Seguridad

- Avisos INCIBE-CERT
Múltiples vulnerabilidades en Gateways Omada

Múltiples vulnerabilidades en Gateways Omada Vie, 21/08/2026 - 10:57 Aviso Recursos Afectados Los siguientes modelos de Omada gateways:ER7212PC;ER605;ER7206;ER7406;ER707-M2;ER7412-M2;ER8411;ER706W;ER706W-4G;ER706WP-4G;ER703WP-4G-Outdoor;DR3220v-4G; DR3650v;DR3650v-4G;ER603WP-4G-Outdoor;DR3150;ER701-5G-Outdoor;ER605W. Descripción Omada, de TP-Link, ha informado sobre 3 vulnerabilidades: 1 de severidad crítica y 2 medias que, en caso de ser explotadas, podrían permitir la ejecución de comandos arbitrarios, lo que potencialmente podría comprometer por completo el dispositivo afectado, la terminación de sesiones individuales o de todas las sesiones activas del portal cautivo, lo que provoca una interrupción temporal del servicio y obliga a los usuarios a volver a autenticarse, o la divulgación de las credenciales de la cuenta DDNS, el acceso no autorizado a la funcionalidad de administración de DDNS o la modificación de los registros DNS asociados con la implementación afectada. Identificador INCIBE-2026-574 Solución Las versiones que solucionan estas vulnerabilidades son:ER7212PC, hardware v2, versión corregida: 2.4.3 Build 20260722 Rel.40250;ER605, hardware Leer Más

- Avisos INCIBE-CERT
Credenciales codificadas en Spring Security

Credenciales codificadas en Spring Security Vie, 21/08/2026 - 10:31 Aviso Recursos Afectados Las siguientes versiones están afectadas:Spring Security versión 7.1.0;Spring Security 7.0.0 hasta la versión 7.0.6 incluida;Spring Security 6.5.0 hasta la versión 6.5.11 incluida;Spring Security 6.4.0 hasta la versión 6.4.18 incluida;Spring Security 5.8.0 hasta la versión 5.8.27 incluida;Spring Security 5.7.0 hasta la versión 5.7.25 incluida. Descripción Spring ha publicado 1 vulnerabilidad de severidad crítica que, en caso de ser explotada, podría permitir a un atacante leer o modificar las entradas del directorio en memoria. Identificador INCIBE-2026-575 Solución Spring ha lanzado las siguientes actualizaciones, las cuales solucionan las vulnerabilidades reportadas:Para Spring Security 7.1.0: se han lanzado las versiones 7.1.1 y 7.1.0.1;Para Spring Security 7.0: se han lanzado las versiones 7.0.7 y 7.0.6.1;Para Spring Security 6.5: se ha lanzado la versión 6.5.12;Para Spring Security 6.4: se ha lanzado la versión 6.4.19;Para Spring Leer Más

- Avisos INCIBE-CERT
Uso de credenciales embebidas en Virtuagym

Uso de credenciales embebidas en Virtuagym Vie, 21/08/2026 - 10:30 Aviso Recursos Afectados Virtuagym / Resamania Backend API & Mobile Apps. Todas las versiones en el momento del reporte se ven afectadas. Descripción INCIBE ha coordinado la publicación de una vulnerabilidad de severidad alta, que afecta a la API del Backend y la aplicación móvil de Virtuagym, una plataforma tecnológica integral y aplicación móvil especializada en el sector del fitness y la salud. La vulnerabilidad ha sido descubierta por Pau Hinojosa.A esta vulnerabilidad se le ha asignado el siguiente código, puntuación base CVSS v4.0, vector del CVSS y el tipo de vulnerabilidad CWE:CVE-2026-12587: CVSS v4.0: 8.6 | CVSS AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:N/SC:L/SI:L/SA:N | CWE-798 Identificador INCIBE-2026-576 Solución No hay solución reportada por el momento. Detalle CVE-2026-12587: la vulnerabilidad permite la generación no autorizada de códigos QR de acceso físico debido al uso de Leer Más

