Índice de categoría

Cyber Security

4276 artículos

4276 ARTÍCULOS

INFORME DESTACADO

MikroTik RouterOS

La vulnerabilidad CVE-2026-14227 de RouterOS de MicroTik permite a un atacante con acceso a la API de bajo nivel obtener la clave privada de WireGuard del router en texto plano, lo que permite la completa imitación de VPN y la descifrado de todo el tráfico. La misma vulnerabilidad también causa una expiración de sesión insuficiente: después de que los permisos de un usuario se reduzcan o después de la inactividad, los permisos antiguos pueden seguir en efecto, lo que permite al usuario seguir accediendo a la información. Todas las versiones de RouterOS están afectadas. MicroTik recomienda que los usuarios se desconecten completamente cuando cambian sus permisos para que la nueva política entre en vigor. CISA aconseja minimizar la exposición de los dispositivos de control al Internet, aislar los dispositivos detrás de firewalls, utilizar VPN actualizadas y aplicar medidas defensivas como la evaluación de riesgos interna y el análisis de impacto adecuado. CISA también advierte sobre los ataques de ingeniería social y señala que aún no se ha informado de ninguna explotación pública de esta vulnerabilidad.

POR CISA
MIN DE LECTURA 4 MIN DE LECTURA
EXPLORAR north_east
MikroTik RouterOS
Módulo de comunicaciones Rockwell Automation CompactLogix 5380 ControlLogix 5580 / 1756-EN4TR
CYBERSECURITY

Módulo de comunicaciones Rockwell Automation CompactLogix 5380 ControlLogix 5580 / 1756-EN4TR

Una vulnerabilidad CVE-2026-9636 en los módulos de comunicación CompactLogix 5380, ControlLogix 5580 y EN4TR permite a los atacantes utilizar certificados que han sido revocados, potencialmente eludiendo la seguridad CIP y causando denegación de servicio. El firmware afectado abarca desde la versión V36 hasta la V37; la solución se encuentra en la versión V38.011 (o V8.001 para EN4TR). Los usuarios deben actualizarlo rápidamente y aislar las redes de control detrás de firewalls o VPNs. CISA informa que aún no hay explotación pública.

2 MIN DE LECTURA arrow_forward
MZ Automation GmbH libiec61850
CYBERSECURITY

MZ Automation GmbH libiec61850

Múltiples CVE (CVE‑2026‑66720, … 66360) en la biblioteca libiec61850 de MZ Automation GmbH (<1.6.2) permiten a los atacantes provocar lecturas fuera de los límites de la pila enviando marcos GOOSE o MMS de IEC 61850 elaborados, lo que provoca que el suscriptor o el servicio MMS fallen y creen una denegación de servicio. Todas las versiones afectadas deben actualizarse inmediatamente a la versión 1.6.2. CISA insta a limitar la exposición de la red, a aislar las redes de control y a utilizar VPN o firewalls. No hay explotación pública aún.

2 MIN DE LECTURA arrow_forward
MZ Automation lib60870
CYBERSECURITY

MZ Automation lib60870

Dos vulnerabilidades de lectura fuera de los límites (CVE-2026-61893 y CVE-2026-63033) en la biblioteca lib60870 de MZ Automation versión 2.4.0 permiten que se envíen marcos IEC 60870-5-104 mal formados para leer más allá del búfer, lo que podría provocar el fallo de dispositivos en infraestructuras críticas como plantas de energía, agua, fabricación y químicas en todo el mundo. MZ Automation recomienda actualizar a la versión 2.4.1; CISA insta a limitar la exposición a Internet, utilizar firewalls, VPNs y realizar evaluaciones de riesgos para mitigar la explotación. No se han reportado exploits públicos.

3 MIN DE LECTURA arrow_forward
Protocolo de comunicación CC-Link IE TSN de Mitsubishi Electric
CYBERSECURITY

Protocolo de comunicación CC-Link IE TSN de Mitsubishi Electric

La vulnerabilidad CVE-2026-13584 en el protocolo CC-Link IE TSN de Mitsubishi Electric permite que un atacante en la misma segmentación de red manipule los datos de transmisión enviando paquetes especialmente elaborados en un momento específico, lo que podría causar una denegación de servicio o un funcionamiento incorrecto. Afecta a muchos productos: controladores MELSEC MX y MX-R (todos los modelos), módulos de movimiento, inversores, tarjetas de interfaz de red, módulos remotos y software relacionado, todas las versiones. No hay previsto ningún parche; la mitigación requiere restringir el acceso físico y de red, utilizar redes internas de confianza, firewalls y reforzar las credenciales. Consulte el anuncio de Mitsubishi Electric https://www.mitsubishielectric.com/psirt/vulnerability/pdf/2026-005_en.pdf.

