#cibernoticia — Public Fediverse posts
Live and recent posts from across the Fediverse tagged #cibernoticia, aggregated by home.social.
-
🖲️ #Noticia de #CiberSeguridad #CiberGuerra #CiberAtaque #CiberNoticia
⚫ Certighost: vulnerabilidad crítica en AD CS que utilizan CA empresariales (con exploit)
🔗 http://blog.segu-info.com.ar/2026/07/certighost-vulnerabilidad-critica-en-ad.htmlLos investigadores H0j3n y Aniq Fakhrul publicaron el 24 de
julio una vulnerabilidad funcional que permite a un usuario de Active
Directory con privilegios limitados obtener un certificado para un controlador
de dominio y autenticarse como -
🖲️ #Noticia de #CiberSeguridad #CiberGuerra #CiberAtaque #CiberNoticia
⚫ Vulnerabilidad de escalamiento en Ubuntu snap-confine
🔗 http://blog.segu-info.com.ar/2026/07/vulnerabilidad-de-escalamiento-en.htmlInvestigadores de ciberseguridad han revelado detalles de una nueva
vulnerabilidad de escalamiento de privilegios local (LPE) en
snap-confine que un usuario sin privilegios puede activar para obtener
acceso de administrador y el control total de un entorno objetivo.Esta
-
🖲️ #Noticia de #CiberSeguridad #CiberGuerra #CiberAtaque #CiberNoticia
⚫ Una mujer fue engañada por un falso Kevin Costner y le transfirió más de $3.600.000
🔗 http://blog.segu-info.com.ar/2026/07/una-mujer-fue-enganada-por-un-falso.htmlLa víctima, de 70 años cayó en una estafa virtual tras entablar una conversación
en TikTok y Zangi con alguien que se hacía pasar por el actor estadounidense.La mentira comenzó en otra red social. Según pudo saber Infobae, la mujer comenzó a seguir en -
🖲️ #Noticia de #CiberSeguridad #CiberGuerra #CiberAtaque #CiberNoticia
⚫ Vulnerabilidad crítica de NGINX
🔗 http://blog.segu-info.com.ar/2026/07/vulnerabilidad-critica-de-nginx.htmlF5 ha publicado correcciones para una vulnerabilidad crítica de NGINX que
permite a un atacante remoto no autenticado provocar un desbordamiento
de búfer en el montón del proceso de trabajo mediante solicitudes HTTP
manipuladas. La vulnerabilidad
CVE-2026-42533
se corrigió el 15 de julio en
NGINX -
🖲️ #Noticia de #CiberSeguridad #CiberGuerra #CiberAtaque #CiberNoticia
⚫ Vulnerabilidad crítica de NGINX
🔗 http://blog.segu-info.com.ar/2026/07/vulnerabilidad-critica-de-nginx.htmlF5 ha publicado correcciones para una vulnerabilidad crítica de NGINX que
permite a un atacante remoto no autenticado provocar un desbordamiento
de búfer en el montón del proceso de trabajo mediante solicitudes HTTP
manipuladas. La vulnerabilidad
CVE-2026-42533
se corrigió el 15 de julio en
NGINX -
🖲️ #Noticia de #CiberSeguridad #CiberGuerra #CiberAtaque #CiberNoticia
⚫ Priorización y gestión de vulnerabilidades: CVSS, EPSS, SSVC y KEV (4 y conclusión)
🔗 http://blog.segu-info.com.ar/2026/07/kev-priorizacion-ulnerabilidades.html.htmlLeer Priorización y gestión de vulnerabilidades:
CVSS,
SSVC, EPSS y
KEVQué es KEV - Catálogo de Vulnerabilidades Explotadas Conocidas
El catálogo de Vulnerabilidades Explotadas Conocidas
(KEV - Known Exploited Vulnerabilities) es una -
🖲️ #Noticia de #CiberSeguridad #CiberGuerra #CiberAtaque #CiberNoticia
⚫ Priorización y gestión de vulnerabilidades: CVSS, EPSS, SSVC y KEV (4 y conclusión)
🔗 http://blog.segu-info.com.ar/2026/07/kev-priorizacion-ulnerabilidades.html.htmlLeer Priorización y gestión de vulnerabilidades:
