home.social

#cibernoticia — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #cibernoticia, aggregated by home.social.

fetched live
  1. 🖲️ #Noticia de #CiberSeguridad #CiberGuerra #CiberAtaque #CiberNoticia
    ⚫ Una vulnerabilidad explotada en Cisco ASA y FTD puede desencadenar ataques DoS remotos
    🔗 blog.segu-info.com.ar/2026/08/

    Cisco ha advertido que una nueva vulnerabilidad que afecta al software Secure
    Firewall Adaptive Security Appliance (ASA) y al software Secure Firewall
    Threat Defense (FTD) que está siendo explotada.

    Esta vulnerabilidad de alta gravedad,

  2. 🖲️ #Noticia de #CiberSeguridad #CiberGuerra #CiberAtaque #CiberNoticia
    ⚫ XSS2Shell: de XSS a ejecución remota de código en WordPress
    🔗 blog.segu-info.com.ar/2026/08/

    Una cadena de vulnerabilidad crítica en WordPress Core, rastreada como
    CVE-2026-64638 (CVSS 8.9) y apodada XSS2Shell, que convierte un único
    intento fallido de inicio de sesión en una ejecución remota completa de código
    en el servidor subyacente.

    Debido a que
    la

  3. 🖲️ #Noticia de #CiberSeguridad #CiberGuerra #CiberAtaque #CiberNoticia
    ⚫ CSS: la bomba dentro de tu bandeja de entrada
    🔗 blog.segu-info.com.ar/2026/08/

    Una nueva investigación demuestra que el contenido de un correo electrónico
    puede traspasar los límites del mensaje e interferir con la interfaz de correo
    web.

    Mediante cadenas de ataque que abarcan Outlook, Gmail, Fastmail, Proton Mail,
    Yahoo Mail y AOL Mail, estas técnicas

  4. 🖲️ #Noticia de #CiberSeguridad #CiberGuerra #CiberAtaque #CiberNoticia
    ⚫ khunt: inyección SQL para subir un kit de herramientas de post-explotación a Oracle
    🔗 blog.segu-info.com.ar/2026/08/

    Los atacantes accedieron a la base de datos Oracle de una organización
    mediante una vulnerabilidad de inyección SQL en una aplicación web pública.
    Posteriormente, instalaron un kit de herramientas de post-explotación sin
    escribir ningún ejecutable

  5. 🖲️ #Noticia de #CiberSeguridad #CiberGuerra #CiberAtaque #CiberNoticia
    ⚫ Nueva vulnerabilidad en el kernel de Linux (OVSwrap) con exploit activo afecta 800 compilaciones
    🔗 blog.segu-info.com.ar/2026/08/

    Una vulnerabilidad de corrupción de memoria en la ruta de datos de Open
    vSwitch del kernel de Linux permite a usuarios locales comunes obtener acceso
    de administrador en una amplia gama de distribuciones con configuración

  6. 🖲️ #Noticia de #CiberSeguridad #CiberGuerra #CiberAtaque #CiberNoticia
    ⚫ HTTP Terminator: analizador HTTP asistido por IA
    🔗 blog.segu-info.com.ar/2026/08/

    PortSwigger afirma que HTTP Terminator, un sistema de investigación asistido
    por inteligencia artificial (IA) desarrollado por
    James Kettle, generó y demostró nuevas técnicas de desincronización HTTP
    tras explorar 30.000 vectores de desincronización potenciales.

    PortSwigger indicó que

  7. 🖲️ #Noticia de #CiberSeguridad #CiberGuerra #CiberAtaque #CiberNoticia
    ⚫ CISA advierte sobre ciberataques que interrumpen los servicios de agua en Estados Unidos
    🔗 blog.segu-info.com.ar/2026/08/

    La Agencia CISA advierte sobre un
    aumento significativo de ataques dirigidos a controladores lógicos
    programables (PLC) expuestos a internet en el sector de sistemas de agua
    potable y aguas residuales.

    La alerta urgente de la agencia

  8. 🖲️ #Noticia de #CiberSeguridad #CiberGuerra #CiberAtaque #CiberNoticia
    ⚫ Vulnerabilidad crítica en cPanel permite ejecutar SQL como root (extra: vulnerabilidad en Exim)
    🔗 blog.segu-info.com.ar/2026/08/

    cPanel ha corregido una vulnerabilidad que permitía a un cliente de hosting
    autenticado ejecutar SQL en el contexto raíz de la base de datos, traspasando
    el límite de privilegios entre una cuenta de cPanel y la identidad
    administrativa de la

