Noticias Ciberseguridad

Cuando la Identidad se Convierte en el Camino de Ataque: Riesgos de Seguridad en la Nube

Cuando la Identidad se Convierte en el Camino de Ataque: Riesgos de Seguridad en la Nube El Problema de las Credenciales Cacheadas En el ámbito de la ciberseguridad, las credenciales cacheadas pueden representar una vulnerabilidad significativa. Un caso reciente ilustra cómo un acceso no autorizado se facilitó mediante una simple clave de acceso almacenada en…

Read more

Vulnerabilidades Críticas en SEPPMail: Peligro de Ejecución Remota de Código y Acceso a Tráfico de Correos

Vulnerabilidades Críticas en SEPPMail: Peligro de Ejecución Remota de Código y Acceso a Tráfico de Correos Introducción a SEPPMail Secure E-Mail Gateway SEPPMail es una solución de seguridad de correo electrónico diseñada para empresas, ofreciendo un entorno seguro para la comunicación digital. Sin embargo, recientes hallazgos han revelado vulnerabilidades significativas que comprometen la integridad y…

Read more

Robo de Credenciales mediante GitHub Actions: Análisis de un Ataque a la Cadena de Suministro

Robo de Credenciales mediante GitHub Actions: Análisis de un Ataque a la Cadena de Suministro Introducción al Ataque En un nuevo ataque a la cadena de suministro de software, actores maliciosos han comprometido el popular flujo de trabajo de GitHub Actions conocido como actions-cool/issues-helper. Este ataque ha permitido la ejecución de código malicioso que roba…

Read more

Grave Vulnerabilidad en NGINX: CVE-2026-42945 Aprovechada en el Mundo Real

Grave Vulnerabilidad en NGINX: CVE-2026-42945 Aprovechada en el Mundo Real Descripción de la Vulnerabilidad Recientemente se ha divulgado una falla de seguridad crítica que afecta a NGINX Plus y NGINX Open, identificada como CVE-2026-42945. Esta vulnerabilidad, con una puntuación CVSS de 9.2, se manifiesta como un desbordamiento de búfer en el módulo ngx_http_rewrite_module y afecta…

Read more