Cisco ha publicado parches de emergencia para Identity Services Engine (ISE) y ISE Passive Identity Connector (ISE-PIC) por el CVE-2026-76460, un zero-day con CVSS 10.0. El fallo permite saltarse la autenticación de forma remota y Cisco confirma explotación activa, así que la prioridad pasa por actualizar y revisar registros en busca de señales de intrusión. […] La entrada Cisco corrige un zero-day crítico en ISE que ya se explota en ataques se publicó primero en Una Al Día. Leer Más
BigBear 2.0: campaña de phishing contra cuentas de Microsoft 365 17/09/2026 Gio, 17/09/2026 - 17:31 La campaña fue descubierta por CloudSEK en junio de 2026, aunque no se ha determinado públicamente cuándo comenzó. La actividad documentada se prolongó durante los meses siguientes y, desde finales de julio, sus responsables eliminaron 26 de los 42 servidores identificados. En agosto, la infraestructura de phishing dejó de responder, pero el panel de administración permaneció conectado.BigBear 2.0 utilizaba un proxy para interceptar contraseñas y cookies de sesión después de que las víctimas completaran la autenticación multifactor. CloudSEK encontró 5.137 registros vinculados con 461 organizaciones de más de 40 países, de las cuales 258 sufrieron al menos un compromiso confirmado. La firma notificó a las autoridades y a varias entidades afectadas, pero estas no han comunicado públicamente sus medidas de respuesta.El último estado confirmado corresponde Leer Más
Mecanismo deficiente de recuperación de contraseñas olvidadas en MobiAPParc Jue, 17/09/2026 - 14:13 Aviso Recursos Afectados IOS MobiAPParc v0 - v2.28;Android MobiAPParc v0 - v2.42. Descripción INCIBE ha coordinado la publicación de una vulnerabilidad de severidad alta que afecta a MobiAPParc de SMAP, aplicación que permite pagar el estacionamiento en las zonas de aparcamiento regulado y en los aparcamientos municipales gestionados por el Ayuntamiento de Palma. La vulnerabilidad ha sido descubierta por Llorenç Romá.A esta vulnerabilidad se le ha asignado el siguiente código, Punteggio base CVSS v4.0, vector del CVSS y el tipo de vulnerabilidad CWE:CVE-2026-14850: CVSS v4.0: 8.8 | CVSS AV:N/AC:L/AT:N/PR:N/IU:N/VC:L/VI:H/VA:H | CWE-640 Identificador INCIBE-2026-640 Solución La vulnerabilidad ha sido solucionada por el equipo de SMAP en la última versión de la aplicación. Detalle CVE-2026-14850: la función de restablecimiento de contraseña es vulnerable a la modificación no autorizada de Leer Más
Múltiples vulnerabilidades en EdgeConnect SD-WAN de HPE Jue, 17/09/2026 - 11:15 Aviso Recursos Afectados Las vulnerabilidades afectan a las siguientes versiones de HPE Networking EdgeConnect SD-WAN:HPE Networking EdgeConnect SD-WAN Gateways:ECOS 9.7.x.x: Versioni 9.7.0.0 e precedenti;ECOS 9.6.x.x: Versioni 9.6.3.1 e precedenti;ECOS 9.5.x.x: Versioni 9.5.8.1 e precedenti;ECOS 9.4.x.x: Versioni 9.4.8.2 y anteriores.HPE Networking EdgeConnect SD-WAN Orchestrator:Orchestrator 9.7.x: Versioni 9.7.0 e precedenti;Orchestrator 9.6.x: Versioni 9.6.3 e precedenti;Orchestrator 9.5.x: Versioni 9.5.8 e precedenti;Orchestrator 9.4.x: Versioni 9.4.10 e precedenti. Descripción HPE ha publicado un aviso de seguridad que contiene 39 Vulnerabilità: 6 di gravità critica, 18 di elevata gravità e 15 de severidad media. La explotación de las vulnerabilidades críticas podría permitir a atacantes remotos, dependiendo del caso, ejecutar código arbitrario, obtener privilegios administrativos, acceder a información sensible o comprometer completamente los sistemas afectados. Identificador INCIBE-2026-642 Solución HPE Networking recomienda actualizar los productos afectados a Leer Más
