Noticias Ciberseguridad

Explotación de una vulnerabilidad crítica en GlobalProtect VPN de Palo Alto Networks

Explotación de una vulnerabilidad crítica en GlobalProtect VPN de Palo Alto Networks

Explotación de una vulnerabilidad crítica en GlobalProtect VPN de Palo Alto Networks Contexto y antecedentes La ciberseguridad ha sido un área en constante evolución, especialmente tras la pandemia de COVID-19, que forzó a empresas y organizaciones a adoptar el trabajo remoto. Esta transición aceleró la dependencia de soluciones de VPN (Red Privada Virtual), convirtiéndolas en…

Read more
La brecha de datos de Charter Communications: un golpe a la confianza del consumidor

La brecha de datos de Charter Communications: un golpe a la confianza del consumidor

La brecha de datos de Charter Communications: un golpe a la confianza del consumidor Contexto y antecedentes En abril de 2023, Charter Communications, uno de los gigantes de las telecomunicaciones en Estados Unidos, sufrió una grave brecha de datos que comprometió la información personal de aproximadamente 4.9 millones de cuentas. Este incidente, atribuido al grupo…

Read more
Explotación de una vulnerabilidad crítica en KnowledgeDeliver: un ataque de web shells en acción

Explotación de una vulnerabilidad crítica en KnowledgeDeliver: un ataque de web shells en acción

Explotación de una vulnerabilidad crítica en KnowledgeDeliver: un ataque de web shells en acción Contexto y antecedentes En el mundo de la ciberseguridad, las vulnerabilidades en sistemas de gestión educativa han pasado desapercibidas hasta que se convierten en blanco de ataques sofisticados. Recientemente, se reveló que los hackers habían explotado una vulnerabilidad crítica de día…

Read more
Vulnerabilidad en Ghost CMS: Más de 700 sitios comprometidos en ataques de ClickFix

Vulnerabilidad en Ghost CMS: Más de 700 sitios comprometidos en ataques de ClickFix

Vulnerabilidad en Ghost CMS: Más de 700 sitios comprometidos en ataques de ClickFix Contexto y antecedentes La reciente identificación de la vulnerabilidad CVE-2026-26980 en Ghost CMS ha desatado una ola de preocupación en la comunidad de ciberseguridad. Este sistema de gestión de contenido, popular entre bloggers y pequeñas empresas, se ha visto comprometido debido a…

Read more
Vulnerabilidad crítica en Ghost CMS desencadena una campaña masiva de ClickFix

Vulnerabilidad crítica en Ghost CMS desencadena una campaña masiva de ClickFix

Vulnerabilidad crítica en Ghost CMS desencadena una campaña masiva de ClickFix Contexto y antecedentes La reciente explotación de una vulnerabilidad crítica de inyección SQL (CVE-2026-26980) en el sistema de gestión de contenido Ghost CMS ha puesto en alerta a la comunidad de ciberseguridad. Ghost, conocido por su enfoque en la simplicidad y rendimiento, es utilizado…

Read more

Claude Mythos AI Identifica Más de 10,000 Vulnerabilidades Críticas en Software Esencial

Claude Mythos AI Identifica Más de 10,000 Vulnerabilidades Críticas en Software Esencial Introducción a Project Glasswing Anthropic, la empresa de inteligencia artificial, anunció recientemente un hito significativo en su iniciativa de ciberseguridad conocida como Project Glasswing. Desde su lanzamiento el mes pasado, este proyecto ha logrado descubrir más de 10,000 fallos de alta o crítica…

Read more

Derribo del Primer Servicio VPN Utilizado por Grupos de Ransomware: Implicaciones Globales de la Operación Saffron

Derribo del Primer Servicio VPN Utilizado por Grupos de Ransomware: Implicaciones Globales de la Operación Saffron Contexto de la Operación Saffron Recientemente, autoridades en Europa y América del Norte han llevado a cabo una importante operación, conocida como Operación Saffron, que resultó en el desmantelamiento de un servicio de red privada virtual (VPN) conocido como…

Read more