Noticias Ciberseguridad

Vulnerabilidades Críticas en SEPPMail: Peligro de Ejecución Remota de Código y Acceso a Tráfico de Correos

Vulnerabilidades Críticas en SEPPMail: Peligro de Ejecución Remota de Código y Acceso a Tráfico de Correos Introducción a SEPPMail Secure E-Mail Gateway SEPPMail es una solución de seguridad de correo electrónico diseñada para empresas, ofreciendo un entorno seguro para la comunicación digital. Sin embargo, recientes hallazgos han revelado vulnerabilidades significativas que comprometen la integridad y…

Read more

Robo de Credenciales mediante GitHub Actions: Análisis de un Ataque a la Cadena de Suministro

Robo de Credenciales mediante GitHub Actions: Análisis de un Ataque a la Cadena de Suministro Introducción al Ataque En un nuevo ataque a la cadena de suministro de software, actores maliciosos han comprometido el popular flujo de trabajo de GitHub Actions conocido como actions-cool/issues-helper. Este ataque ha permitido la ejecución de código malicioso que roba…

Read more

Grave Vulnerabilidad en NGINX: CVE-2026-42945 Aprovechada en el Mundo Real

Grave Vulnerabilidad en NGINX: CVE-2026-42945 Aprovechada en el Mundo Real Descripción de la Vulnerabilidad Recientemente se ha divulgado una falla de seguridad crítica que afecta a NGINX Plus y NGINX Open, identificada como CVE-2026-42945. Esta vulnerabilidad, con una puntuación CVSS de 9.2, se manifiesta como un desbordamiento de búfer en el módulo ngx_http_rewrite_module y afecta…

Read more

Vulnerabilidad Crítica en Funnel Builder Permite Robo de Datos en WooCommerce

Vulnerabilidad Crítica en Funnel Builder Permite Robo de Datos en WooCommerce Descripción de la Vulnerabilidad Una grave vulnerabilidad de seguridad en el plugin Funnel Builder para WordPress ha sido detectada y está siendo activamente explotada en el entorno real. Esta brecha permite la inyección de código JavaScript malicioso en las páginas de pago de WooCommerce,…

Read more

Ciberseguridad en el Punto de Mira: El Ataque a la Cadena de Suministro de TanStack Afecta a Empleados de OpenAI

Ciberseguridad en el Punto de Mira: El Ataque a la Cadena de Suministro de TanStack Afecta a Empleados de OpenAI Contexto del Ataque En un contexto donde la ciberseguridad se ha convertido en una preocupación primordial para las organizaciones tecnológicas, OpenAI ha revelado recientemente que dos de sus dispositivos empleados en el entorno corporativo se…

Read more
Vulnerabilidades en Avada Builder de WordPress: Riesgo de robo de credenciales para un millón de sitios

Vulnerabilidades en Avada Builder de WordPress: Riesgo de robo de credenciales para un millón de sitios

Vulnerabilidades en Avada Builder de WordPress: Riesgo de robo de credenciales para un millón de sitios Contexto y antecedentes El plugin Avada Builder, utilizado en más de un millón de instalaciones de WordPress, ha sido objeto de atención tras el descubrimiento de dos vulnerabilidades críticas que permiten a los atacantes leer archivos arbitrarios y extraer…

Read more