CVSS,
SSVC, EPSS y
KEVQué es KEV - Catálogo de Vulnerabilidades Explotadas Conocidas
El catálogo de Vulnerabilidades Explotadas Conocidas
(KEV - Known Exploited Vulnerabilities) es una -
🖲️ #Noticia de #CiberSeguridad #CiberGuerra #CiberAtaque #CiberNoticia
⚫ Vulnerabilidad crítica en SharePoint on-prem explotada activamente
🔗 http://blog.segu-info.com.ar/2026/07/vulnerabilidad-critica-en-sharepoint-on.htmlSegún watchTowr, una
tercera vulnerabilidad de SharePoint Server on-premises , corregida por Microsoft como parte de su actualización Patch Tuesday
de julio de 2026, está siendo explotada activamente.La vulnerabilidad en cuestión es
CVE-2026-50522
(CVSS: -
🖲️ #Noticia de #CiberSeguridad #CiberGuerra #CiberAtaque #CiberNoticia
⚫ Vulnerabilidad crítica en SharePoint on-prem explotada activamente
🔗 http://blog.segu-info.com.ar/2026/07/vulnerabilidad-critica-en-sharepoint-on.htmlSegún watchTowr, una
tercera vulnerabilidad de SharePoint Server on-premises , corregida por Microsoft como parte de su actualización Patch Tuesday
de julio de 2026, está siendo explotada activamente.La vulnerabilidad en cuestión es
CVE-2026-50522
(CVSS: -
🖲️ #Noticia de #CiberSeguridad #CiberGuerra #CiberAtaque #CiberNoticia
⚫ Hugging Face confirma ataque y brecha ejecutado por agentes autónomos
🔗 http://blog.segu-info.com.ar/2026/07/hugging-face-confirma-ataque-y-brecha.htmlHugging Face reveló que detectó y contuvo una intrusión en su infraestructura de
producción, impulsada de principio a fin por un sistema de agentes de IA
autónomos, y se defendió de ella utilizando su propio análisis forense basado
en IA.Los atacantes
-
🖲️ #Noticia de #CiberSeguridad #CiberGuerra #CiberAtaque #CiberNoticia
⚫ Hugging Face confirma ataque y brecha ejecutado por agentes autónomos
🔗 http://blog.segu-info.com.ar/2026/07/hugging-face-confirma-ataque-y-brecha.htmlHugging Face reveló que detectó y contuvo una intrusión en su infraestructura de
producción, impulsada de principio a fin por un sistema de agentes de IA
autónomos, y se defendió de ella utilizando su propio análisis forense basado
en IA.Los atacantes
-
🖲️ #Noticia de #CiberSeguridad #CiberGuerra #CiberAtaque #CiberNoticia
⚫ Estudio de 85 extensiones de billeteras de criptomonedas detecta filtraciones
🔗 http://blog.segu-info.com.ar/2026/07/estudio-de-85-extensiones-de-billeteras.htmlInvestigadores de la KU Leuven probaron 85 de las billeteras de criptomonedas
más populares que funcionan como extensiones de navegador y descubrieron que
las propias billeteras presentan fugas de información suficientes para
vincular y rastrear a sus -
🖲️ #Noticia de #CiberSeguridad #CiberGuerra #CiberAtaque #CiberNoticia
⚫ Estudio de 85 extensiones de billeteras de criptomonedas detecta filtraciones
🔗 http://blog.segu-info.com.ar/2026/07/estudio-de-85-extensiones-de-billeteras.htmlInvestigadores de la KU Leuven probaron 85 de las billeteras de criptomonedas
más populares que funcionan como extensiones de navegador y descubrieron que
las propias billeteras presentan fugas de información suficientes para
vincular y rastrear a sus -
🖲️ #Noticia de #CiberSeguridad #CiberGuerra #CiberAtaque #CiberNoticia
⚫ Priorización y gestión de vulnerabilidades: CVSS, SSVC, EPSS y KEV (3 de...)