  9. 🖲️ #Noticia de #CiberSeguridad #CiberGuerra #CiberAtaque #CiberNoticia
    ⚫ Fallo en la billetera de hardware de Coldcard permite robar ~1.400 btc
    🔗 blog.segu-info.com.ar/2026/08/

    El 30 de julio, un atacante robó 1.196 direcciones de Bitcoin en 41 minutos,
    sustrayendo 1082,65 BTC, con un valor aproximado de 70,2 millones de dólares
    en ese momento.
    Galaxy Research mapeó el ataque
    y lo relacionó con una vulnerabilidad en el firmware de

  10. 🖲️ #Noticia de #CiberSeguridad #CiberGuerra #CiberAtaque #CiberNoticia
    ⚫ Investigadores informan 84 fallos en los núcleos 4G y 5G, incluido un fallo de secuestro de sesión
    🔗 blog.segu-info.com.ar/2026/08/

    Un estudio académico ha revelado una amplia gama de vulnerabilidades de
    seguridad que afectan a las redes centrales 4G y 5G. De ser explotadas con
    éxito, podrían desencadenar ataques de denegación de servicio (DoS) e incluso
    el

  11. 🖲️ #Noticia de #CiberSeguridad #CiberGuerra #CiberAtaque #CiberNoticia
    ⚫ Reproductores multimedia Android baratos se hacen pasar por teléfonos y se convierten en servidores proxy.
    🔗 blog.segu-info.com.ar/2026/08/

    Bitsight afirma que algunos reproductores multimedia Android de bajo costo se
    distribuyen con aplicaciones que modifican su identidad de hardware para
    imitar teléfonos Samsung, Huawei, Xiaomi o Vivo, y luego hacen clic en
    anuncios

  12. 🖲️ #Noticia de #CiberSeguridad #CiberGuerra #CiberAtaque #CiberNoticia
    ⚫ Reproductores multimedia Android baratos se hacen pasar por teléfonos y se convierten en servidores proxy.
    🔗 blog.segu-info.com.ar/2026/08/

    Bitsight afirma que algunos reproductores multimedia Android de bajo costo se
    distribuyen con aplicaciones que modifican su identidad de hardware para
    imitar teléfonos Samsung, Huawei, Xiaomi o Vivo, y luego hacen clic en
    anuncios

  13. 🖲️ #Noticia de #CiberSeguridad #CiberGuerra #CiberAtaque #CiberNoticia
    ⚫ PoC para vulnerabilidad crítica de autenticación en Check Point SmartConsole.
    🔗 blog.segu-info.com.ar/2026/07/

    Investigadores de ciberseguridad han compartido detalles técnicos adicionales
    sobre una vulnerabilidad crítica de seguridad, recientemente parcheada, que
    afecta a Check Point Security Management Server y Multi-Domain Security
    Management Server (MDS) y que

  14. 🖲️ #Noticia de #CiberSeguridad #CiberGuerra #CiberAtaque #CiberNoticia
    ⚫ Botnet Tengu reinicia dispositivos Linux comprometidos y Android TV
    🔗 blog.segu-info.com.ar/2026/07/

    Una nueva botnet derivada de Mirai, llamada Tengu, puede usar el
    mecanismo de vigilancia de hardware de un dispositivo Linux comprometido para
    provocar un reinicio cuando los defensores finalizan su proceso principal.

    Nozomi Networks Labs observó
    que el dropper

  15. 🖲️ #Noticia de #CiberSeguridad #CiberGuerra #CiberAtaque #CiberNoticia
    ⚫ Actualizaciones de Chrome corrigen 1.442 fallos, más que las 23 actualizaciones anteriores juntas
    🔗 blog.segu-info.com.ar/2026/07/

    Google anunció el jueves que
    corrigió
    la impresionante cantidad de
    1072 vulnerabilidades de seguridad en las versiones 149 y 150 de Chrome, superando el total de fallos corregidos en las 23 versiones anteriores.

    Ambas versiones

  16. 🖲️ #Noticia de #CiberSeguridad #CiberGuerra #CiberAtaque #CiberNoticia
    ⚫ Vulnerabilidad crítica de ejecución de código (eval) en vBulletin
    🔗 blog.segu-info.com.ar/2026/07/

    Se ha publicado un exploit público para una vulnerabilidad de ejecución
    de código en la preautenticación de vBulletin (ya parcheada). Los detalles
    públicos de la vulnerabilidad, publicados el 27 de julio, muestran cómo una
    solicitud no autenticada puede acceder a

  17. 🖲️ #Noticia de #CiberSeguridad #CiberGuerra #CiberAtaque #CiberNoticia
    ⚫ vulnerabilidad crítica en Ruby on Rails permite acceso sin autenticación
    🔗 blog.segu-info.com.ar/2026/07/

    Ruby on Rails ha publicado correcciones para una
    vulnerabilidad crítica de Active Storage que podría permitir a atacantes no
    autenticados leer archivos arbitrarios de servidores
    de aplicaciones mediante cargas de imágenes manipuladas.

