SourTrade: malware ensamblado en el navegador y distribuido a través de publicidad maliciosa
Una operación de publicidad maliciosa denominada SourTrade obliga a los navegadores de las víctimas a generar el ejecutable final de Windows por sí mismos, utilizando un entorno de ejecución Bun...
()
25.Jul.2026
Certighost: vulnerabilidad crítica en AD CS que utilizan CA empresariales (con exploit)
Los investigadores H0j3n y Aniq Fakhrul publicaron el 24 de julio una vulnerabilidad funcional que permite a un usuario de Active Directory con privilegios limitados obtener un certificado para un...
()
24.Jul.2026
Nuevas vulnerabilidades de escalamiento en Linux (Ubuntu y Red Hat)
Vulnerabilidad LPE en snap-confine (en Ubuntu) Investigadores de ciberseguridad han revelado detalles de una nueva vulnerabilidad de escalamiento de privilegios local (LPE) en snap-confine que un...
()
23.Jul.2026
Una mujer fue engañada por un falso Kevin Costner y le transfirió más de $3.600.000
La víctima, de 70 años cayó en una estafa virtual tras entablar una conversación en TikTok y Zangi con alguien que se hacía pasar por el actor estadounidense. La mentira comenzó en otra red social....
()
22.Jul.2026
Vulnerabilidad crítica en SharePoint on-prem explotada activamente (CVE-2026-50522)
Según watchTowr, una tercera vulnerabilidad de SharePoint Server on-premises , corregida por Microsoft como parte de su actualización Patch Tuesday de julio de 2026, está siendo explotada...
()
22.Jul.2026
Priorización y gestión de vulnerabilidades: CVSS, EPSS, SSVC y KEV (4 y conclusión)
Leer Priorización y gestión de vulnerabilidades: CVSS , SSVC , EPSS y KEV Qué es KEV - Catálogo de Vulnerabilidades Explotadas Conocidas El catálogo de Vulnerabilidades Explotadas Conocidas (KEV -...
()
20.Jul.2026
Vulnerabilidad crítica de NGINX
F5 ha publicado correcciones para una vulnerabilidad crítica de NGINX que permite a un atacante remoto no autenticado provocar un desbordamiento de búfer en el montón del proceso de trabajo mediante...
()
20.Jul.2026
Hugging Face confirma ataque y brecha ejecutado por agentes autónomos
Hugging Face reveló que detectó y contuvo una intrusión en su infraestructura de producción, impulsada de principio a fin por un sistema de agentes de IA autónomos, y se defendió de ella utilizando...
()
22.Jul.2026
Vulnerabilidad crítica en WordPress permite ejecutar código a atacantes anónimos
WordPress 6.8.6 6.9.5 y 7.0.2 corrigen wp2shell , una vulnerabilidad de ejecución remota de código (RCE) en el núcleo que permite a atacantes anónimos ejecutar código en instalaciones...
()
20.Jul.2026
Priorización y gestión de vulnerabilidades: CVSS, SSVC, EPSS y KEV (3 de...)
Leer Priorización y gestión de vulnerabilidades: CVSS , SSVC , EPSS y KEV EPSS - Sistema de Puntuación de Predicción de Exploits El Sistema de Puntuación de Predicción de Exploits ( Exploit...
()
17.Jul.2026
