
    ⚫ Actualizaciones de seguridad de JULIO para todas las empresas, murió el CVSS
    🔗 blog.segu-info.com.ar/2026/07/

    Microsoft
    publicó
    hoy su mayor actualización de seguridad hasta la fecha, y dos de las
    correcciones solucionan vulnerabilidades que los atacantes ya estaban
    explotando. La actualización cubre 622 vulnerabilidades propias de Microsoft,
    más del triple

  25. 🖲️ #Noticia de #CiberSeguridad #CiberGuerra #CiberAtaque #CiberNoticia
    ⚫ Actualizaciones de seguridad de JULIO para todas las empresas, murió el CVSS
    🔗 blog.segu-info.com.ar/2026/07/

    Microsoft
    publicó
    hoy su mayor actualización de seguridad hasta la fecha, y dos de las
    correcciones solucionan vulnerabilidades que los atacantes ya estaban
    explotando. La actualización cubre 622 vulnerabilidades propias de Microsoft,
    más del triple

  26. 🖲️ #Noticia de #CiberSeguridad #CiberGuerra #CiberAtaque #CiberNoticia
    ⚫ Grok Build subió repositorios Git completos al almacenamiento de xAI (sin autorización)
    🔗 blog.segu-info.com.ar/2026/07/

    La interfaz de línea de comandos (CLI) de codificación Grok Build de xAI
    estaba subiendo repositorios Git completos, con todo el historial de
    confirmaciones incluido, a un bucket de Google Cloud Storage administrado por
    xAI, y no solo los archivos

  27. 🖲️ #Noticia de #CiberSeguridad #CiberGuerra #CiberAtaque #CiberNoticia
    ⚫ Grok Build subió repositorios Git completos al almacenamiento de xAI (sin autorización)
    🔗 blog.segu-info.com.ar/2026/07/

    La interfaz de línea de comandos (CLI) de codificación Grok Build de xAI
    estaba subiendo repositorios Git completos, con todo el historial de
    confirmaciones incluido, a un bucket de Google Cloud Storage administrado por
    xAI, y no solo los archivos

  28. 🖲️ #Noticia de #CiberSeguridad #CiberGuerra #CiberAtaque #CiberNoticia
    ⚫ Servidor expuesto de de delincuente revela puertas traseras en miles de sitios de WordPress
    🔗 blog.segu-info.com.ar/2026/07/

    Un grupo de ciberdelincuentes dejó uno de sus servidores completamente
    expuesto en Internet durante tres semanas, revelando así el funcionamiento
    interno de la operación: las herramientas de hacking, los registros de
    actividad y listas de

  29. 🖲️ #Noticia de #CiberSeguridad #CiberGuerra #CiberAtaque #CiberNoticia
    ⚫ Servidor expuesto de de delincuente revela puertas traseras en miles de sitios de WordPress
    🔗 blog.segu-info.com.ar/2026/07/

    Un grupo de ciberdelincuentes dejó uno de sus servidores completamente
    expuesto en Internet durante tres semanas, revelando así el funcionamiento
    interno de la operación: las herramientas de hacking, los registros de
    actividad y listas de

  30. 🖲️ #Noticia de #CiberSeguridad #CiberGuerra #CiberAtaque #CiberNoticia
    ⚫ Guía de hardening para Linux
    🔗 blog.segu-info.com.ar/2026/07/

    El propósito de esta guía
    "How To Secure A Linux Server"
    es enseñarte a proteger un servidor Linux. Hay muchas cosas que puedes hacer
    para proteger un servidor Linux, y esta guía intentará cubrir la mayor
    cantidad posible.

    Los playbooks de Ansible de esta guía están disponibles en
    "Cómo proteger un

  31. 🖲️ #Noticia de #CiberSeguridad #CiberGuerra #CiberAtaque #CiberNoticia
    ⚫ Guía de hardening para Linux
    🔗 blog.segu-info.com.ar/2026/07/

    El propósito de esta guía
    "How To Secure A Linux Server"
    es enseñarte a proteger un servidor Linux. Hay muchas cosas que puedes hacer
    para proteger un servidor Linux, y esta guía intentará cubrir la mayor
    cantidad posible.

    Los playbooks de Ansible de esta guía están disponibles en
    "Cómo proteger un

  32. 🖲️ #Noticia de #CiberSeguridad #CiberGuerra #CiberAtaque #CiberNoticia
    ⚫ Atacante utiliza un script de PowerShell generado por IA para mapear Active Directory
    🔗 blog.segu-info.com.ar/2026/07/

    Investigadores de ciberseguridad han detectado una intrusión en la que un
    atacante desconocido utilizó un script de PowerShell codificado con
    Vibe para la enumeración de Active Directory (AD).

