Noticias Ciberseguridad

Vulnerabilidad Bleeding Llama (CVE-2026-7482) en Ollama permite filtrado completo de memoria de proceso

Vulnerabilidad Bleeding Llama (CVE-2026-7482) en Ollama permite filtrado completo de memoria de proceso Resumen del hallazgo Investigadores en ciberseguridad han divulgado una vulnerabilidad crítica en Ollama que, explotada con éxito, permitiría a un atacante remoto y no autenticado filtrar la memoria completa del proceso afectado. La falla, clasificada como lectura fuera de límites (out-of-bounds read),…

Read more

cPanel/WHM lanza parches por tres vulnerabilidades: aplique las actualizaciones de inmediato

cPanel/WHM lanza parches por tres vulnerabilidades: aplique las actualizaciones de inmediato Resumen de la actualización cPanel ha publicado actualizaciones destinadas a corregir tres vulnerabilidades en cPanel y Web Host Manager (WHM) que, según la nota oficial, podrían ser explotadas para lograr escalada de privilegios, ejecución remota de código y denegación de servicio. Entre las fallas…

Read more

Destrucción de Datos Federales: La Convicción de un Ex Contratista y sus Repercusiones en la Ciberseguridad

Destrucción de Datos Federales: La Convicción de un Ex Contratista y sus Repercusiones en la Ciberseguridad Contexto y antecedentes La reciente condena de un ex contratista del gobierno de 34 años, quien fue hallado culpable de conspirar para destruir múltiples bases de datos federales, resalta una problemática latente en el ámbito de la ciberseguridad: la…

Read more

TCLBANKER: nuevo troyano bancario brasileño se propaga mediante gusanos en WhatsApp y Outlook

TCLBANKER: nuevo troyano bancario brasileño se propaga mediante gusanos en WhatsApp y Outlook Resumen de la amenaza Threat hunters han identificado un troyano bancario previamente no documentado, denominado TCLBANKER, capaz de atacar 59 plataformas financieras entre bancos, fintechs y servicios de criptomonedas. Elastic Security Labs sigue la actividad bajo el sello REF3076 y evalúa que…

Read more

Linux Kernel Dirty Frag LPE Exploit Enables Root Access Across Major Distributions

Linux Kernel Dirty Frag LPE Exploit Enables Root Access Across Major Distributions Introducción a la vulnerabilidad Dirty Frag Recientemente se han divulgado detalles sobre una nueva vulnerabilidad de escalada de privilegios locales (LPE) en el núcleo de Linux, conocida como Dirty Frag. Esta vulnerabilidad permite a los atacantes obtener acceso de root en varias distribuciones…

Read more

Aplicaciones de Fake Call History Estafaron a Usuarios Tras 7.3 Millones de Descargas en Play Store

Aplicaciones de Fake Call History Estafaron a Usuarios Tras 7.3 Millones de Descargas en Play Store Introducción al Problema Investigadores en ciberseguridad han descubierto un conjunto de aplicaciones fraudulentas en la plataforma oficial Google Play Store, que prometían acceso a historiales de llamadas de cualquier número de teléfono. Sin embargo, estos programas solo buscaban engañar…

Read more