SMS Blaster afecta a clientes de empresas Personal, Claro y Movistar (Argentina)

Los mensajes de texto falsos que se hacen pasar por bancos, tarjetas de créditos y servicios de mensajería de empresas de telefonía son la táctica preferida de los estafadores para engañar a las...

()

07.Sep.2026


StyleSmuggler: explotación activa de vulnerabilidad en Magento (sin parche)

Los atacantes están explotando una nueva vulnerabilidad sin parchear en Magento Open Source y Adobe Commerce que les permite ejecutar código malicioso en el servidor de una tienda online sin...

()

06.Sep.2026


MikroTrick: vulnerabilidad crítica de omisión de autenticación SSH en MikroTik RouterOS (CVE-2026-67276)

El equipo CERT Polska ha identificado y coordinado la divulgación de seis vulnerabilidades en MikroTik RouterOS. La combinación de dos de ellas permite a un atacante tomar el control total del...

()

06.Sep.2026


Vulnerabilidad crítica en VMware Workstation y Fusion permite ejecutar código del host

Broadcom ha corregido dos vulnerabilidades en VMware Workstation y Fusion que permitían a los administradores locales de máquinas virtuales ejecutar código en el host; por ahora no se conoce ninguna...

()

06.Sep.2026


Investigan una filtración que expone 153 millones de licencias de conducir de EE.UU.

El FBI confirmó el 2 de septiembre de 2026 que está investigando un informe que revela que escaneos digitales de más de 153 millones de licencias de conducir de Estados Unidos y Canadá aparecieron a...

()

05.Sep.2026


Actualización de Chrome corrige vulnerabilidad Zero-Day de V8 que se encuentra activamente explotada

Google publicó el jueves actualizaciones de seguridad para corregir 12 vulnerabilidades , incluyendo una que ha sido explotada activamente. La vulnerabilidad de alta gravedad, identificada como...

()

04.Sep.2026


Hey LLM, instalame esta

Los archivos de documentación de más de 100 sitios web hacen referencia a contenido ejecutable potencialmente peligroso que se instala automáticamente al ser visitado por numerosos agentes de IA....

()

02.Sep.2026


Adaptar una vulnerabilidad de PLC con IA lleva horas y cientos de dólares

Investigadores de Vedere Labs de Forescout utilizaron Claude de Anthropic para portar una vulnerabilidad de ejecución remota de código (RCE) de un controlador lógico programable (PLC) WAGO a otro....

()

02.Sep.2026


"Si no se parchean las vulnerabilidades KEV, no se está protegido"

El Informe de Vulnerabilidades de CISA para los años 2024 y 2025 , publicado recientemente, transmite un mensaje contundente: las brechas de seguridad que acaparan titulares rara vez se basan en...

()

31.Ago.2026


Red Team de CISA comprometió dos organizaciones de infraestructura crítica; una de ellas no detectó nada.

La Agencia CISA publicó los resultados de dos evaluaciones de equipo rojo realizadas simultáneamente contra dos organizaciones de infraestructura crítica, utilizando técnicas similares, pero...

()

29.Ago.2026