SourTrade: malware ensamblado en el navegador y distribuido a través de publicidad maliciosa

Una operación de publicidad maliciosa denominada SourTrade obliga a los navegadores de las víctimas a generar el ejecutable final de Windows por sí mismos, utilizando un entorno de ejecución Bun...

()

25.Jul.2026


Certighost: vulnerabilidad crítica en AD CS que utilizan CA empresariales (con exploit)

Los investigadores H0j3n y Aniq Fakhrul publicaron el 24 de julio una vulnerabilidad funcional que permite a un usuario de Active Directory con privilegios limitados obtener un certificado para un...

()

24.Jul.2026


Nuevas vulnerabilidades de escalamiento en Linux (Ubuntu y Red Hat)

Vulnerabilidad LPE en snap-confine (en Ubuntu) Investigadores de ciberseguridad han revelado detalles de una nueva vulnerabilidad de escalamiento de privilegios local (LPE) en snap-confine que un...

()

23.Jul.2026


Una mujer fue engañada por un falso Kevin Costner y le transfirió más de $3.600.000

La víctima, de 70 años cayó en una estafa virtual tras entablar una conversación en TikTok y Zangi con alguien que se hacía pasar por el actor estadounidense. La mentira comenzó en otra red social....

()

22.Jul.2026


Vulnerabilidad crítica en SharePoint on-prem explotada activamente (CVE-2026-50522)

Según watchTowr, una tercera vulnerabilidad de SharePoint Server on-premises , corregida por Microsoft como parte de su actualización Patch Tuesday de julio de 2026, está siendo explotada...

()

22.Jul.2026


Priorización y gestión de vulnerabilidades: CVSS, EPSS, SSVC y KEV (4 y conclusión)

Leer Priorización y gestión de vulnerabilidades: CVSS , SSVC , EPSS y KEV Qué es KEV - Catálogo de Vulnerabilidades Explotadas Conocidas El catálogo de Vulnerabilidades Explotadas Conocidas (KEV -...

()

20.Jul.2026


Vulnerabilidad crítica de NGINX

F5 ha publicado correcciones para una vulnerabilidad crítica de NGINX que permite a un atacante remoto no autenticado provocar un desbordamiento de búfer en el montón del proceso de trabajo mediante...

()

20.Jul.2026


Hugging Face confirma ataque y brecha ejecutado por agentes autónomos

Hugging Face reveló que detectó y contuvo una intrusión en su infraestructura de producción, impulsada de principio a fin por un sistema de agentes de IA autónomos, y se defendió de ella utilizando...

()

22.Jul.2026


Vulnerabilidad crítica en WordPress permite ejecutar código a atacantes anónimos

WordPress 6.8.6 6.9.5 y 7.0.2 corrigen wp2shell , una vulnerabilidad de ejecución remota de código (RCE) en el núcleo que permite a atacantes anónimos ejecutar código en instalaciones...

()

20.Jul.2026


Priorización y gestión de vulnerabilidades: CVSS, SSVC, EPSS y KEV (3 de...)

Leer Priorización y gestión de vulnerabilidades: CVSS , SSVC , EPSS y KEV EPSS - Sistema de Puntuación de Predicción de Exploits El Sistema de Puntuación de Predicción de Exploits ( Exploit...

()

17.Jul.2026