Carlos Alvarez

El impacto del ‘vibe coding’: Seguridad comprometida con 5.000 aplicaciones expuestas

El impacto del ‘vibe coding’: Seguridad comprometida con 5.000 aplicaciones expuestas Introducción al ‘vibe coding’ El ‘vibe coding’ ha emergido como una tendencia que promete democratizar la creación de software, permitiendo que cualquier persona, independientemente de su experiencia técnica, desarrolle aplicaciones mediante descripciones en lenguaje natural. Esto se facilita a través de plataformas como Lovable,…

Read more

Quasar Linux (QLNX): nuevo implante sigiloso que apunta a desarrolladores en entornos Linux

Quasar Linux (QLNX): nuevo implante sigiloso que apunta a desarrolladores en entornos Linux Resumen del hallazgo Investigadores han identificado un implante para Linux hasta ahora no documentado, denominado Quasar Linux (QLNX), que se dirige de manera selectiva a sistemas de desarrolladores. Según el informe original, QLNX combina capacidades de rootkit, puerta trasera (backdoor) y robo…

Read more

Claude Mythos: por qué el acceso restringido alarma al BCE y qué supone para la ciberseguridad europea

Claude Mythos: por qué el acceso restringido alarma al BCE y qué supone para la ciberseguridad europea Qué es Claude Mythos y quién lo está probando Claude Mythos es la denominación del modelo avanzado de inteligencia artificial desarrollado por Anthropic que, en su versión Preview, ha mostrado capacidades para analizar código y detectar vulnerabilidades de…

Read more

Vulnerabilidad crítica CVE-2026-22679 en Weaver E-cology: explotación activa desde marzo

Vulnerabilidad crítica CVE-2026-22679 en Weaver E-cology: explotación activa desde marzo Resumen del incidente Investigadores y equipos de respuesta han detectado explotación activa de una vulnerabilidad crítica identificada como CVE-2026-22679 en Weaver E-cology, una plataforma de automatización de oficinas. Según los informes públicos, los atacantes han estado abusando de este fallo desde mediados de marzo para…

Read more

CISA incluye CVE-2026-31431 (vulnerabilidad LPE en Linux) en el catálogo KEV por explotación activa

CISA incluye CVE-2026-31431 (vulnerabilidad LPE en Linux) en el catálogo KEV por explotación activa Resumen de la noticia La U.S. Cybersecurity and Infrastructure Security Agency (CISA) ha añadido una vulnerabilidad recientemente divulgada que afecta a diversas distribuciones de Linux a su catálogo Known Exploited Vulnerabilities (KEV). El fallo, rastreado como CVE-2026-31431 y con una puntuación…

Read more