Desbordamiento de búfer basado en pila en Security Management y Log Servers de Check Point Jue, 17/09/2026 - 10:25 Aviso Recursos Afectados Security Management Server, Multi-Domain Security Management Server, Log Server, Multi-Domain Log Server versiones:R82.20;R82.10 Jumbo Hotfix Take 44 o anteriores;R82 Jumbo Hotfix Take 126 o anteriores;R81.20 Jumbo Hotfix Take 166 o anteriores;R81.10 Jumbo Hotfix Take 190 o anteriores (EoS);R80, R80.10, R80.20, R80.30, R80.40, R81 (todas EoS). Descripción Check Point ha publicado una vulnerabilidad crítica de desbordamiento de búfer basado en pila durante el proceso de inicio de sesión no autenticado, lo que puede permitir a un atacante ejecutar código arbitrario de forma remota con privilegios de administrador. Identificador INCIBE-2026-644 Solución El fabricante ha proporcionado el parche para estas vulnerabilidades a través del servicio Check Point LivePatch. Detalle CVE-2026-91843: un desbordamiento de pila durante el proceso de inicio de sesión Leer Más
Múltiples vulnerabilidades en productos de HP Jue, 17/09/2026 - 10:09 Aviso Recursos Afectados HP AC Print & Scannerizzare;HP Output Central;HP Linux Imaging and Printing Software (HPLIP). Descripción HP ha publicado 13 Vulnerabilità: 4 di gravità critica, 5 di elevata gravità e 4 de severidad media que, en caso de ser explotadas, podrían permitir a un atacante realizar ejecución remota de código, escalada de privilegios, denegación de servicio, divulgación de información o modificación no autorizada de archivos en determinadas condiciones. Identificador INCIBE-2026-641 Solución HP AC Print & Scannerizzare: actualizar a la versión V1R4.0.027 o posterior;HP Output Central: actualizar a la versión V1R4.0.029;HP Linux Imaging and Printing Software (HPLIP): actualizar a la versión V 3.26.6 o successivo. Detalle HP ha identificado posibles vulnerabilidades de seguridad en el software HP Advance que podrían permitir la elevación de privilegios, la ejecución remota de código Leer Más
Múltiples vulnerabilidades en productos de Cisco Jue, 17/09/2026 - 09:30 Aviso Recursos Afectados Identity Services Engine (ISE) e ISE Passive Identity Connector (ISE-PIC):3.0 e precedenti;3.1, anteriores a 3.1 Patch 12;3.2, anteriores a 3.2 Patch 11;3.3, anteriores a 3.3 Patch 12;3.4, anteriores a 3.4 Patch 7;3.5, anteriores a 3.5 Patch 4.Secure Firewall Adaptive Security Appliance (ASA) Software:9.16 e precedenti;9.18;9.20;9.22;9.23;9.24.Secure Firewall Threat Defense (FTD) Software y Secure Firewall Management Center (FMC) Software:7.0 e precedenti;7.2;7.4;7.6;7.7;10.0;10.1.Nexus Dashboard:Versioni 4.3 y anteriores.BroadWorks CommPilot Application Software.ThousandEyes Virtual Appliance. Descripción Cisco ha publicado 79 Vulnerabilità: 45 di gravità critica, 10 di elevata gravità e 24 de severidad media que, en caso de ser explotadas, podrían permitir la ejecución remota de código o comandos con privilegios de root, la omisión de controles de autenticación y autorización, el acceso o modificación de información sensible, inyecciones SQL, XML o de comandos, Leer Más
Una vulnerabilidad crítica en WooCommerce Wholesale Lead Capture permite subir archivos sin autenticación y plantar una web shell PHP para ejecutar código en el servidor. El fallo, CVE-2026-27540, afecta a versiones 2.0.3.1 y anteriores y ya se explota de forma activa. Los atacantes están aprovechando una vulnerabilidad crítica en el plugin premium WooCommerce Wholesale Lead […] La entrada Atacan webs WordPress con un fallo crítico en WooCommerce Wholesale Lead Capture se publicó primero en Una Al Día. Leer Más
