Saltar al contenido

Últimas alertas

Canal RSS

Google y el salto en fallos de Chrome

Google sostiene que, con ayuda de herramientas de IA, corrigió más fallos de Chrome en junio que en los dos años previos juntos. En dos versiones lanzó 1.072 parches de seguridad.

CareCloud: aviso a cientos de miles por robo de datos

Cientos de miles de personas en EE. UU. reciben cartas por un robo de datos de salud atribuido a un ciberataque contra CareCloud. Nuevas notificaciones detallan qué información habría sido comprometida.

CVE-2026-63077: riesgo de ejecución remota en TeamCity

JetBrains corrigió una vulnerabilidad crítica en TeamCity On-Premises (CVE-2026-63077) que puede derivar en ejecución remota de código sin autenticación. Conoce versiones corregidas y medidas para reducir el riesgo.

CosmosEscape: falla crítica en Azure Cosmos DB

Una vulnerabilidad bautizada como CosmosEscape habría permitido comprometer bases de datos en Azure Cosmos DB mediante claves a nivel de plataforma. Wiz reporta que el vector fue bloqueado con un hotfix y luego con un cambio arquitectónico.

FortiOS buffer over-read: cómo proteger tus sistemas

Una vulnerabilidad de tipo FortiOS buffer over-read puede permitir a un atacante autenticado extraer parte de la memoria del dispositivo mediante una petición manipulada. Te contamos el impacto y los pasos recomendados para reducir el riesgo.

CVE-2026-42897: OWAReaper y el acceso persistente

Un grupo ruso patrocinado por el Estado, identificado como Laundry Bear (TA488), está usando la vulnerabilidad CVE-2026-42897 para implantar OWAReaper. El malware habilita acceso persistente al buzón incluso tras restaurar sistemas o rotar credenciales.

Qué hacen los atacantes tras entrar

Cuando un atacante logra entrar, no suele ir directo al golpe final. Primero se consolida: modifica el entorno, oculta huellas y crea nuevas vías de acceso.