- Avisos INCIBE-CERT
Múltiples vulnerabilidades en productos de Cisco

Múltiples vulnerabilidades en productos de Cisco Vie, 21/08/2026 - 10:15 Aviso Recursos Afectados Cisco Crosswork:Crosswork Data Gateway;Crosswork Network Controller;Crosswork Planning;Versión 7.2.1 y anteriores;Cisco Secure Workload: Afecta a despliegues SaaS y en local. En despliegues SaaS, Cisco indica que el software de Cluster ya ha sido actualizado y es necesario actualizar únicamente los componentes Agent y Connector;Versión 3.10 y anteriores;Versión 4.0. Descripción Cisco ha publicado 9 vulnerabilidades: 8 de severidad crítica y 1 de severidad alta, que afectan a los productos Cisco Crosswork y Cisco Secure Workload. Su explotación podría permitir a un atacante remoto no autenticado o con determinados privilegios realizar acciones no autorizadas, ejecutar comandos, acceder o modificar información, manipular el sistema de archivos o comprometer credenciales. Identificador INCIBE-2026-572 Solución Cisco recomienda actualizar a las versiones corregidas para solucionar las vulnerabilidades:Cisco Secure Workload 3.10.9.1 o 4.0.4.16, según la rama utilizada;Cisco Leer Más

- Avisos INCIBE-CERT
Múltiples vulnerabilidades en IBM WebSphere Application Server

Múltiples vulnerabilidades en IBM WebSphere Application Server Vie, 21/08/2026 - 09:44 Aviso Recursos Afectados Las vulnerabilidades afectan a los siguientes productos y versiones:IBM Cloud Pak for Applications versiones 5.1, 5.2 y 5.3;IBM WebSphere Application Server Liberty versiones 17.0.0.3 hasta la 26.0.0.8 incluida;IBM Enterprise Application Runtimes versiones 1.0 y 1.1;IBM WebSphere Hybrid Edition versión 5.1;IBM WebSphere Application Server versiones 9.0.0.0 hasta la 9.0.5.28 incluida. Descripción IBM ha publicado 4 vulnerabilidades: 1 de severidad crítica y 3 de severidad alta que, en caso de ser explotadas, podrían permitir a un atacante omitir la autenticación o provocar una denegación de servicio. Identificador INCIBE-2026-571 Solución IBM recomienda encarecidamente aplicar una corrección provisional o un paquete de correcciones disponible actualmente que contenga la corrección para APAR DT496165, DT496328 y DT496327. Detalle CVE-2026-14525: es vulnerable a una omisión de autenticación cuando la función rtcomm-1.0 o rtcommGateway-1.0 Leer Más

- Avisos INCIBE-CERT
Falta la autenticación para una función crítica en Dgraph Alpha

Falta la autenticación para una función crítica en Dgraph Alpha Vie, 21/08/2026 - 09:32 Aviso Recursos Afectados Dgraph versiones anteriores a la 25.3.5. Descripción U-ktdi ha reportado una vulnerabilidad crítica en Dgraph Alpha que podría permitir a un atacante no autenticado, que pueda acceder al puerto gRPC público, borrar el almacenamiento de un grupo Dgraph seleccionado, o reemplazarlo con datos de flujo Badger proporcionados por el atacante. En implementaciones con ACL habilitadas, el grupo 1 almacena los predicados internos/ACL, por lo que reemplazar el grupo 1 también puede provocar una escalada de privilegios. Identificador INCIBE-2026-573 Solución Actualizar a la versión 25.3.5 o posteriores. Detalle CVE-2026-54061: Dgraph Alpha expone las llamadas a procedimiento remoto (RPC) utilizadas para la importación de instantáneas externas en el puerto gRPC público :9080sin necesidad de autenticación ni autorización. Como resultado, un cliente de red no autenticado Leer Más

- Avisos INCIBE-CERT
Múltiples vulnerabilidades en productos de T-Systems

Múltiples vulnerabilidades en productos de T-Systems Jue, 20/08/2026 - 11:13 Aviso Recursos Afectados Los siguientes productos de la suite TAO 2.0, en sus versiones anteriores a la 2602.00, están afectados:Conecta: versiones anteriores a 2605.0.0;STA: versiones anteriores a 2605.0.0 y 2605.0.1. Descripción INCIBE ha coordinado la publicación de 4 vulnerabilidades: 2 de severidad alta y 2 de severidad media, que afectan a varios productos de la suite TAO 2.0, una plataforma de gestión para la administración pública. Las vulnerabilidades han sido descubiertas por el equipo interno de seguridad de T-Systems.A estas vulnerabilidades se les han asignado los siguientes códigos, puntuación base CVSS v4.0, vector del CVSS y el tipo de vulnerabilidad CWE de cada vulnerabilidad:CVE-2026-18225: CVSS v4.0: 8.7 | CVSS AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N | CWE-611CVE-2026-18227: CVSS v4.0: 8.2 | CVSS AV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N | CWE-287CVE-2026-18226: CVSS v4.0: 5.3 | CVSS AV:N/AC:L/AT:P/PR:N/UI:A/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N | CWE-384CVE-2026-18224: CVSS v4.0: Leer Más