    Identificada

  18. 🖲️ #Noticia de #CiberSeguridad #CiberGuerra #CiberAtaque #CiberNoticia
    ⚫ Tres fallos críticos de VMware permiten eludir la autenticación, ejecutar código y escapar de la máquina virtual
    🔗 blog.segu-info.com.ar/2026/07/

    Broadcom
    ha publicado actualizaciones
    de seguridad para solucionar múltiples vulnerabilidades que afectan a VMware
    ESX, vCenter, Workstation y Fusion, tres de las cuales han sido catalogadas
    como críticas.

    La

  19. 🖲️ #Noticia de #CiberSeguridad #CiberGuerra #CiberAtaque #CiberNoticia
    ⚫ Claude Mythos encuentra caminos de ataque a AES y HAWK
    🔗 blog.segu-info.com.ar/2026/07/

    Anthropic afirma que
    Claude Mythos Preview
    ayudó a desarrollar un ataque de recuperación de claves de extremo a extremo
    contra HAWK-256 y a acelerar el ataque contra AES-128 de siete rondas entre
    200 y 800 veces.

    Anthropic publicó los hallazgos
    junto con dos artículos

  20. 🖲️ #Noticia de #CiberSeguridad #CiberGuerra #CiberAtaque #CiberNoticia
    ⚫ SourTrade: malware ensamblado en el navegador y distribuido a través de publicidad maliciosa
    🔗 blog.segu-info.com.ar/2026/07/

    Una operación de publicidad maliciosa denominada SourTrade obliga a los
    navegadores de las víctimas a generar el ejecutable final de Windows por sí
    mismos, utilizando un entorno de ejecución Bun legítimo como base, en lugar de
    servir un

  21. 🖲️ #Noticia de #CiberSeguridad #CiberGuerra #CiberAtaque #CiberNoticia
    ⚫ Certighost: vulnerabilidad crítica en AD CS que utilizan CA empresariales (con exploit)
    🔗 blog.segu-info.com.ar/2026/07/

    Los investigadores H0j3n y Aniq Fakhrul publicaron el 24 de
    julio una vulnerabilidad funcional que permite a un usuario de Active
    Directory con privilegios limitados obtener un certificado para un controlador
    de dominio y autenticarse como

  22. 🖲️ #Noticia de #CiberSeguridad #CiberGuerra #CiberAtaque #CiberNoticia
    ⚫ Vulnerabilidad de escalamiento en Ubuntu snap-confine
    🔗 blog.segu-info.com.ar/2026/07/

    Investigadores de ciberseguridad han revelado detalles de una nueva
    vulnerabilidad de escalamiento de privilegios local (LPE) en
    snap-confine que un usuario sin privilegios puede activar para obtener
    acceso de administrador y el control total de un entorno objetivo.

    Esta

  23. 🖲️ #Noticia de #CiberSeguridad #CiberGuerra #CiberAtaque #CiberNoticia
    ⚫ Una mujer fue engañada por un falso Kevin Costner y le transfirió más de $3.600.000
    🔗 blog.segu-info.com.ar/2026/07/

    La víctima, de 70 años cayó en una estafa virtual tras entablar una conversación
    en TikTok y Zangi con alguien que se hacía pasar por el actor estadounidense.La mentira comenzó en otra red social. Según pudo saber Infobae, la mujer comenzó a seguir en

  24. 🖲️ #Noticia de #CiberSeguridad #CiberGuerra #CiberAtaque #CiberNoticia
    ⚫ Vulnerabilidad crítica de NGINX
    🔗 blog.segu-info.com.ar/2026/07/

    F5 ha publicado correcciones para una vulnerabilidad crítica de NGINX que
    permite a un atacante remoto no autenticado provocar un desbordamiento
    de búfer en el montón del proceso de trabajo mediante solicitudes HTTP
    manipuladas. La vulnerabilidad
    CVE-2026-42533
    se corrigió el 15 de julio en
    NGINX

  25. 🖲️ #Noticia de #CiberSeguridad #CiberGuerra #CiberAtaque #CiberNoticia
    ⚫ Priorización y gestión de vulnerabilidades: CVSS, EPSS, SSVC y KEV (4 y conclusión)
    🔗 blog.segu-info.com.ar/2026/07/

    Leer Priorización y gestión de vulnerabilidades:
    CVSS,
    SSVC, EPSS y
    KEV

    Qué es KEV - Catálogo de Vulnerabilidades Explotadas Conocidas

    El catálogo de Vulnerabilidades Explotadas Conocidas
    (KEV - Known Exploited Vulnerabilities) es una

  26. 🖲️ #Noticia de #CiberSeguridad #CiberGuerra #CiberAtaque #CiberNoticia
    ⚫ Vulnerabilidad crítica en SharePoint on-prem explotada activamente
    🔗 blog.segu-info.com.ar/2026/07/

    Según watchTowr, una
    tercera vulnerabilidad de SharePoint Server on-premises , corregida por Microsoft como parte de su actualización Patch Tuesday
    de julio de 2026, está siendo explotada activamente.

