Índice de categoría

Cyber Security

4276 artículos

4276 ARTÍCULOS

INFORME DESTACADO

Siemens RUGGEDCOM APE1808 con Palo Alto Networks Virtual NGFW

Las unidades Siemens RUGGEDCOM APE1808 que ejecutan Palo Alto Networks Virtual NGFW están afectadas por tres CVE: CVE-2026-0266 (XSS), CVE-2026-0272 (elevación de privilegios) y CVE-2026-0273 (inyección de comandos del sistema operativo). Las vulnerabilidades permiten a los administradores autenticados inyectar scripts o comandos maliciosos, o obtener privilegios de root. Siemens insta a una rápida aplicación de parches, restringir el acceso a la CLI y a la interfaz web, aislar las redes de control detrás de firewalls, y seguir las directrices de seguridad industrial de Siemens.

POR CISA
MIN DE LECTURA 6 MIN DE LECTURA
EXPLORAR north_east
Siemens RUGGEDCOM APE1808 con Palo Alto Networks Virtual NGFW
Siemens SIDIS Enchufe Inteligente Seguro
CYBERSECURITY

Siemens SIDIS Enchufe Inteligente Seguro

Las versiones de Siemens SIDIS Secured SmartPlug inferiores a la V7.26.0310 están afectadas por numerosas vulnerabilidades críticas en OpenSSL, OpenSSH, BusyBox, ICU, libarchive, SM2, etc. Estas vulnerabilidades permiten la ejecución remota de código, eludir la integridad de los datos, la fuga de claves por canales laterales y denegación de servicio. Siemens recomienda actualizar a la versión V7.26.0310 o posterior y aplicar las directrices de seguridad industrial (aislamiento de red, VPN, endurecimiento defensivo).

12 MIN DE LECTURA arrow_forward
Tycon Systems TPDIN-Monitor-WEB2
CYBERSECURITY

Tycon Systems TPDIN-Monitor-WEB2

Tycon Systems TPDIN‑Monitor‑WEB2 2.3.9 tiene dos fallas de seguridad críticas. CVE‑2026‑61884 permite a los atacantes iniciar sesión con credenciales vacías, creando una sesión de administrador completa que puede controlar los dispositivos, reiniciar el dispositivo, cambiar la configuración de la red o, en general, interrumpir o dañar el equipo conectado, lo que supone un riesgo para la seguridad física. CVE‑2026‑55985 causa que las credenciales del sistema almacenadas se muestren en texto plano a cualquier administrador, lo que permite a un atacante leerlas y comprometer otros sistemas locales. Tycon no ha emitido una solución; se insta a los usuarios a ponerse en contacto con el proveedor y mantener los dispositivos actualizados. Mientras tanto, se recomienda aislar el dispositivo detrás de firewalls, utilizar VPN para el acceso remoto y seguir las prácticas recomendadas de defensa cibernética de CISA. No se ha informado de ninguna explotación pública.

4 MIN DE LECTURA arrow_forward
Los agentes de IA de código abierto para Android podrían permitir que el texto invisible en la pantalla ejecute código en las PC anfitrionas.
CYBERSECURITY

Los agentes de IA de código abierto para Android podrían permitir que el texto invisible en la pantalla ejecute código en las PC anfitrionas.

Una aplicación de Android que puede dibujar sobre otras ventanas y escribir en el almacenamiento compartido puede enviar instrucciones al agente de IA que controla ese teléfono, en texto que ningún ojo humano jamás verá. Dos pasos más, y la misma aplicación está ejecutando comandos en el PC que controla al agente. Los investigadores demostraron esa cadena, además de seis otros ataques, contra cinco marcos de agentes móviles de código abierto: AppAgent, AppAgentX,

1 MIN DE LECTURA arrow_forward
De días a horas. Las actualizaciones más rápidas no te salvarán.
CYBERSECURITY

De días a horas. Las actualizaciones más rápidas no te salvarán.

Cada parche es una confesión. En el momento en que un proveedor lanza una solución de seguridad, la diferencia entre el código antiguo y el nuevo revela a cualquiera que la observe exactamente qué fallaba y dónde. Si se convierte esa diferencia en un exploit funcional, se puede atacar a cualquier sistema que aún no haya actualizado. Esto es el aprovechamiento de “N días”, y siempre ha sido una carrera: el proveedor lanza los parches, y los defensores intentan desplegarlos.