🔗 http://blog.segu-info.com.ar/2026/07/epss-priorizacion-de-vulnerabilidades.htmlLeer Priorización y gestión de vulnerabilidades:
CVSS,
SSVC, EPSS y KEVEPSS - Sistema de Puntuación de Predicción de Exploits
El
Sistema de Puntuación de Predicción de Exploits (Exploit Prediction Scoring System - EPSS)
es una iniciativa -
🖲️ #Noticia de #CiberSeguridad #CiberGuerra #CiberAtaque #CiberNoticia
⚫ Priorización y gestión de vulnerabilidades: CVSS, SSVC, EPSS y KEV (3 de...)
🔗 http://blog.segu-info.com.ar/2026/07/epss-priorizacion-de-vulnerabilidades.htmlLeer Priorización y gestión de vulnerabilidades:
CVSS,
SSVC, EPSS y KEVEPSS - Sistema de Puntuación de Predicción de Exploits
El
Sistema de Puntuación de Predicción de Exploits (Exploit Prediction Scoring System - EPSS)
es una iniciativa -
🖲️ #Noticia de #CiberSeguridad #CiberGuerra #CiberAtaque #CiberNoticia
⚫ Suplantación de ID de cliente de OAuth
🔗 http://blog.segu-info.com.ar/2026/07/suplantacion-de-id-de-cliente-de-oauth.htmlAl menos dos grupos de ciberdelincuentes están utilizando una novedosa técnica
de evasión llamada suplantación de ID de cliente OAuth en campañas en la nube,
eludiendo la telemetría.Esta actividad permite a los usuarios enumerar cuentas de usuario y validar
credenciales robadas en -
🖲️ #Noticia de #CiberSeguridad #CiberGuerra #CiberAtaque #CiberNoticia
⚫ Suplantación de ID de cliente de OAuth
🔗 http://blog.segu-info.com.ar/2026/07/suplantacion-de-id-de-cliente-de-oauth.htmlAl menos dos grupos de ciberdelincuentes están utilizando una novedosa técnica
de evasión llamada suplantación de ID de cliente OAuth en campañas en la nube,
eludiendo la telemetría.Esta actividad permite a los usuarios enumerar cuentas de usuario y validar
credenciales robadas en -
🖲️ #Noticia de #CiberSeguridad #CiberGuerra #CiberAtaque #CiberNoticia
⚫ Vulnerabilidad crítica en WordPress permite ejecutar código a atacantes anónimos
🔗 http://blog.segu-info.com.ar/2026/07/vulnerabilidad-critica-en-wordpress.htmlWordPress 6.9.5 y 7.0.2 corrigen
wp2shell, una vulnerabilidad de ejecución remota de código (RCE) en el núcleo que
permite a atacantes anónimos ejecutar código en instalaciones predeterminadas,
incluso sin plugins.Una solicitud HTTP anónima
-
🖲️ #Noticia de #CiberSeguridad #CiberGuerra #CiberAtaque #CiberNoticia
⚫ Vulnerabilidad crítica en WordPress permite ejecutar código a atacantes anónimos
🔗 http://blog.segu-info.com.ar/2026/07/vulnerabilidad-critica-en-wordpress.htmlWordPress 6.9.5 y 7.0.2 corrigen
wp2shell, una vulnerabilidad de ejecución remota de código (RCE) en el núcleo que
permite a atacantes anónimos ejecutar código en instalaciones predeterminadas,
incluso sin plugins.Una solicitud HTTP anónima
-
🖲️ #Noticia de #CiberSeguridad #CiberGuerra #CiberAtaque #CiberNoticia
⚫ Priorización y gestión de vulnerabilidades: CVSS, EPSS, SSVC y KEV (1 de...)
🔗 http://blog.segu-info.com.ar/2026/07/priorizacion-de-vulnerabilidades-cvss.htmlIntroducción
Toda organización que gestiona software y hardware convive con un flujo
constante de vulnerabilidades. Como los recursos de remediación son limitados
y las amenazas cambian de forma dinámica, el problema central no es solo
detectar -
🖲️ #Noticia de #CiberSeguridad #CiberGuerra #CiberAtaque #CiberNoticia
⚫ Priorización y gestión de vulnerabilidades: CVSS, EPSS, SSVC y KEV (1 de...)