Boletín de seguridad de Atlassian: septiembre de 2026 Mercoledì, 16/09/2026 - 11:56 Aviso Recursos Afectados Bamboo Data Center and Server:12.1.0 A 12.1.10 (LTS);12.0.0 A 12.0.2;11.0.0 A 11.0.8;10.2.0 A 10.2.22 (LTS);10.1.0 A 10.1.1;10.0.2 a 10.0.3.Bitbucket Data Center and Server:10.4.1;10.3.0 A 10.3.2;10.2.0 A 10.2.5 (LTS);10.1.1 A 10.1.5;10.0.0 A 10.0.2;9.6.0 A 9.6.5;9.5.0 A 9.5.2;9.4.0 A 9.4.23 (LTS);9.3.0 A 9.3.2;9.2.0 a 9.2.1.Confluence Data Center and Server:10.2.0 A 10.2.15 (LTS);10.1.0 A 10.1.2;10.0.2 A 10.0.3;9.5.1 A 9.5.4;9.4.0 A 9.4.1;9.3.1 A 9.3.2;9.2.0 A 9.2.23 (LTS);9.1.0 A 9.1.1;8.9.7 A 8.9.8;8.5.16 A 8.5.31 (LTS);7.19.28 A 7.19.30 (LTS).Crowd Data Center and Server:7.2.0 A 7.2.2;7.1.0 A 7.1.5;7.0.0 A 7.0.2;6.3.0 A 6.3.6;6.2.0 A 6.2.6;6.1.0 a 6.1.7.Fisheye/Crucible:4.9.0 a 4.9.13Jira Data Center and Server:11.3.0 A 11.3.10 (LTS);11.2.0 A 11.2.1;11.1.0 A 11.1.1;11.0.0 A 11.0.1;10.7.1 A 10.7.4;10.6.0 A 10.6.1;10.5.0 A 10.5.1;10.4.0 A 10.4.1;10.3.0 A 10.3.24 (LTS);10.2.0 A 10.2.1;10.1.1 A 10.1.2;9.17.3 A 9.17.5;9.12.14 A 9.12.38 (LTS).Jira Service Leer Más
Desbordamiento de búfer basado en pila en D-Link DI-8400 Mié, 16/09/2026 - 11:12 Aviso Recursos Afectados D-Link DI-8400 versión 16.07. Descripción Se ha publicado 1 vulnerabilidad de severidad alta en D-Link DI-8400 versión 16.07, un atacante remoto podría explotar esta vulnerabilidad mediante la manipulación de determinados parámetros de la solicitud para provocar un desbordamiento de búfer y comprometer la confidencialidad, integridad y disponibilidad del dispositivo. Identificador INCIBE-2026-636 Solución No hay solución reportada por el momento. Se recomienda limitar la exposición de la interfaz de administración del dispositivo a redes no confiables. Detalle CVE-2026-91001: vulnerabilidad de desbordamiento de búfer basado en pila en la función ddns_asp del componente de configuración DDNS de D-Link DI-8400 versión 16.07 podría ser explotada de forma remota mediante la manipulación de determinados parámetros, provocando la escritura de datos fuera de los límites del búfer y pudiendo Leer Más
Ciberataque contra el Landesnetz de Berlín y publicación de datos sustraídos 15/09/2026 Mare, 15/09/2026 - 09:51 Entre el 7 E la 12 di agosto di 2026 se produjo el principal flujo de datos desde sistemas de dos administraciones del Gobierno regional de Berlín: la Senatsverwaltung für Mobilität, Verkehr, Klimaschutz und Umwelt y la Senatsverwaltung für Stadtentwicklung, Bauen und Wohnen. El incidente fue detectado durante investigaciones forenses y, Le 14 de agosto, ambas administraciones fueron desconectadas preventivamente del Landesnetz para evitar una posible propagación. El Gobierno de Berlín hizo público el incidente el 17 de agosto, cuando todavía no había concretado su alcance. Successivamente, las investigaciones confirmaron que se había producido una extracción de datos antes de la desconexión de los sistemas. Tras el acceso, el grupo criminal Rhysida asumió la autoría y afirmó haber sustraído aproximadamente 5,7 TB de información, sebbene Leer Más
Boletín de seguridad de Android: settembre 2026 Mare, 15/09/2026 - 09:31 Aviso Recursos Afectados Framework y Sistema: Versiones actualizadas del AOSP: 14, 15, 16, 16-qpr2, 17.Componentes de terceros: Qualcomm. Descripción Android ha publicado su boletín mensual de seguridad en el que se incluyen 199 Vulnerabilità: 32 di gravità critica e 167 di elevata gravità. Estas vulnerabilidades afectan a varios de sus productos y su explotación podría permitir a un atacante una escalada de privilegios, una ejecución remota de código o una denegación de servicio. Identificador INCIBE-2026-630 Solución Actualizar a la última versión disponible. Detalle Las vulnerabilidades