- Avisos INCIBE-CERT
Boletín de seguridad de Atlassian: agosto de 2026

Boletín de seguridad de Atlassian: agosto de 2026 Jue, 20/08/2026 - 09:58 Aviso Recursos Afectados Bamboo Data Center y Server:12.1.0 a 12.1.9 (LTS);12.0.0 a 12.0.2;11.0.0 a 11.0.8;10.2.0 a 10.2.21 (LTS);10.1.0 a 10.1.1;10.0.0 a 10.0.3.Bitbucket Data Center y Server:10.4.1;10.3.0 a 10.3.2;10.2.0 a 10.2.5 (LTS);10.1.1 a 10.1.5;10.0.0 a 10.0.2;9.6.0 a 9.6.5;9.5.0 a 9.5.2;9.4.0 a 9.4.22 (LTS);9.3.0 a 9.3.2;9.2.0 a 9.2.1;9.1.0 a 9.1.1.Confluence Data Center y Server:10.2.0 a 10.2.14 (LTS);10.1.0 a 10.1.2;10.0.2 a 10.0.3;9.5.1 a 9.5.4;9.4.0 a 9.4.1;9.3.1 a 9.3.2;9.2.0 a 9.2.22 (LTS);9.1.0 a 9.1.1;9.0.3;8.9.6 a 8.9.8;8.5.15 a 8.5.31 (LTS);7.19.27 a 7.19.30 (LTS).Crowd Data Center y Server:7.2.0 a 7.2.1;7.1.0 a 7.1.5;7.0.0 a 7.0.2;6.3.0 a 6.3.6;6.2.0 a 6.2.6;6.1.0 a 6.1.7;6.0.2 a 6.0.10.Fisheye/Crucible:4.9.0 a 4.9.12.Jira Data Center y Server:11.3.0 a 11.3.8 (LTS);11.2.0 a 11.2.1;11.1.0 a 11.1.1;11.0.0 a 11.0.1;10.7.1 a 10.7.4;10.6.0 a 10.6.1;10.5.0 a 10.5.1;10.4.0 a 10.4.1;10.3.0 a 10.3.23 (LTS);10.2.0 a 10.2.1;10.1.1 a 10.1.2;10.0.0 a 10.0.1;9.17.3 Leer Más

- Avisos INCIBE-CERT
Múltiples vulnerabilidades en NetScaler ADC y NetScaler Gateway de Citrix

Múltiples vulnerabilidades en NetScaler ADC y NetScaler Gateway de Citrix Jue, 20/08/2026 - 09:41 Aviso Recursos Afectados NetScaler ADC y NetScaler Gateway 14.1 anteriores a 14.1-73.32;NetScaler ADC y NetScaler Gateway 13.1 anteriores a 13.1-63.21;NetScaler ADC FIPS anteriores a 14.1-73.32 FIPS;NetScaler ADC FIPS y NDcPP anteriores a la versión 13.1-37.277. Descripción Citrix ha publicado 2 vulnerabilidades: 1 de severidad crítica y 1 de severidad alta que, en caso de ser explotadas, podrían permitir a un atacante omitir la autenticación mediante una ruta alternativa, provocar un comportamiento impredecible o una denegación de servicio. Identificador INCIBE-2026-568 Solución Cloud Software Group insta a los clientes afectados a que instalen las versiones actualizadas correspondientes.NetScaler ADC y NetScaler Gateway versiones 14.1-73.32 y posteriores.NetScaler ADC y NetScaler Gateway 13.1-63.21 y versiones posteriores de 13.1.NetScaler ADC 14.1-FIPS 14.1-73.32 FIPS y versiones posteriores de 14.1-FIPS.NetScaler ADC 13.1-FIPS y 13.1-NDcPP Leer Más

