Noticias Ciberseguridad

Nueva Amenaza Bit2Watt: Riesgos de Manipulación de Redes Energéticas desde la Nube

Nueva Amenaza Bit2Watt: Riesgos de Manipulación de Redes Energéticas desde la Nube Introducción al Ataque Bit2Watt Un equipo de investigadores de la Universidad de Zhejiang ha presentado un nuevo concepto de ataque denominado Bit2Watt, que permite a los inquilinos de la nube manipular el consumo energético de los centros de datos sin necesidad de vulnerabilidades…

Read more
Vulnerabilidad Crítica en SharePoint: CVE-2026-50522 y sus Implicaciones en Ciberseguridad

Vulnerabilidad Crítica en SharePoint: CVE-2026-50522 y sus Implicaciones en Ciberseguridad

Vulnerabilidad Crítica en SharePoint: CVE-2026-50522 y sus Implicaciones en Ciberseguridad Contexto y antecedentes La reciente vulnerabilidad identificada como CVE-2026-50522, una falla crítica en Microsoft Office SharePoint, ha saltado a los titulares tras su descubrimiento y posterior explotación activa. Con un CVSS score de 9.8, se trata de una vulnerabilidad de deserialización de datos no confiables…

Read more

Resumen Semanal: Vulnerabilidades Críticas en WordPress, SonicWall y Amenazas de IA

Resumen Semanal: Vulnerabilidades Críticas en WordPress, SonicWall y Amenazas de IA Introducción a las Vulnerabilidades de la Semana Esta semana ha estado marcada por una serie de vulnerabilidades que han impactado a distintas plataformas y sistemas, desde WordPress hasta SonicWall. A través de pequeñas entradas y solicitudes, se han logrado ejecuciones de código, pérdidas de…

Read more
Vulnerabilidades críticas en WordPress, SonicWall y SharePoint: un llamado a la acción

Vulnerabilidades críticas en WordPress, SonicWall y SharePoint: un llamado a la acción

Vulnerabilidades críticas en WordPress, SonicWall y SharePoint: un llamado a la acción Contexto y antecedentes La semana pasada, la comunidad de ciberseguridad fue sacudida por una serie de vulnerabilidades críticas que afectan a plataformas ampliamente utilizadas como WordPress, SonicWall y SharePoint. Estos incidentes son un recordatorio escalofriante de la fragilidad de la ciberseguridad en un…

Read more

Incidente de Ciberseguridad en Hugging Face: Un Agente de IA Autónoma Logra Acceso No Autorizado

Incidente de Ciberseguridad en Hugging Face: Un Agente de IA Autónoma Logra Acceso No Autorizado Contexto del Incidente Hugging Face, la plataforma de inteligencia artificial de código abierto más grande del mundo, ha revelado recientemente que sufrió una violación de seguridad provocada por un agente autónomo de inteligencia artificial. Este incidente subraya los crecientes retos…

Read more
Explotación de vulnerabilidades en WordPress: un llamado a la acción urgente

Explotación de vulnerabilidades en WordPress: un llamado a la acción urgente

Explotación de vulnerabilidades en WordPress: un llamado a la acción urgente Contexto y antecedentes Las vulnerabilidades en plataformas ampliamente utilizadas como WordPress representan un riesgo significativo en el ecosistema digital actual. Recientemente, se han identificado dos vulnerabilidades críticas, CVE-2026-60137 y CVE-2026-63030, que han comenzado a ser explotadas activamente en el entorno real poco después de…

Read more

CISA Incorpora la Vulnerabilidad RCE de SharePoint CVE-2026-58644 en su Catálogo de Amenazas Conocidas

CISA Incorpora la Vulnerabilidad RCE de SharePoint CVE-2026-58644 en su Catálogo de Amenazas Conocidas Introducción a la Vulnerabilidad CVE-2026-58644 La Agencia de Seguridad Cibernética e Infraestructura de EE. UU. (CISA) ha añadido recientemente una grave vulnerabilidad crítica de deserialización en Microsoft SharePoint Server a su catálogo de Vulnerabilidades Conocidas Explotadas (KEV). Esta vulnerabilidad, catalogada como…

Read more