de severidad crítica son las siguientes:Escalada de privilegios:CVE-2026-28666CVE-2026-55273CVE-2026-27280CVE-2026-28590CVE-2026-33636CVE-2026-45515CVE-2026-45531CVE-2026-49879CVE-2026-49918CVE-2026-49927CVE-2026-55277CVE-2026-55285CVE-2026-58820CVE-2026-58823CVE-2026-31629CVE-2026-58846CVE-2026-58848CVE-2026-58941Denegación de servicio:CVE-2026-55273CVE-2026-28653CVE-2026-49926CVE-2026-55256Ejecución remota de comandos:CVE-2026-55273CVE-2026-28618CVE-2026-28639CVE-2026-28662CVE-2026-49882CVE-2026-49884CVE-2026-49919CVE-2026-49921CVE-2026-52993Vulnerabilidades críticas de componentes Qualcomm:CVE-2026-25289 5 - Crítica Listado de referencias Android Security Bulletin—September 2026 Etiquetas Actualización Android Denegación de servicio - Due - DDoS Escalada de privilegios + RCE Vulnerabilidad - CVE Leer Más
Múltiples vulnerabilidades en productos de Cisco Mar, 15/09/2026 - 09:04 Aviso Recursos Afectados Versiones: 15.5 e precedenti, 16.0 e 16.5 di:Cisco Secure Email Gateway, tanto en dispositivos físicos como virtuales;Cisco Secure Email y Web Manager;Cisco AsyncOS para Cisco Secure Email Gateway. Descripción Cisco ha publicado 6 Vulnerabilità: 5 de severidad crítica y una de severidad alta que, en caso de ser explotadas, podrían permitir la ejecución remota de código con privilegios de administrador, el acceso no autorizado a recursos, path traversal, inyecciones de código, comandos o SQL, Cross-Site Scripting (XSS) y denegación de servicio (Due).Cisco ha confirmado la explotación activa de CVE-2026-76461. Identificador INCIBE-2026-630 Solución Actualizar los productos afectados a las siguientes versiones:Cisco Secure Email Gateway 15.5 e precedenti: 15.5.5-014;Cisco Secure Email Gateway 16.0: migrar a una versión corregida;Cisco Secure Email Gateway 16.5: 16.5.0-780;Cisco Secure Email and Web Manager 15.5 Leer Más
Control de acceso inadecuado en la API REST de Hiperdino Lun, 14/09/2026 - 11:20 Aviso Recursos Afectados Hiperdino REST API v1.0. Descrizione INCIBE ha coordinato la publicación de una vulnerabilidad de severidad crítica, que afecta en la API REST de Hiperdino, puente para realizar acciones de forma automática y en tiempo real. La vulnerabilidad ha sido descubierta por Jorge Ramos Santana.A esta vulnerabilidad se le ha asignado el siguiente código, Punteggio base CVSS v4.0, vector del CVSS y el tipo de vulnerabilidad CWE:CVE-2026-12258: CVSS v4.0: 9.2 | CVSS AV:N/AC:L/AT:N/PR:N/IU:N/VC:H/VI:N/VA:N/SC:H/SI:N/SA:N | CWE-284 Identificador INCIBE-2026-628 Solución No hay solución reportada por el momento. Detalle CVE-2026-12258: control de acceso inadecuado en la API REST v1.0 de Hiperdino. El endpoint público ‘customer/check’ podría permitir a un atacante autenticado introducir un número de teléfono o una dirección de correo electrónico. Cuando el valor introducido pertenece Leer Más
Ataques reales contra JFrog Artifactory autoalojado han combinado varios CVE para pasar de peticiones sin autenticar a privilegios de administrador. El objetivo va más allá del acceso: crear persistencia, desplegar backdoors y abrir la puerta a un posible compromiso de la cadena de suministro de software. Entre el 15 de agosto y el 8 di […] La entrada Una cadena de fallos en JFrog Artifactory da a atacantes control admin y puerta trasera en minutos se publicó primero en Una Al Día. Leer Más
Trezor ha avisado de que atacantes accedieron a un proveedor externo de correo y lo usaron para lanzar emails de phishing con apariencia legítima. El gancho juega con una falsa ‘vulnerabilidad’ en microcontroladores STM32 para empujar a los usuarios a pinchar enlaces y acabar entregando su frase semilla. Trezor ha comunicado una intrusión en un […] La entrada Trezor alerta de una brecha en su proveedor de correo y una oleada de phishing contra sus clientes se publicó primero en Una Al Día. Leer Más
