"Si no se parchean las vulnerabilidades KEV, no se está protegido"
El Informe de Vulnerabilidades de CISA para los años 2024 y 2025 , publicado recientemente, transmite un mensaje contundente: las brechas de seguridad que acaparan titulares rara vez se basan en...
()
31.Ago.2026
Red Team de CISA comprometió dos organizaciones de infraestructura crítica; una de ellas no detectó nada.
La Agencia CISA publicó los resultados de dos evaluaciones de equipo rojo realizadas simultáneamente contra dos organizaciones de infraestructura crítica, utilizando técnicas similares, pero...
()
29.Ago.2026
Casi 700 agentes de IA "rebeldes" se coordinaron en el ataque Hugging Face
Nuevos detalles sobre el ataque de julio a Hugging Face revelan que cientos de agentes de IA, impulsados por el modelo interno IM1 de OpenAI, coordinaron la intrusión a través de un foro de...
()
28.Ago.2026
WhatsApp añade Passkey para inicios de sesión resistentes al phishing en iOS y Android
Meta anunció una serie de funciones de seguridad para las cuentas de WhatsApp , incluyendo la compatibilidad con passkey para una cuenta . Esto permitirá a los usuarios de dispositivos iOS y Android...
()
25.Ago.2026
Vulnerabilidad de Oracle WebLogic, explotada activamente, permite a atacantes no autenticados acceder a datos críticos
La Agencia CISA añadió el lunes una vulnerabilidad de máxima gravedad que afecta a Oracle HTTP Server y Oracle WebLogic Server a su catálogo de Vulnerabilidades Explotadas Conocidas (KEV), citando...
()
25.Ago.2026
Troyanos Info Stealer se distribuyen con infección de sitios de América Latina
Investigadores de ciberseguridad han detectado dos nuevas familias de malware, WordlistLoader y SynkLoader , que se utilizan para distribuir cargas útiles avanzadas y, probablemente, vender acceso a...
()
24.Ago.2026
El propio controlador de Microsoft Defender puede utilizarse como arma para eliminar el software de seguridad al arrancar el sistema.
Check Point Research ha revelado una técnica que utiliza el controlador de remediación de arranque de Microsoft Defender, firmado legítimamente, para realizar operaciones arbitrarias de archivos y...
()
23.Ago.2026
RAVEN: extrae información de Elasticsearch y mantiene el acceso después de la rotación de contraseñas
Una nueva herramienta de seguridad ofensiva, denominada RAVEN, muestra cómo un entorno Elasticsearch comprometido puede provocar una pérdida de datos con acceso persistente. LevelBlue afirmó en un...
()
20.Ago.2026
Cuatro vulnerabilidades críticas siendo explotadas se agregan a KEV (macOS, SharePoint, vCenter, Microsoft IKE)
La Agencia CISA añadió este martes cuatro vulnerabilidades críticas a su catálogo de Vulnerabilidades Explotadas Conocidas (KEV), indicando que están siendo explotadas activamente. Las...
()
19.Ago.2026
SafePal y Trezor revelan sendas brechas de datos en sus sistemas de pedidos
SafePal ha revelado que una vulnerabilidad de autorización en un complemento de seguimiento de pedidos expuso los nombres, direcciones de correo electrónico, direcciones de envío, números de...
()
18.Ago.2026