- Avisos INCIBE-CERT
Divulgación de credenciales y secretos 2FA en Froxlor

Divulgación de credenciales y secretos 2FA en Froxlor Mié, 19/08/2026 - 10:31 Aviso Recursos Afectados Froxlor en versiones anteriores a 2.3.8. Descripción Froxlor ha publicado 1 vulnerabilidad de severidad crítica que, en caso de ser explotada, podría permitir a un atacante autenticado con acceso a determinadas funcionalidades de la API obtener información sensible de las cuentas, incluyendo hashes de contraseñas y secretos TOTP utilizados para la autenticación multifactor (2FA), lo que podría facilitar el compromiso de cuentas y el acceso no autorizado. Identificador INCIBE-2026-565 Solución El fabricante recomienda actualizar a la versión 2.3.8 que corrige la vulnerabilidad.Además, debido a la posible exposición de secretos TOTP, se recomienda considerar el restablecimiento o rotación de la autenticación 2FA de aquellas cuentas cuyos secretos pudieran haber sido expuestos mediante las respuestas de las API vulnerables. Detalle CVE-2026-62988: la vulnerabilidad se encuentra en varios Leer Más

- Una Al Día - Hispasec
Una vulnerabilidad crítica en GeoServer se explota activamente y permite tomar el control del servidor

La vulnerabilidad CVE-2024-36401 en GeoServer ya se explota en ataques reales y puede acabar en ejecución remota de código sin autenticación. La prioridad pasa por actualizar a versiones corregidas o, si no se llega a tiempo, aplicar mitigaciones y reducir exposición a Internet de forma inmediata. Administraciones y empresas que publican servicios cartográficos con OSGeo […] La entrada Una vulnerabilidad crítica en GeoServer se explota activamente y permite tomar el control del servidor se publicó primero en Una Al Día. Leer Más

- Una Al Día - Hispasec
Una vulnerabilidad crítica en GeoServer se explota activamente y permite tomar el control del servidor

La vulnerabilidad CVE-2024-36401 en GeoServer ya se explota en ataques reales y puede acabar en ejecución remota de código sin autenticación. La prioridad pasa por actualizar a versiones corregidas o, si no se llega a tiempo, aplicar mitigaciones y reducir exposición a Internet de forma inmediata. Administraciones y empresas que publican servicios cartográficos con OSGeo […] La entrada Una vulnerabilidad crítica en GeoServer se explota activamente y permite tomar el control del servidor se publicó primero en Una Al Día. Leer Más

- Una Al Día - Hispasec
Atacantes aprovechan un bypass crítico en SharePoint tras publicarse un PoC

Se está explotando de forma activa CVE-2026-55040, un fallo crítico en Microsoft SharePoint Server que permite saltarse la autenticación tras la publicación de un PoC. La corrección pasa por aplicar los parches de julio de 2026, reducir exposición si el servicio está en Internet y revisar indicios de suplantación y actividad administrativa anómala. La explotación […] La entrada Atacantes aprovechan un bypass crítico en SharePoint tras publicarse un PoC se publicó primero en Una Al Día. Leer Más

- Una Al Día - Hispasec
Atacantes explotan un fallo crítico en VMware vCenter para instalar acceso remoto persistente

La vulnerabilidad crítica CVE-2026-59310 en Broadcom VMware vCenter ya se explota activamente contra sistemas expuestos a internet. Los ataques combinan ejecución remota de código con persistencia mediante cron y una herramienta llamada reverse_ssh. La única mitigación efectiva pasa por aplicar ya las actualizaciones de VMSA-2026-0006.1. La vulnerabilidad CVE-2026-59310 ha colocado a VMware vCenter Server en […] La entrada Atacantes explotan un fallo crítico en VMware vCenter para instalar acceso remoto persistente se publicó primero en Una Al Día. Leer Más

- Una Al Día - Hispasec
GhostSplice muestra cómo un servidor MCP malicioso puede forzar a un agente de IA a filtrar secretos

Una técnica llamada GhostSplice permite que un servidor MCP malicioso induzca a un agente de programación a exfiltrar claves SSH, secretos de entorno y código fuente. El truco consiste en trocear la instrucción de robo y repartirla entre metadatos y respuestas de herramientas para que el agente la reconstruya sin detectar una orden claramente maliciosa. […] La entrada GhostSplice muestra cómo un servidor MCP malicioso puede forzar a un agente de IA a filtrar secretos se publicó primero en Una Al Día. Leer Más