    "El script buscó el controlador de dominio (DC) y mapeó

  33. 🖲️ #Noticia de #CiberSeguridad #CiberGuerra #CiberAtaque #CiberNoticia
    ⚫ Atacante utiliza un script de PowerShell generado por IA para mapear Active Directory
    🔗 blog.segu-info.com.ar/2026/07/

    Investigadores de ciberseguridad han detectado una intrusión en la que un
    atacante desconocido utilizó un script de PowerShell codificado con
    Vibe para la enumeración de Active Directory (AD).

    "El script buscó el controlador de dominio (DC) y mapeó

  34. 🖲️ #Noticia de #CiberSeguridad #CiberGuerra #CiberAtaque #CiberNoticia
    ⚫ Phishing "moderno" II: abusan del flujo de código de dispositivo de Microsoft para apuntar a cuentas M365
    🔗 blog.segu-info.com.ar/2026/07/

    Se ha observado una campaña de
    phishing de código de dispositivo Microsoft 365 que aprovecha señuelos
    con temas de colaboración para tomar el control de las cuentas de las víctimas
    entre la última semana de junio de 2026 y

  35. 🖲️ #Noticia de #CiberSeguridad #CiberGuerra #CiberAtaque #CiberNoticia
    ⚫ Phishing "moderno" II: abusan del flujo de código de dispositivo de Microsoft para apuntar a cuentas M365
    🔗 blog.segu-info.com.ar/2026/07/

    Se ha observado una campaña de
    phishing de código de dispositivo Microsoft 365 que aprovecha señuelos
    con temas de colaboración para tomar el control de las cuentas de las víctimas
    entre la última semana de junio de 2026 y

  36. 🖲️ #Noticia de #CiberSeguridad #CiberGuerra #CiberAtaque #CiberNoticia
    ⚫ Estudio de aplicaciones VPN gratuitas para Android detecta fugas de tráfico, datos sin cifrar y rastreo
    🔗 blog.segu-info.com.ar/2026/07/

    Investigadores sometieron 281 de las aplicaciones VPN gratuitas más populares
    de Google Play Store a un nuevo sistema de pruebas y descubrieron que muchas
    fallan en la función básica para la que se instala una VPN: mantener el

  37. 🖲️ #Noticia de #CiberSeguridad #CiberGuerra #CiberAtaque #CiberNoticia
    ⚫ Estudio de aplicaciones VPN gratuitas para Android detecta fugas de tráfico, datos sin cifrar y rastreo
    🔗 blog.segu-info.com.ar/2026/07/

    Investigadores sometieron 281 de las aplicaciones VPN gratuitas más populares
    de Google Play Store a un nuevo sistema de pruebas y descubrieron que muchas
    fallan en la función básica para la que se instala una VPN: mantener el

  38. 🖲️ #Noticia de #CiberSeguridad #CiberGuerra #CiberAtaque #CiberNoticia
    ⚫ Operación First Light expone billetera de criptomonedas de U$S 122 vinculada a lavado de estafas románticas
    🔗 blog.segu-info.com.ar/2026/07/

    La
    Operación First Light
    de Interpol descubrió lavado de criptomonedas vinculado a estafas románticas y
    las autoridades incautaron 293 millones de dólares en activos ilícitos.

    Una billetera de criptomonedas vinculada a

  39. 🖲️ #Noticia de #CiberSeguridad #CiberGuerra #CiberAtaque #CiberNoticia
    ⚫ Operación First Light expone billetera de criptomonedas de U$S 122 vinculada a lavado de estafas románticas
    🔗 blog.segu-info.com.ar/2026/07/

    La
    Operación First Light
    de Interpol descubrió lavado de criptomonedas vinculado a estafas románticas y
    las autoridades incautaron 293 millones de dólares en activos ilícitos.

    Una billetera de criptomonedas vinculada a

  40. 🖲️ #Noticia de #CiberSeguridad #CiberGuerra #CiberAtaque #CiberNoticia
    ⚫ Phishing "moderno" I: EvilTokens obtiene accesos abusando de un mecanismo legítimo
    🔗 blog.segu-info.com.ar/2026/07/

    Esta novedosa campaña de phishing, detectada por el equipo de Sekoia
    y con gran actividad en marzo de 2026, ya no se vale de un mail falso, una
    página clonada y del robo de credenciales.

    En este esquema, es la víctima la que ingresa a un sitio

  41. 🖲️ #Noticia de #CiberSeguridad #CiberGuerra #CiberAtaque #CiberNoticia
    ⚫ Phishing "moderno" I: EvilTokens obtiene accesos abusando de un mecanismo legítimo
    🔗 blog.segu-info.com.ar/2026/07/

    Esta novedosa campaña de phishing, detectada por el equipo de Sekoia
    y con gran actividad en marzo de 2026, ya no se vale de un mail falso, una
    página clonada y del robo de credenciales.