1 MIN DE LECTURA arrow_forward
Nueva vulnerabilidad Bit2Watt podría permitir a los inquilinos de la nube interrumpir las redes eléctricas sin necesidad de explotar.
CYBERSECURITY

Nueva vulnerabilidad Bit2Watt podría permitir a los inquilinos de la nube interrumpir las redes eléctricas sin necesidad de explotar.

Un inquilino de la nube que utiliza únicamente el acceso a GPU ordinarias puede aumentar y disminuir el consumo de energía de un centro de datos lo suficientemente rápido como para amenazar la red en la que se alimenta, sin necesidad de explotación ni intrusión. Esa es la afirmación detrás de Bit2Watt, descrita por tres investigadores de la Universidad de Zhejiang en un artículo aceptado en CHES 2026, la conferencia de hardware-seguridad de la IACR, y la evidencia se divide en dos: midieron el consumo de

1 MIN DE LECTURA arrow_forward
MIT se convertirá en un centro de desarrollo de vigilancia con inteligencia artificial
CYBERSECURITY

MIT se convertirá en un centro de desarrollo de vigilancia con inteligencia artificial

MIT está invirtiendo más de 3 millones de dólares para instalar más de 500 cámaras de vigilancia impulsadas por IA en el campus, que cubrirán edificios académicos, residencias y el perímetro de Memorial Drive. La instalación comenzó en noviembre de 2025 y se espera que finalice para septiembre de 2026. Las cámaras captarán la clasificación en tiempo real de rostros y objetos, movimiento, permanencia, presencia de multitudes, uso de mascarillas y manipulación, y podrán identificar automáticamente el color, el género y la edad de las personas a una distancia de aproximadamente 11 metros. Todos los datos recopilados se conservarán solo durante 30 días, a menos que se otorgue una exención.

1 MIN DE LECTURA arrow_forward
El uso de wp2shell de WordPress aumenta a medida que se utiliza una herramienta pública para realizar escaneos masivos
CYBERSECURITY

El uso de wp2shell de WordPress aumenta a medida que se utiliza una herramienta pública para realizar escaneos masivos

Los atacantes han comenzado a explotar dos vulnerabilidades críticas en WordPress que, cuando se combinan, permiten la ejecución remota de código (RCE) sin autenticación y la completa comprometida de los sitios web vulnerables. Las dos fallas de seguridad, que se han identificado como CVE-2026-63030 y CVE-2026-60137, han sido denominadas wp2shell. A principios de la madrugada del sábado (UTC), la explotación exitosa ya estaba bien establecida.

1 MIN DE LECTURA arrow_forward
El nuevo ransomware ENCFORGE apunta a archivos de modelos de IA en ataques RCE a Langflow
CYBERSECURITY

El nuevo ransomware ENCFORGE apunta a archivos de modelos de IA en ataques RCE a Langflow

Investigadores de Sysdig han relacionado un segundo ataque al mismo servidor de Langflow con JADEPUFFER, el operador impulsado por IA que documentaron anteriormente este mes. El mismo operador ahora ha sido detectado utilizando ENCFORGE, un nuevo ransomware en Go diseñado para cifrar los pesos del modelo, los índices de vectores, los conjuntos de datos de entrenamiento y otros archivos de infraestructura de IA en el sistema de archivos del host.

1 MIN DE LECTURA arrow_forward
Vulnerabilidad crítica en la plataforma de IA de ServiceNow permite la ejecución de código sin autenticación.
CYBERSECURITY

Vulnerabilidad crítica en la plataforma de IA de ServiceNow permite la ejecución de código sin autenticación.

Los actores maliciosos están ahora explotando una vulnerabilidad de seguridad crítica recientemente divulgada que afecta a la plataforma de IA de ServiceNow, según Defused Cyber. En una publicación compartida en X, la empresa de inteligencia de amenazas dijo que está observando la explotación en el entorno real de CVE-2026-6875 (puntuación CVSS: 9,5), una vulnerabilidad de escape de sandbox que podría permitir a un usuario no autenticado ejecutar código arbitrario. Los parches para esta vulnerabilidad están

1 MIN DE LECTURA arrow_forward