- Una Al Día - Hispasec
Dos extensiones maliciosas de VS Code se hacen pasar por herramientas de Solidity para robar criptomonedas y credenciales

Dos extensiones de Visual Studio Code que se promocionan como utilidades para Solidity se han usado para robar datos de carteras cripto del navegador, además de claves de API y credenciales. El incidente vuelve a poner el foco en el riesgo de la cadena de suministro en tiendas de extensiones: una instalación basta para exponer […] La entrada Dos extensiones maliciosas de VS Code se hacen pasar por herramientas de Solidity para robar criptomonedas y credenciales se publicó primero en Una Al Día. Leer Más

- Una Al Día - Hispasec
Un fallo en KVM rompe el aislamiento en virtualización anidada y abre la puerta a ejecutar código como root en Linux

La vulnerabilidad Zapscape (CVE-2026-64561) afecta a KVM/x86 en el kernel de Linux y permite, en ciertos escenarios de virtualización anidada, saltar desde una VM L1 al host. La prioridad pasa por actualizar el kernel o aplicar parches retroportados y limitar el uso de nested virtualization con inquilinos no confiables. Un fallo de seguridad en KVM/x86 […] La entrada Un fallo en KVM rompe el aislamiento en virtualización anidada y abre la puerta a ejecutar código como root en Linux se publicó primero en Una Al Día. Leer Más

- Una Al Día - Hispasec
Una inyección SQL en Oracle se convierte en ejecución como SYSTEM en Windows con Java dentro de la base de datos

Una cadena de intrusión observada en ataques reales muestra cómo una inyección SQL puede terminar en ejecución de comandos en Windows con privilegios de SYSTEM. El salto se apoya en Oracle Database y su capacidad para cargar y compilar Java dentro del propio motor, una función potente que también amplía la superficie de ataque si […] La entrada Una inyección SQL en Oracle se convierte en ejecución como SYSTEM en Windows con Java dentro de la base de datos se publicó primero en Una Al Día. Leer Más

- Una Al Día - Hispasec
Un fallo en las semillas de Coldcard se vincula a un robo de más de 1.000 bitcoin en 41 minutos

Un defecto en el firmware de COLDCARD degradó la aleatoriedad al generar frases semilla y se relaciona con barridos masivos de direcciones de Bitcoin, incluido un robo de 1.082,65 BTC en 41 minutos. Coinkite publicó un firmware de emergencia, pero las semillas creadas con versiones vulnerables deben considerarse expuestas y requieren migración de fondos. Un […] La entrada Un fallo en las semillas de Coldcard se vincula a un robo de más de 1.000 bitcoin en 41 minutos se publicó primero en Una Al Día. Leer Más

Detección de un acceso no autorizado a datos de clientes de Origin Energy 30/07/2026 Jue, 30/07/2026 - 13:25 Durante el mes de julio de 2026, Origin Energy detectó indicios de un posible incidente de ciberseguridad relacionado con el acceso no autorizado a información de clientes. La compañía indicó posteriormente que llevaba revisando una posible amenaza desde principios de julio, aunque la información disponible en ese momento no permitió considerarla creíble. El 22 de julio, tras recibir nuevos datos que apuntaban a que el incidente podía haberse materializado, la empresa activó su respuesta, inició una investigación formal y notificó a las autoridades competentes.La empresa confirmó que la información comprometida podía incluir nombres, direcciones, fechas de nacimiento, números de teléfono, información de las cuentas de cliente y los últimos dígitos de tarjetas bancarias o cuentas bancarias, precisando que esos datos parciales no Leer Más

- Una Al Día - Hispasec
Un zero-day en Cisco Secure FMC abre la puerta a accesos con credenciales estáticas

Se explota de forma activa CVE-2026-20316 en Cisco Secure Firewall Management Center, un fallo que permite iniciar sesión sin autenticación previa mediante credenciales estáticas de una cuenta de bajo privilegio. Cisco ya distribuye hotfixes y pide revisar un indicador concreto en logs, la presencia de /var/tmp/license.tmp, además de reducir la exposición del interfaz de gestión. […] La entrada Un zero-day en Cisco Secure FMC abre la puerta a accesos con credenciales estáticas se publicó primero en Una Al Día. Leer Más

