Índice de categoría

Cyber Security

4276 artículos

4276 ARTÍCULOS

Nueva vulnerabilidad en el núcleo de WordPress permite a atacantes no autenticados ejecutar código
CYBERSECURITY

Nueva vulnerabilidad en el núcleo de WordPress permite a atacantes no autenticados ejecutar código

Actualizado el 18 de julio de 2026: ahora ambas vulnerabilidades tienen identificadores CVE, el mecanismo completo ha sido publicado, ha surgido una condición de caché persistente de objetos, y hay una prueba de concepto funcional disponible. La siguiente historia refleja todo ello. Una solicitud HTTP anónima puede ejecutar código en un sitio de WordPress. La vulnerabilidad está en el núcleo, por lo que una instalación básica con cero plugins es explotable. Todos los sitios con versiones 6.9 y 7.0 estaban en el rango hasta

1 MIN DE LECTURA arrow_forward
La vulnerabilidad HollowByte de OpenSSL podría congelar la memoria del servidor con solicitudes TLS de 11 bytes
CYBERSECURITY

La vulnerabilidad HollowByte de OpenSSL podría congelar la memoria del servidor con solicitudes TLS de 11 bytes

Once se reservarán 11 bytes para un servidor OpenSSL sin parche, asignando hasta 131 KB de memoria para un mensaje que nunca llega. En los sistemas glibc que probó Okta, esa memoria desaparece hasta que se reinicia el proceso. OpenSSL lanzó la solución HollowByte en junio sin CVE, sin aviso ni entrada en el changelog que la indicara. El equipo de Red de Okta, que informó del error de denegación de servicio y lo nombró, publicó

1 MIN DE LECTURA arrow_forward
Siete paquetes npm maliciosos de Vite utilizan la cadena de bloques para entregar un RAT
CYBERSECURITY

Siete paquetes npm maliciosos de Vite utilizan la cadena de bloques para entregar un RAT

Investigadores de ciberseguridad han descubierto un grupo de siete paquetes npm maliciosos dirigidos al ecosistema de herramientas frontend de Vite como parte de un ataque a la cadena de suministro de software. La campaña de paquetes maliciosos, denominada ViteVenom por Checkmarx, representa una expansión de ChainVeil, que se observó utilizando una infraestructura de comando y control basada en blockchain de cuatro niveles sin precedentes que abarcaba a Tron,

1 MIN DE LECTURA arrow_forward
Nueva red de bots NadMesh busca servicios de IA expuestos para claves y tokens de Kubernetes
CYBERSECURITY

Nueva red de bots NadMesh busca servicios de IA expuestos para claves y tokens de Kubernetes

Un botnet de Go llamado NadMesh apareció a principios de julio, buscando servicios de IA expuestos, y el propio panel de control del operador afirma que hay 3.811 claves de AWS únicas. Un recolector de Shodan mantiene la cola de escaneo abastecida con ComfyUI, Ollama, n8n, Open WebUI, Langflow y Gradio: los generadores de imágenes, los ejecutores de modelos locales y los constructores de flujos de trabajo que los equipos ponen en marcha rápidamente y protegen más tarde. La fuente de información detrás de eso

1 MIN DE LECTURA arrow_forward
Grupo GoldenEyeDog vinculado a la brecha de DigiCert y al robo de certificados de firma de código
CYBERSECURITY

Grupo GoldenEyeDog vinculado a la brecha de DigiCert y al robo de certificados de firma de código

Los investigadores de ciberseguridad han atribuido el incidente de seguridad de DigiCert de abril de 2026 a un grupo de actividad de amenazas denominado CylindricalCanine. Expel, que compartió detalles técnicos del evento, describió al actor de amenazas como un subgrupo de GoldenEyeDog (también conocido como APT-Q-27, Dragon Breath y Miuuti Group), un grupo de ciberdelincuencia chino conocido por su objetivo hacia los sectores del juego y las apuestas, utilizando

1 MIN DE LECTURA arrow_forward
Microsoft en Black Hat USA 2026: Defender la confianza en la era de la inteligencia artificial y los ataques a la cadena de suministro
CYBERSECURITY

Microsoft en Black Hat USA 2026: Defender la confianza en la era de la inteligencia artificial y los ataques a la cadena de suministro

Únase a Microsoft Security en Black Hat USA 2026 para investigar las cadenas de suministro, obtener experiencias prácticas de seguridad, participar en conversaciones con expertos y asistir a nuestra recepción. El artículo Microsoft en Black Hat USA 2026: Defendiendo la confianza en la era de la IA y los ataques a la cadena de suministro apareció originalmente en el blog de Microsoft Security.

1 MIN DE LECTURA arrow_forward
Noticias adicionales: Irán rastrea teléfonos militares de EE. UU., Malware CrashStealer para macOS, Plan CVD
CYBERSECURITY

Noticias adicionales: Irán rastrea teléfonos militares de EE. UU., Malware CrashStealer para macOS, Plan CVD

Historias destacadas que podrían haber pasado desapercibidas: Agentes de OpenClaw AI explotados a través de WhatsApp, ataque de ransomware a la empresa naval de defensa TKMS, Lidl revela una brecha de seguridad. El artículo: En otras noticias: Irán rastrea teléfonos militares estadounidenses, malware CrashStealer para macOS, Blueprint CVD apareció en SecurityWeek.

1 MIN DE LECTURA arrow_forward