Noticias Ciberseguridad

CISA Incorpora la Vulnerabilidad RCE de SharePoint CVE-2026-58644 en su Catálogo de Amenazas Conocidas

CISA Incorpora la Vulnerabilidad RCE de SharePoint CVE-2026-58644 en su Catálogo de Amenazas Conocidas Introducción a la Vulnerabilidad CVE-2026-58644 La Agencia de Seguridad Cibernética e Infraestructura de EE. UU. (CISA) ha añadido recientemente una grave vulnerabilidad crítica de deserialización en Microsoft SharePoint Server a su catálogo de Vulnerabilidades Conocidas Explotadas (KEV). Esta vulnerabilidad, catalogada como…

Read more

Vulnerabilidad en Cursor Permite Ejecución de Código Malicioso en Repositorios Clonados en Windows

Vulnerabilidad en Cursor Permite Ejecución de Código Malicioso en Repositorios Clonados en Windows Introducción Recientemente se ha descubierto una grave vulnerabilidad en Cursor, un entorno de desarrollo integrado (IDE) que opera en Windows. Este fallo permite que repositorios clonados que contengan un archivo denominado git.exe, sean ejecutados automáticamente al abrir el proyecto. Este comportamiento puede…

Read more
Descubren un nuevo exploit Zero-Day en Windows: Análisis del LegacyHive

Descubren un nuevo exploit Zero-Day en Windows: Análisis del LegacyHive

Descubren un nuevo exploit Zero-Day en Windows: Análisis del LegacyHive Contexto y antecedentes La ciberseguridad ha estado en el centro de atención en los últimos años, con un incremento notable en la cantidad de vulnerabilidades descubiertas en sistemas operativos populares como Windows. El último descubrimiento, un exploit denominado LegacyHive, que se basa en una vulnerabilidad…

Read more
Microsoft lanza un parche histórico de 622 vulnerabilidades, incluyendo dos zero-days en activo

Microsoft lanza un parche histórico de 622 vulnerabilidades, incluyendo dos zero-days en activo

Microsoft lanza un parche histórico de 622 vulnerabilidades, incluyendo dos zero-days en activo Contexto y antecedentes El reciente lanzamiento de parches de Microsoft, que cubre un asombroso total de 622 vulnerabilidades, marca un hito significativo en la historia de la ciberseguridad. Este evento, conocido como «Patch Tuesday», no solo es notable por la cantidad de…

Read more
Las Amenazas Cibernéticas Modernas: Ransomware, IA y Vulnerabilidades Persistentes

Las Amenazas Cibernéticas Modernas: Ransomware, IA y Vulnerabilidades Persistentes

Las Amenazas Cibernéticas Modernas: Ransomware, IA y Vulnerabilidades Persistentes Contexto y antecedentes En el panorama de la ciberseguridad actual, los atacantes utilizan herramientas avanzadas que evolucionan a un ritmo sorprendente, lo que plantea un desafío significativo para las organizaciones en todo el mundo. Recientemente, se ha observado un aumento en la explotación de vulnerabilidades en…

Read more

Vulnerabilidades Críticas en Joomla: iCagenda y Balbooa Formas Afectados por Explotaciones de Cero Días

Vulnerabilidades Críticas en Joomla: iCagenda y Balbooa Formas Afectados por Explotaciones de Cero Días Introducción a las vulnerabilidades detectadas Recientemente, la Agencia de Ciberseguridad y Seguridad de Infraestructura de EE.UU. (CISA) ha añadido dos vulnerabilidades de máxima severidad a su catálogo de Vulnerabilidades Conocidas Explotadas (KEV). Estas fallas, que afectan a las extensiones iCagenda y…

Read more

Malware en jscrambler 8.14.0: Un Riesgo Serio para la Comunidad de Desarrolladores

Malware en jscrambler 8.14.0: Un Riesgo Serio para la Comunidad de Desarrolladores Introducción al Incidente El 11 de julio de 2026, la comunidad de desarrolladores fue alertada sobre una grave vulnerabilidad relacionada con la biblioteca jscrambler, disponible en el registro de npm. La versión 8.14.0 de este paquete fue comprometida, presentando un ganchos de preinstalación…

Read more