Cadena de vulnerabilidades críticas en WordPress, wp2shell 28/07/2026 Mar, 28/07/2026 - 11:33 A mediados de julio de 2026 se hizo pública una cadena de vulnerabilidades críticas que afectaba al núcleo de WordPress, posteriormente denominada wp2shell. El incidente tuvo su origen en dos fallos presentes en WordPress Core que, al combinarse, permitían a un atacante remoto ejecutar código sin necesidad de autenticarse ni de explotar plugins o temas adicionales. El equipo de WordPress coordinó la divulgación de la incidencia con los investigadores que la notificaron de forma responsable a través de su programa de recompensas, publicando simultáneamente versiones de seguridad para corregir el problema. La publicación de las actualizaciones marcó el inicio de la respuesta oficial frente a un riesgo que afectaba a instalaciones vulnerables del gestor de contenidos.Tras la publicación de los parches, diversas empresas de ciberseguridad confirmaron la explotación Leer Más

Investigación sobre la filtración de datos personales de miembros de instituciones sensibles del Estado 23/07/2026 Jue, 23/07/2026 - 08:34 Durante los primeros meses de 2026, las autoridades españolas detectaron una campaña de difusión no autorizada de información confidencial que afectó a diversas instituciones consideradas sensibles para la seguridad del Estado. La investigación se inició tras comprobar que datos personales pertenecientes a miembros de organismos públicos estaban siendo publicados y compartidos en distintos canales de Internet, lo que suponía un riesgo para la privacidad de los afectados y para la seguridad institucional. A partir de ese momento, la Policía Nacional puso en marcha una investigación especializada para identificar el origen de las filtraciones, determinar el alcance de la información comprometida y esclarecer las circunstancias en las que se había producido el acceso y la posterior difusión de los datos.Como resultado de Leer Más

Incidente de ciberseguridad con acceso no autorizado a datos de clientes de ElParking 14/07/2026 Mar, 14/07/2026 - 11:54 El incidente de ciberseguridad tuvo lugar el 14 de junio de 2026, fecha en la que ElParking, servicio integrado en el Grupo Mutua Madrileña, detectaron un acceso no autorizado a determinados datos personales de sus clientes. Según la información comunicada por la compañía, sus sistemas de seguridad identificaron la intrusión durante ese mismo día y activaron de forma inmediata los protocolos de respuesta para contener el incidente. El suceso afectó a la infraestructura que presta servicio a la aplicación ElParking, utilizada para la gestión de estacionamientos y otros servicios de movilidad. Desde el primer momento, la empresa informó de que el objetivo principal fue limitar el alcance del acceso no autorizado y preservar la continuidad de sus servicios mientras se analizaba el Leer Más

Investigación de una posible filtración de datos relacionados con Hogami de Leroy Merlin 09/07/2026 Jue, 09/07/2026 - 09:36 A finales de junio de 2026, Leroy Merlin España comunicó que estaba investigando un incidente de seguridad relacionado con Hogami, su plataforma de servicios de instalación, mantenimiento y reforma. La información disponible sitúa el suceso en torno al 30 de junio de 2026, momento en el que la compañía activó sus procedimientos internos tras detectar la posible exposición de datos de clientes. El caso se enmarca en un incidente de ciberseguridad reciente cuya existencia fue reconocida por la empresa en el contexto de sus actuaciones de contención y análisis.Según la información difundida, la posible filtración habría afectado a determinados registros de clientes vinculados a Hogami, incluyendo datos identificativos y de contacto como nombre y apellidos, correo electrónico, número de teléfono, DNI y Leer Más

Vulnerabilidad en iPhone con procesadores A12 y A13 07/07/2026 Mar, 07/07/2026 - 10:45 En junio de 2026 se hizo público un hallazgo de ciberseguridad que afecta a determinados modelos de iPhone equipados con los procesadores A12 y A13. El suceso se produjo cuando los investigadores de la empresa Paradigm Shift identificaron y divulgaron una vulnerabilidad localizada en el BootROM o SecureROM de estos chips, un componente que forma parte de la cadena de arranque del dispositivo. Antes de la publicación de los detalles técnicos, los investigadores notificaron el descubrimiento al equipo de seguridad de Apple siguiendo el procedimiento habitual de divulgación responsable. La vulnerabilidad fue presentada como un fallo de hardware, es decir, una característica inherente al diseño del chip y no un problema introducido por una versión concreta del sistema operativo. Debido a esta naturaleza, el incidente se enmarca Leer Más