    La vulnerabilidad en cuestión es
    CVE-2026-50522
    (CVSS:

  27. 🖲️ #Noticia de #CiberSeguridad #CiberGuerra #CiberAtaque #CiberNoticia
    ⚫ Hugging Face confirma ataque y brecha ejecutado por agentes autónomos
    🔗 blog.segu-info.com.ar/2026/07/

    Hugging Face reveló que detectó y contuvo una intrusión en su infraestructura de
    producción, impulsada de principio a fin por un sistema de agentes de IA
    autónomos, y se defendió de ella utilizando su propio análisis forense basado
    en IA.

    Los atacantes

  28. 🖲️ #Noticia de #CiberSeguridad #CiberGuerra #CiberAtaque #CiberNoticia
    ⚫ Estudio de 85 extensiones de billeteras de criptomonedas detecta filtraciones
    🔗 blog.segu-info.com.ar/2026/07/

    Investigadores de la KU Leuven probaron 85 de las billeteras de criptomonedas
    más populares que funcionan como extensiones de navegador y descubrieron que
    las propias billeteras presentan fugas de información suficientes para
    vincular y rastrear a sus

  29. 🖲️ #Noticia de #CiberSeguridad #CiberGuerra #CiberAtaque #CiberNoticia
    ⚫ Priorización y gestión de vulnerabilidades: CVSS, SSVC, EPSS y KEV (3 de...)
    🔗 blog.segu-info.com.ar/2026/07/

    Leer Priorización y gestión de vulnerabilidades:
    CVSS,
    SSVC, EPSS y KEV

    EPSS - Sistema de Puntuación de Predicción de Exploits

    El
    Sistema de Puntuación de Predicción de Exploits (Exploit Prediction Scoring System - EPSS)
    es una iniciativa

  30. 🖲️ #Noticia de #CiberSeguridad #CiberGuerra #CiberAtaque #CiberNoticia
    ⚫ Suplantación de ID de cliente de OAuth
    🔗 blog.segu-info.com.ar/2026/07/

    Al menos dos grupos de ciberdelincuentes están utilizando una novedosa técnica
    de evasión llamada suplantación de ID de cliente OAuth en campañas en la nube,
    eludiendo la telemetría.

    Esta actividad permite a los usuarios enumerar cuentas de usuario y validar
    credenciales robadas en

  31. 🖲️ #Noticia de #CiberSeguridad #CiberGuerra #CiberAtaque #CiberNoticia
    ⚫ Vulnerabilidad crítica en WordPress permite ejecutar código a atacantes anónimos
    🔗 blog.segu-info.com.ar/2026/07/

    WordPress 6.9.5 y 7.0.2 corrigen
    wp2shell, una vulnerabilidad de ejecución remota de código (RCE) en el núcleo que
    permite a atacantes anónimos ejecutar código en instalaciones predeterminadas,
    incluso sin plugins.

    Una solicitud HTTP anónima

  32. 🖲️ #Noticia de #CiberSeguridad #CiberGuerra #CiberAtaque #CiberNoticia
    ⚫ Escalamiento de privilegios local en el kernel de Linux, permite filtrar claves SSH y hashes de contraseñas
    🔗 blog.segu-info.com.ar/2026/05/

    Se ha descubierto una vulnerabilidad lógica de nueve años de antigüedad en la
    ruta de rastreo de procesos (ptrace) del kernel de Linux que podría
    permitir a usuarios locales sin privilegios leer archivos
    confidenciales,

  33. 🖲️ #Noticia de #CiberSeguridad #CiberGuerra #CiberAtaque #CiberNoticia
    ⚫ Copy Fail: vulnerabilidad crítica, secuestro de Linux con acceso root (CVE-2026-31431)
    🔗 blog.segu-info.com.ar/2026/04/

    La vulnerabilidad,
    CVE-2026-31431, bautizada
    Copy Fail, es un pequeño script de 732 bytes que puede brindarle a un usuario
    normal acceso completo a root. Sin condiciones de carrera. Sin trucos
    de sincronización. No hay que bloquear el sistema diez