Operación internacional para interrumpir la infraestructura del botnet Sality 10/09/2026 Gio, 10/09/2026 - 11:33 Le 31 di agosto di 2026 se llevó a cabo una operación internacional dirigida contra la infraestructura de la botnet Sality, una red P2P utilizada durante más de dos décadas para distribuir cargas maliciosas en equipos comprometidos. La operación estuvo liderada por autoridades estadounidenses y contó con la participación de organismos de Bulgaria, Hungría y Rumanía, con el apoyo de Europol, Eurojust y empresas privadas especializadas en ciberseguridad. Sality había estado activo desde al menos 2003 e, según Europol, en su momento de mayor actividad podía proporcionar a sus operadores acceso a hasta un millón de equipos infectados; a lo largo de los años se asociaron más de 11 millones de direcciones IP únicas con su infraestructura.La actuación se dirigió contra los equipos que formaban parte Leer Más
Acceso no autorizado a cuentas de Dropbox mediante una integración de Lenovo ID 08/09/2026 Mare, 08/09/2026 - 09:33 Entre el 4 E la 21 di agosto di 2026 se produjeron accesos no autorizados a cuentas de Dropbox mediante el mecanismo de autenticación asociado a Lenovo ID. Dropbox identificó posteriormente que las cuentas afectadas estaban vinculadas a Lenovo ID y no tenían activada la autenticación de dos factores. Según la información facilitada por Dropbox, aproximadamente 5.000 cuentas resultaron afectadas durante ese periodo. El incidente no consistió en la obtención de las contraseñas de Dropbox, sino en el abuso de un mecanismo de autenticación federada entre Dropbox y Lenovo.Según la investigación comunicada por Dropbox, un problema en el proceso de verificación del correo electrónico de Lenovo ID permitió a terceros registrar una cuenta de Lenovo utilizando la dirección de correo electrónico de Leer Más
Google ha distribuido una actualización urgente de Chrome para corregir CVE-2026-85046, un zero-day en V8 con explotación activa. La solución pasa por actualizar a Chrome 152.0.7977.82 o superior y reiniciar el navegador para aplicar el parche. Google ha lanzado una actualización urgente para Chrome tras detectar la explotación activa de CVE-2026-85046, un día cero de […] La entrada Google corrige un día cero de V8 en Chrome que se explota de forma activa se publicó primero en Una Al Día. Leer Más
Una vulnerabilidad crítica en JFrog Artifactory, CVE-2026-82329, se explota de forma activa para generar tokens de administrador sin autenticación en instalaciones self managed con ajustes por defecto. El mayor peligro no es solo el control del repositorio, sino la manipulación de artefactos que consumen automáticamente los pipelines CI/CD. La vulnerabilidad crítica CVE-2026-82329 en JFrog Artifactory […] La entrada Atacantes aprovechan un fallo crítico en JFrog Artifactory para emitir tokens de administrador se publicó primero en Una Al Día. Leer Más
Incidente de seguridad protagonizado por agentes de IA de OpenAI contra Hugging Face 03/09/2026 Gio, 03/09/2026 - 10:01 Durante julio de 2026, en el marco de unas evaluaciones internas de capacidades de ciberseguridad de OpenAI, varios agentes basados en modelos de la compañía consiguieron superar los mecanismos destinados a aislarlos de Internet y terminaron accediendo a la infraestructura de producción de Hugging Face. La reconstrucción técnica publicada posteriormente por Hugging Face sitúa la actividad registrada entre el 9 E la 13 di luglio di 2026, periodo en el que se recuperaron aproximadamente 17.600 acciones realizadas por los agentes. El objetivo de la evaluación era medir la capacidad de los modelos para encontrar y explotar vulnerabilidades mediante el benchmark ExploitGym. OpenAI confirmó posteriormente que el incidente estaba relacionado con sus propios modelos y que entre ellos se encontraban GPT-5.6 Sol y Leer Más
