"Si no se parchean las vulnerabilidades KEV, no se está protegido"

El Informe de Vulnerabilidades de CISA para los años 2024 y 2025 , publicado recientemente, transmite un mensaje contundente: las brechas de seguridad que acaparan titulares rara vez se basan en...

()

31.Ago.2026


Red Team de CISA comprometió dos organizaciones de infraestructura crítica; una de ellas no detectó nada.

La Agencia CISA publicó los resultados de dos evaluaciones de equipo rojo realizadas simultáneamente contra dos organizaciones de infraestructura crítica, utilizando técnicas similares, pero...

()

29.Ago.2026


Casi 700 agentes de IA "rebeldes" se coordinaron en el ataque Hugging Face

Nuevos detalles sobre el ataque de julio a Hugging Face revelan que cientos de agentes de IA, impulsados ​​por el modelo interno IM1 de OpenAI, coordinaron la intrusión a través de un foro de...

()

28.Ago.2026


WhatsApp añade Passkey para inicios de sesión resistentes al phishing en iOS y Android

Meta anunció una serie de funciones de seguridad para las cuentas de WhatsApp , incluyendo la compatibilidad con passkey para una cuenta . Esto permitirá a los usuarios de dispositivos iOS y Android...

()

25.Ago.2026


Vulnerabilidad de Oracle WebLogic, explotada activamente, permite a atacantes no autenticados acceder a datos críticos

La Agencia CISA añadió el lunes una vulnerabilidad de máxima gravedad que afecta a Oracle HTTP Server y Oracle WebLogic Server a su catálogo de Vulnerabilidades Explotadas Conocidas (KEV), citando...

()

25.Ago.2026


Troyanos Info Stealer se distribuyen con infección de sitios de América Latina

Investigadores de ciberseguridad han detectado dos nuevas familias de malware, WordlistLoader y SynkLoader , que se utilizan para distribuir cargas útiles avanzadas y, probablemente, vender acceso a...

()

24.Ago.2026


El propio controlador de Microsoft Defender puede utilizarse como arma para eliminar el software de seguridad al arrancar el sistema.

Check Point Research ha revelado una técnica que utiliza el controlador de remediación de arranque de Microsoft Defender, firmado legítimamente, para realizar operaciones arbitrarias de archivos y...

()

23.Ago.2026


RAVEN: extrae información de Elasticsearch y mantiene el acceso después de la rotación de contraseñas

Una nueva herramienta de seguridad ofensiva, denominada RAVEN, muestra cómo un entorno Elasticsearch comprometido puede provocar una pérdida de datos con acceso persistente. LevelBlue afirmó en un...

()

20.Ago.2026


Cuatro vulnerabilidades críticas siendo explotadas se agregan a KEV (macOS, SharePoint, vCenter, Microsoft IKE)

La Agencia CISA añadió este martes cuatro vulnerabilidades críticas a su catálogo de Vulnerabilidades Explotadas Conocidas (KEV), indicando que están siendo explotadas activamente. Las...

()

19.Ago.2026


SafePal y Trezor revelan sendas brechas de datos en sus sistemas de pedidos

SafePal ha revelado que una vulnerabilidad de autorización en un complemento de seguimiento de pedidos expuso los nombres, direcciones de correo electrónico, direcciones de envío, números de...

()

18.Ago.2026