🔗 http://blog.segu-info.com.ar/2026/07/priorizacion-de-vulnerabilidades-cvss.htmlIntroducción
Toda organización que gestiona software y hardware convive con un flujo
constante de vulnerabilidades. Como los recursos de remediación son limitados
y las amenazas cambian de forma dinámica, el problema central no es solo
detectar -
🖲️ #Noticia de #CiberSeguridad #CiberGuerra #CiberAtaque #CiberNoticia
⚫ Priorización y gestión de vulnerabilidades: CVSS, EPSS, SSVC y KEV (2 de...)
🔗 http://blog.segu-info.com.ar/2026/07/priorizacion-y-gestion-de.htmlLeer Priorización y gestión de vulnerabilidades: CVSS, EPSS, SSVC y KEV (1 de...)
SSVC - Categorización de vulnerabilidades específicas de las partes
interesadasEl Instituto de Ingeniería de Software (SEI) de la Universidad Carnegie
Mellon, en colaboración con -
🖲️ #Noticia de #CiberSeguridad #CiberGuerra #CiberAtaque #CiberNoticia
⚫ Priorización y gestión de vulnerabilidades: CVSS, EPSS, SSVC y KEV (2 de...)
🔗 http://blog.segu-info.com.ar/2026/07/priorizacion-y-gestion-de.htmlLeer Priorización y gestión de vulnerabilidades: CVSS, EPSS, SSVC y KEV (1 de...)
SSVC - Categorización de vulnerabilidades específicas de las partes
interesadasEl Instituto de Ingeniería de Software (SEI) de la Universidad Carnegie
Mellon, en colaboración con -
🖲️ #Noticia de #CiberSeguridad #CiberGuerra #CiberAtaque #CiberNoticia
⚫ Actualizaciones de seguridad de JULIO para todas las empresas, murió el CVSS
🔗 http://blog.segu-info.com.ar/2026/07/actualizaciones-de-seguridad-de-julio.htmlMicrosoft
publicó
hoy su mayor actualización de seguridad hasta la fecha, y dos de las
correcciones solucionan vulnerabilidades que los atacantes ya estaban
explotando. La actualización cubre 622 vulnerabilidades propias de Microsoft,
más del triple -
🖲️ #Noticia de #CiberSeguridad #CiberGuerra #CiberAtaque #CiberNoticia
⚫ Actualizaciones de seguridad de JULIO para todas las empresas, murió el CVSS
🔗 http://blog.segu-info.com.ar/2026/07/actualizaciones-de-seguridad-de-julio.htmlMicrosoft
publicó
hoy su mayor actualización de seguridad hasta la fecha, y dos de las
correcciones solucionan vulnerabilidades que los atacantes ya estaban
explotando. La actualización cubre 622 vulnerabilidades propias de Microsoft,
más del triple -
🖲️ #Noticia de #CiberSeguridad #CiberGuerra #CiberAtaque #CiberNoticia
⚫ Grok Build subió repositorios Git completos al almacenamiento de xAI (sin autorización)
🔗 http://blog.segu-info.com.ar/2026/07/grok-build-subio-repositorios-git.htmlLa interfaz de línea de comandos (CLI) de codificación Grok Build de xAI
estaba subiendo repositorios Git completos, con todo el historial de
confirmaciones incluido, a un bucket de Google Cloud Storage administrado por
xAI, y no solo los archivos -
🖲️ #Noticia de #CiberSeguridad #CiberGuerra #CiberAtaque #CiberNoticia
⚫ Grok Build subió repositorios Git completos al almacenamiento de xAI (sin autorización)
🔗 http://blog.segu-info.com.ar/2026/07/grok-build-subio-repositorios-git.htmlLa interfaz de línea de comandos (CLI) de codificación Grok Build de xAI
estaba subiendo repositorios Git completos, con todo el historial de
confirmaciones incluido, a un bucket de Google Cloud Storage administrado por
xAI, y no solo los archivos -
🖲️ #Noticia de #CiberSeguridad #CiberGuerra #CiberAtaque #CiberNoticia
⚫ Servidor expuesto de de delincuente revela puertas traseras en miles de sitios de WordPress
🔗 http://blog.segu-info.com.ar/2026/07/servidor-expuesto-de-de-delincuente.htmlUn grupo de ciberdelincuentes dejó uno de sus servidores completamente