Operación Endgame interrumpe las redes de malware de Amadey, StealC y SocGholish 02/07/2026 Jue, 02/07/2026 - 13:03 A finales de junio de 2026 se anunció una nueva fase de la Operación Endgame, una iniciativa internacional dirigida a desmantelar infraestructuras utilizadas por grupos de ciberdelincuencia para distribuir malware. La actuación se centró en las redes asociadas a las familias de malware Amadey, StealC y SocGholish, ampliamente empleadas para el robo de credenciales, la distribución de otras amenazas y el acceso inicial a sistemas comprometidos. La operación fue coordinada por Europol junto con autoridades policiales y judiciales de varios países, entre ellos Alemania, Países Bajos, Dinamarca, Reino Unido, Estados Unidos y Canadá, con la colaboración de diversas empresas del sector de la ciberseguridad. El objetivo principal fue interrumpir la infraestructura técnica que permitía el funcionamiento y la propagación de estas campañas maliciosas.Durante Leer Más

Evaluación de vulnerabilidades en sistemas clasificados de Estados Unidos mediante inteligencia artificial 30/06/2026 Mar, 30/06/2026 - 13:20 Durante la segunda quincena de junio de 2026, en el marco de un ejercicio autorizado de evaluación de ciberseguridad llevado a cabo por organismos del Gobierno de Estados Unidos, trascendió que el modelo de inteligencia artificial Mythos fue utilizado para analizar la seguridad de sistemas clasificados. El ejercicio tenía como finalidad identificar vulnerabilidades de forma controlada y medir la capacidad de una IA avanzada para apoyar tareas de auditoría de seguridad.Mythos habría localizado vulnerabilidades en sistemas clasificados durante un ejercicio de red teaming autorizado, realizando esta tarea en un plazo de pocas horas. El objetivo del ejercicio era evaluar la eficacia de herramientas de inteligencia artificial para detectar debilidades de seguridad antes de que pudieran ser explotadas por actores maliciosos. No existen evidencias Leer Más

Detección y corrección de vulnerabilidad crítica en el complemento Avada Builder para WordPress 25/06/2026 Jue, 25/06/2026 - 12:02 A mediados de mayo, se identificó y procesó una vulnerabilidad crítica que comprometía la integridad de la infraestructura de los sitios web que utilizaban una herramienta de diseño específica dentro de la plataforma de gestión de contenidos WordPress. El comunicado oficial del suceso fue publicado a través del boletín de seguridad de la firma Wordfence el 18 de junio de 2026 detallando los pormenores del hallazgo una vez mitigado el riesgo inicial.El incidente consistió en el descubrimiento de una vulnerabilidad de severidad crítica, catalogada como CVE-2026-8713 con una puntuación CVSS de 9.1, que afectaba al complemento Avada (Fusion) Builder en todas sus versiones hasta la 3.15.3, impactando potencialmente a más de un millón de instalaciones activas en todo el mundo. El fallo Leer Más

Exposición de credenciales en dispositivos Fortinet 22/06/2026 Lun, 22/06/2026 - 12:53 Recientemente, se ha publicado la existencia de un extenso listado de credenciales vinculado a dispositivos Fortinet, especialmente en FortiGate y entornos SSL-VPN expuestos a Internet. A esta secuencia de sucesos se le ha denominado FortiBleed.FortiBleed se podría vincular, en su origen, a la explotación de vulnerabilidades, como CVE-2023-27997 en FortiOS y FortiProxy SSL-VPN, corregida por Fortinet en junio de 2023. Esta vulnerabilidad afectaba al componente SSL-VPN y podía permitir la ejecución remota de comandos.En junio de 2026 se ha descrito la circulación de un conjunto de credenciales asociadas a decenas de miles de dispositivos Fortinet accesibles desde Internet, incluidos portales VPN y firewalls utilizados por organizaciones de múltiples sectores.Los afectados mencionados en esas coberturas son empresas y entidades cuyas credenciales habrían quedado expuestas, aunque la información observada parecía proceder Leer Más