    En este esquema, es la víctima la que ingresa a un sitio

  42. 🖲️ #Noticia de #CiberSeguridad #CiberGuerra #CiberAtaque #CiberNoticia
    ⚫ Arresto de delincuente abre discusión sobre posibilidades de rastreo de dispositivos Windows
    🔗 blog.segu-info.com.ar/2026/07/

    El FBI utilizó un identificador de dispositivo de Microsoft, denominado GDID,
    para vincular a un adolescente con un ataque informático atribuido a Scattered
    Spider, lo que generó preocupación sobre la privacidad y las capacidades de

  43. 🖲️ #Noticia de #CiberSeguridad #CiberGuerra #CiberAtaque #CiberNoticia
    ⚫ Arresto de delincuente abre discusión sobre posibilidades de rastreo de dispositivos Windows
    🔗 blog.segu-info.com.ar/2026/07/

    El FBI utilizó un identificador de dispositivo de Microsoft, denominado GDID,
    para vincular a un adolescente con un ataque informático atribuido a Scattered
    Spider, lo que generó preocupación sobre la privacidad y las capacidades de

  44. 🖲️ #Noticia de #CiberSeguridad #CiberGuerra #CiberAtaque #CiberNoticia
    ⚫ GhostLock: vulnerabilidad del kernel de Linux con 15 años de antigüedad con exploit activo
    🔗 blog.segu-info.com.ar/2026/07/

    Investigadores de
    Nebula Security han revelado GhostLock
    (CVE-2026-43499), una vulnerabilidad del kernel de Linux con 15 años de antigüedad que
    permite a cualquier usuario conectado obtener el control total de una máquina
    sin parchear.

  45. 🖲️ #Noticia de #CiberSeguridad #CiberGuerra #CiberAtaque #CiberNoticia
    ⚫ GhostLock: vulnerabilidad del kernel de Linux con 15 años de antigüedad con exploit activo
    🔗 blog.segu-info.com.ar/2026/07/

    Investigadores de
    Nebula Security han revelado GhostLock
    (CVE-2026-43499), una vulnerabilidad del kernel de Linux con 15 años de antigüedad que
    permite a cualquier usuario conectado obtener el control total de una máquina
    sin parchear.

  46. 🖲️ #Noticia de #CiberSeguridad #CiberGuerra #CiberAtaque #CiberNoticia
    ⚫ Vulnerabilidad BlueHammer de Windows es explotada por bandas de ransomware
    🔗 blog.segu-info.com.ar/2026/07/

    CISA confirmó que grupos de ransomware han comenzado a explotar una
    vulnerabilidad de escalamiento de privilegios de alta gravedad en Microsoft
    Defender, la cual ya se había utilizado en ataques de día cero.

    La vulnerabilidad, denominada
    BlueHammer

  47. 🖲️ #Noticia de #CiberSeguridad #CiberGuerra #CiberAtaque #CiberNoticia
    ⚫ Vulnerabilidad BlueHammer de Windows es explotada por bandas de ransomware
    🔗 blog.segu-info.com.ar/2026/07/

    CISA confirmó que grupos de ransomware han comenzado a explotar una
    vulnerabilidad de escalamiento de privilegios de alta gravedad en Microsoft
    Defender, la cual ya se había utilizado en ataques de día cero.

    La vulnerabilidad, denominada
    BlueHammer

  48. 🖲️ #Noticia de #CiberSeguridad #CiberGuerra #CiberAtaque #CiberNoticia
    ⚫ Vulnerabilidad BlueHammer de Windows es explotada por bandas de ransomware
    🔗 blog.segu-info.com.ar/2026/07/

    CISA confirmó que grupos de ransomware han comenzado a explotar una
    vulnerabilidad de escalamiento de privilegios de alta gravedad en Microsoft
    Defender, la cual ya se había utilizado en ataques de día cero.

    La vulnerabilidad, denominada
    BlueHammer

  49. 🖲️ #Noticia de #CiberSeguridad #CiberGuerra #CiberAtaque #CiberNoticia
    ⚫ Vulnerabilidad BlueHammer de Windows es explotada por bandas de ransomware
    🔗 blog.segu-info.com.ar/2026/07/

    CISA confirmó que grupos de ransomware han comenzado a explotar una
    vulnerabilidad de escalamiento de privilegios de alta gravedad en Microsoft
    Defender, la cual ya se había utilizado en ataques de día cero.

    La vulnerabilidad, denominada
    BlueHammer

  50. 🖲️ #Noticia de #CiberSeguridad #CiberGuerra #CiberAtaque #CiberNoticia
    ⚫ CitrixBleed: seis vulnerabilidades de NetScaler permiten la lectura de archivos y ataques de denegación de servicio
    🔗 blog.segu-info.com.ar/2026/07/

    Ayer Citrix publicó
    actualizaciones de seguridad
    para solucionar múltiples fallos en NetScaler ADC (anteriormente Citrix
    ADC) y NetScaler Gateway (anteriormente Citrix Gateway) que podrían ser
    explotados por un atacante para