expuesto en Internet durante tres semanas, revelando así el funcionamiento
interno de la operación: las herramientas de hacking, los registros de
actividad y listas de -
🖲️ #Noticia de #CiberSeguridad #CiberGuerra #CiberAtaque #CiberNoticia
⚫ Servidor expuesto de de delincuente revela puertas traseras en miles de sitios de WordPress
🔗 http://blog.segu-info.com.ar/2026/07/servidor-expuesto-de-de-delincuente.htmlUn grupo de ciberdelincuentes dejó uno de sus servidores completamente
expuesto en Internet durante tres semanas, revelando así el funcionamiento
interno de la operación: las herramientas de hacking, los registros de
actividad y listas de -
🖲️ #Noticia de #CiberSeguridad #CiberGuerra #CiberAtaque #CiberNoticia
⚫ Guía de hardening para Linux
🔗 http://blog.segu-info.com.ar/2026/07/guia-de-hardening-para-linux.htmlEl propósito de esta guía
"How To Secure A Linux Server"
es enseñarte a proteger un servidor Linux. Hay muchas cosas que puedes hacer
para proteger un servidor Linux, y esta guía intentará cubrir la mayor
cantidad posible.Los playbooks de Ansible de esta guía están disponibles en
"Cómo proteger un -
🖲️ #Noticia de #CiberSeguridad #CiberGuerra #CiberAtaque #CiberNoticia
⚫ Guía de hardening para Linux
🔗 http://blog.segu-info.com.ar/2026/07/guia-de-hardening-para-linux.htmlEl propósito de esta guía
"How To Secure A Linux Server"
es enseñarte a proteger un servidor Linux. Hay muchas cosas que puedes hacer
para proteger un servidor Linux, y esta guía intentará cubrir la mayor
cantidad posible.Los playbooks de Ansible de esta guía están disponibles en
"Cómo proteger un -
🖲️ #Noticia de #CiberSeguridad #CiberGuerra #CiberAtaque #CiberNoticia
⚫ Atacante utiliza un script de PowerShell generado por IA para mapear Active Directory
🔗 http://blog.segu-info.com.ar/2026/07/atacante-utiliza-un-script-de.htmlInvestigadores de ciberseguridad han detectado una intrusión en la que un
atacante desconocido utilizó un script de PowerShell codificado con
Vibe para la enumeración de Active Directory (AD)."El script buscó el controlador de dominio (DC) y mapeó
-
🖲️ #Noticia de #CiberSeguridad #CiberGuerra #CiberAtaque #CiberNoticia
⚫ Atacante utiliza un script de PowerShell generado por IA para mapear Active Directory
🔗 http://blog.segu-info.com.ar/2026/07/atacante-utiliza-un-script-de.htmlInvestigadores de ciberseguridad han detectado una intrusión en la que un
atacante desconocido utilizó un script de PowerShell codificado con
Vibe para la enumeración de Active Directory (AD)."El script buscó el controlador de dominio (DC) y mapeó
-
🖲️ #Noticia de #CiberSeguridad #CiberGuerra #CiberAtaque #CiberNoticia
⚫ Phishing "moderno" II: abusan del flujo de código de dispositivo de Microsoft para apuntar a cuentas M365
🔗 http://blog.segu-info.com.ar/2026/07/phishing-moderno-abusan-del-flujo-de.htmlSe ha observado una campaña de
phishing de código de dispositivo Microsoft 365 que aprovecha señuelos
con temas de colaboración para tomar el control de las cuentas de las víctimas
entre la última semana de junio de 2026 y -
🖲️ #Noticia de #CiberSeguridad #CiberGuerra #CiberAtaque #CiberNoticia
⚫ Phishing "moderno" II: abusan del flujo de código de dispositivo de Microsoft para apuntar a cuentas M365
🔗 http://blog.segu-info.com.ar/2026/07/phishing-moderno-abusan-del-flujo-de.htmlSe ha observado una campaña de
phishing de código de dispositivo Microsoft 365 que aprovecha señuelos
con temas de colaboración para tomar el control de las cuentas de las víctimas
entre la última semana de junio de 2026 y -
🖲️ #Noticia de #CiberSeguridad #CiberGuerra #CiberAtaque #CiberNoticia