1 MIN DE LECTURA arrow_forward
Schneider Electric IGSS
CYBERSECURITY

Schneider Electric IGSS

El sistema SCADA gráfico interactivo IGSS de Schneider Electric tiene un error de escritura fuera de los límites (CVE-2026-12927) en el módulo Def.exe que puede causar pérdida de datos o ejecución de código arbitrario cuando se importa un archivo CGF malicioso. Las versiones afectadas son 18.0.0.26124 y 18.0.0.26125. El proveedor ha emitido un parche (18.0.0.26125) disponible a través del portal de actualización de IGSS. Si no se puede aplicar la solución, los usuarios deben evitar abrir archivos de fuentes no confiables y emplear defensas estándar de sistemas de control, como firewalls, redes aisladas y VPNs seguras.

7 MIN DE LECTURA arrow_forward
Software de código abierto: Principios y prácticas de seguridad
CYBERSECURITY

Software de código abierto: Principios y prácticas de seguridad

CISA publica directrices sobre la seguridad del software de código abierto, que cubren la gestión de riesgos a lo largo del ciclo de vida, un marco de evaluación de confianza C4 y especificaciones para la gestión de vulnerabilidades, el uso de SBOM, el desarrollo seguro y la inteligencia artificial de código abierto. Las directrices exigen prácticas de evaluación y publicación seguras. CISA también se compromete a la accesibilidad y solicita comentarios a través de una encuesta de productos.

2 MIN DE LECTURA arrow_forward
Software de control Watchfire
CYBERSECURITY

Software de control Watchfire

El software Watchfire Controller (BC550 12.30, BC750 11.33/12.35, BC760 12.38/13.00, BC760DC 12.39) es vulnerable a CVE-2026-5846, una falla en la clave RSA codificada que permite la entrega de firmware malicioso y el control total del controlador. El nivel CVSS 3.1 es 5.7 (Medio). Watchfire ha emitido parches (por ejemplo, BC550 12.31 SP1). Los usuarios deben verificar el firmware, aplicar el parche más reciente, aislar las redes de control y utilizar el acceso remoto seguro con VPN.

4 MIN DE LECTURA arrow_forward
Toptech Systems RCU II+ y Multiload II+
CYBERSECURITY

Toptech Systems RCU II+ y Multiload II+

Los dispositivos Toptech Systems RCU II+ y Multiload II+, con firmware anterior al 24‑11‑2025 (CVE‑2026‑12562), contienen un servicio sin autenticación del Target Communications Framework que expone una interfaz de depuración. Un atacante puede obtener acceso root completo al sistema Linux, leer y modificar el sistema de archivos, alterar los procesos en ejecución y controlar las interfaces de red, lo que permite la completa toma del sistema. Para solucionar el problema, los operadores pueden aislar las unidades de redes no confiables, ejecutar las herramientas de eliminación de vulnerabilidades (VRT) de Toptech, o actualizar a la última versión del firmware, lo que requiere apagar el contenedor y romper el sello de Weights‑and‑Measures. CISA recomienda reducir la exposición a la red con firewalls o VPNs, realizar evaluaciones de riesgos y supervisar la actividad sospechosa, señalando que no se ha detectado ninguna explotación remota conocida.

5 MIN DE LECTURA arrow_forward
Microsoft Copilot para Word puede copiar indicaciones ocultas en nuevos documentos
CYBERSECURITY

Microsoft Copilot para Word puede copiar indicaciones ocultas en nuevos documentos

Las instrucciones ocultas en un documento de Word pueden hacer que Microsoft 365 Copilot reescriba las cifras en un informe, y luego copiar las mismas instrucciones en el archivo final. Håkon Måløy reveló la técnica el 28 de julio, 144 días después de informarlo a Microsoft. En su demostración, el archivo generado internamente provocó el mismo comportamiento cuando se utilizó en una segunda sesión de redacción con Copilot.

1 MIN DE LECTURA arrow_forward
Orca Security protege aplicaciones construidas con IA y creadas por desarrolladores
CYBERSECURITY

Orca Security protege aplicaciones construidas con IA y creadas por desarrolladores

Orca Security anunció dos nuevas funciones impulsadas por la IA que protegen las aplicaciones tanto de proyectos creados con IA como de proyectos tradicionalmente codificados. Orca AI AppGen Security escanea plataformas de IA como Claude, Supabase y Lovable para descubrir y proteger aplicaciones creadas fuera de las líneas estándar de desarrollo. El auditor de seguridad de código impulsado por IA proporciona un análisis estático profundo, impulsado por la IA, para el código producido en flujos de trabajo convencionales. Juntos, estas funciones se suman a la Plataforma Orca, extendiendo la protección en todo el espectro del desarrollo de aplicaciones, desde equipos de ingeniería profesionales hasta la creciente comunidad de creadores de IA.

1 MIN DE LECTURA arrow_forward
La red se ha convertido en el plano de control para la seguridad de la IA
CYBERSECURITY

La red se ha convertido en el plano de control para la seguridad de la IA

Las firewalls de red son los pilares de la ciberseguridad moderna. Se confían en proteger la red, bloqueando el tráfico malicioso y previniendo intrusiones y violaciones. Y durante décadas, los equipos de seguridad de redes han construido controles en torno a un modelo relativamente estable: los usuarios se conectan a las aplicaciones, las aplicaciones intercambian datos y las herramientas de seguridad inspeccionan paquetes, protocolos y destinos. Firewalls

1 MIN DE LECTURA arrow_forward