⚫ Estudio de aplicaciones VPN gratuitas para Android detecta fugas de tráfico, datos sin cifrar y rastreo
🔗 http://blog.segu-info.com.ar/2026/07/estudio-de-aplicaciones-vpn-gratuitas.htmlInvestigadores sometieron 281 de las aplicaciones VPN gratuitas más populares
de Google Play Store a un nuevo sistema de pruebas y descubrieron que muchas
fallan en la función básica para la que se instala una VPN: mantener el -
🖲️ #Noticia de #CiberSeguridad #CiberGuerra #CiberAtaque #CiberNoticia
⚫ Estudio de aplicaciones VPN gratuitas para Android detecta fugas de tráfico, datos sin cifrar y rastreo
🔗 http://blog.segu-info.com.ar/2026/07/estudio-de-aplicaciones-vpn-gratuitas.htmlInvestigadores sometieron 281 de las aplicaciones VPN gratuitas más populares
de Google Play Store a un nuevo sistema de pruebas y descubrieron que muchas
fallan en la función básica para la que se instala una VPN: mantener el -
🖲️ #Noticia de #CiberSeguridad #CiberGuerra #CiberAtaque #CiberNoticia
⚫ Operación First Light expone billetera de criptomonedas de U$S 122 vinculada a lavado de estafas románticas
🔗 http://blog.segu-info.com.ar/2026/07/operacion-first-light-expone-billetera.htmlLa
Operación First Light
de Interpol descubrió lavado de criptomonedas vinculado a estafas románticas y
las autoridades incautaron 293 millones de dólares en activos ilícitos.Una billetera de criptomonedas vinculada a
-
🖲️ #Noticia de #CiberSeguridad #CiberGuerra #CiberAtaque #CiberNoticia
⚫ Operación First Light expone billetera de criptomonedas de U$S 122 vinculada a lavado de estafas románticas
🔗 http://blog.segu-info.com.ar/2026/07/operacion-first-light-expone-billetera.htmlLa
Operación First Light
de Interpol descubrió lavado de criptomonedas vinculado a estafas románticas y
las autoridades incautaron 293 millones de dólares en activos ilícitos.Una billetera de criptomonedas vinculada a
-
🖲️ #Noticia de #CiberSeguridad #CiberGuerra #CiberAtaque #CiberNoticia
⚫ Phishing "moderno" I: EvilTokens obtiene accesos abusando de un mecanismo legítimo
🔗 http://blog.segu-info.com.ar/2026/07/phishing-avanzado-ii-eviltokens-obtiene.htmlEsta novedosa campaña de phishing, detectada por el equipo de Sekoia
y con gran actividad en marzo de 2026, ya no se vale de un mail falso, una
página clonada y del robo de credenciales.En este esquema, es la víctima la que ingresa a un sitio
-
🖲️ #Noticia de #CiberSeguridad #CiberGuerra #CiberAtaque #CiberNoticia
⚫ Phishing "moderno" I: EvilTokens obtiene accesos abusando de un mecanismo legítimo
🔗 http://blog.segu-info.com.ar/2026/07/phishing-avanzado-ii-eviltokens-obtiene.htmlEsta novedosa campaña de phishing, detectada por el equipo de Sekoia
y con gran actividad en marzo de 2026, ya no se vale de un mail falso, una
página clonada y del robo de credenciales.En este esquema, es la víctima la que ingresa a un sitio
-
🖲️ #Noticia de #CiberSeguridad #CiberGuerra #CiberAtaque #CiberNoticia
⚫ Arresto de delincuente abre discusión sobre posibilidades de rastreo de dispositivos Windows
🔗 http://blog.segu-info.com.ar/2026/07/arresto-de-delincuente-abre-discusion.htmlEl FBI utilizó un identificador de dispositivo de Microsoft, denominado GDID,
para vincular a un adolescente con un ataque informático atribuido a Scattered
Spider, lo que generó preocupación sobre la privacidad y las capacidades de -
🖲️ #Noticia de #CiberSeguridad #CiberGuerra #CiberAtaque #CiberNoticia
⚫ Arresto de delincuente abre discusión sobre posibilidades de rastreo de dispositivos Windows
🔗 http://blog.segu-info.com.ar/2026/07/arresto-de-delincuente-abre-discusion.htmlEl FBI utilizó un identificador de dispositivo de Microsoft, denominado GDID,
para vincular a un adolescente con un ataque informático atribuido a Scattered
Spider, lo que generó preocupación sobre la privacidad y las capacidades de -
🖲️ #Noticia de #CiberSeguridad #CiberGuerra #CiberAtaque #CiberNoticia
⚫ GhostLock: vulnerabilidad del kernel de Linux con 15 años de antigüedad con exploit activo
🔗 http://blog.segu-info.com.ar/2026/07/investigadores-de-nebula-security-han.htmlInvestigadores de
Nebula Security han revelado GhostLock
(CVE-2026-43499), una vulnerabilidad del kernel de Linux con 15 años de antigüedad que
permite a cualquier usuario conectado obtener el control total de una máquina
sin parchear. -
🖲️ #Noticia de #CiberSeguridad #CiberGuerra #CiberAtaque #CiberNoticia
⚫ GhostLock: vulnerabilidad del kernel de Linux con 15 años de antigüedad con exploit activo
🔗 http://blog.segu-info.com.ar/2026/07/investigadores-de-nebula-security-han.htmlInvestigadores de
Nebula Security han revelado GhostLock
(CVE-2026-43499), una vulnerabilidad del kernel de Linux con 15 años de antigüedad que
permite a cualquier usuario conectado obtener el control total de una máquina
sin parchear. -
🖲️ #Noticia de #CiberSeguridad #CiberGuerra #CiberAtaque #CiberNoticia
⚫ Vulnerabilidad BlueHammer de Windows es explotada por bandas de ransomware
🔗 http://blog.segu-info.com.ar/2026/07/vulnerabilidad-bluehammer-de-windows-es.htmlCISA confirmó que grupos de ransomware han comenzado a explotar una
vulnerabilidad de escalamiento de privilegios de alta gravedad en Microsoft
Defender, la cual ya se había utilizado en ataques de día cero.La vulnerabilidad, denominada
BlueHammer -
🖲️ #Noticia de #CiberSeguridad #CiberGuerra #CiberAtaque #CiberNoticia
⚫ Vulnerabilidad BlueHammer de Windows es explotada por bandas de ransomware
🔗 http://blog.segu-info.com.ar/2026/07/vulnerabilidad-bluehammer-de-windows-es.htmlCISA confirmó que grupos de ransomware han comenzado a explotar una
vulnerabilidad de escalamiento de privilegios de alta gravedad en Microsoft
Defender, la cual ya se había utilizado en ataques de día cero.La vulnerabilidad, denominada
BlueHammer -
🖲️ #Noticia de #CiberSeguridad #CiberGuerra #CiberAtaque #CiberNoticia
⚫ Vulnerabilidad BlueHammer de Windows es explotada por bandas de ransomware
🔗 http://blog.segu-info.com.ar/2026/07/vulnerabilidad-bluehammer-de-windows-es.htmlCISA confirmó que grupos de ransomware han comenzado a explotar una
vulnerabilidad de escalamiento de privilegios de alta gravedad en Microsoft
Defender, la cual ya se había utilizado en ataques de día cero.La vulnerabilidad, denominada
BlueHammer -
🖲️ #Noticia de #CiberSeguridad #CiberGuerra #CiberAtaque #CiberNoticia
⚫ Vulnerabilidad BlueHammer de Windows es explotada por bandas de ransomware
🔗 http://blog.segu-info.com.ar/2026/07/vulnerabilidad-bluehammer-de-windows-es.htmlCISA confirmó que grupos de ransomware han comenzado a explotar una
vulnerabilidad de escalamiento de privilegios de alta gravedad en Microsoft
Defender, la cual ya se había utilizado en ataques de día cero.La vulnerabilidad, denominada
BlueHammer -
🖲️ #Noticia de #CiberSeguridad #CiberGuerra #CiberAtaque #CiberNoticia
⚫ CitrixBleed: seis vulnerabilidades de NetScaler permiten la lectura de archivos y ataques de denegación de servicio
🔗 http://blog.segu-info.com.ar/2026/07/citrixbleed-corrige-seis.htmlAyer Citrix publicó
actualizaciones de seguridad
para solucionar múltiples fallos en NetScaler ADC (anteriormente Citrix
ADC) y NetScaler Gateway (anteriormente Citrix Gateway) que podrían ser
explotados por un atacante para