Una falla critica in Sangoma Switchvox permette di eseguire codice remoto senza autenticazione tramite iniezione SQL. L'exploit è già stato visto in attacchi reali per distribuire reverse shell. La soluzione consiste nell'aggiornare Switchvox 8.4.0.2 o superiore e verificare segnali di compromissione. Amministratori di centralini VoIP e responsabili dei sistemi hanno […] L'articolo Gli aggressori sfruttano una falla critica in Switchvox per aprire reverse shell senza credenziali è stato pubblicato per la prima volta su Una Al Día. Leer Más
It has been confirmed active exploitation of CVE-2026-0768 in Langflow and CVE-2026-66066 in Ruby on Rails. The attacks focus on reading secrets, testing credentials and preparing command and control infrastructure (C2), with risk of leading to remote code execution. Attackers are already actively exploiting two critical vulnerabilities in Langflow and Ruby […] The entry Exploit two critical flaws in Langflow and Ruby on Rails to steal secrets and deploy command and control was first published on Una Al Día. Leer Más
Miles de instancias de Gitea accesibles desde Internet seguían sin parchear a finales de agosto frente a CVE-2026-60004, un fallo crítico que permite ejecución remota de comandos. La corrección llegó con Gitea 1.27.1 y el problema ya figura como explotación activa en el catálogo KEV de CISA. El ecosistema de Gitea, una de las plataformas […] La entrada Más de 8.300 servidores Gitea quedan expuestos a ataques de ejecución remota por CVE-2026-60004 se publicó primero en Una Al Día. Leer Más
Attacchi senza interazione contro account WhatsApp su iPhone con iOS 16 28/08/2026 Gareggiare, 28/08/2026 - 10:20 Durante il mese di maggio 2026 sono stati identificati in Italia diversi casi di account WhatsApp utilizzati senza autorizzazione su dispositivi iPhone che eseguivano varie versioni di iOS 16. I primi casi sono stati comunicati all'azienda italiana di informatica forense Forenser durante diversi giorni di quel mese, dopo che gli utenti avevano rilevato che dai loro account erano stati inviati messaggi che richiedevano trasferimenti di denaro a contatti recenti. Las investigaciones forenses realizadas sobre estos dispositivos identificaron elementos comunes entre los incidentes, entre ellos la ausencia de dispositivos desconocidos en la sección «Dispositivos vinculados» y la inexistencia de una acción previa de emparejamiento por parte de las víctimas.Los casos analizados afectaron a diferentes modelos de iPhone, desde el iPhone 8 hasta el iPhone 14, todos ellos Leer Más
CISA ha metido CVE-2026-8452 en su catálogo Known Exploited Vulnerabilities y obliga a las agencias federales de EEUU a parchear Citrix NetScaler antes del 29 di agosto di 2026. La falla, que empezó describiéndose como un problema de denegación de servicio, è già in corso lo sfruttamento per ottenere l'esecuzione remota di codice senza autenticazione e con […] L'input della CISA impone una patch urgente per un errore critico in Citrix NetScaler con sfruttamento attivo è stato pubblicato per la prima volta su Una Al Día. Leer Más
Incidente di ransomware in Fairlife, filiale di Coca-Cola 26/08/2026 Mercoledì, 26/08/2026 - 12:20 A mediados de julio de 2026, The Coca-Cola Company detectó un incidente de ciberseguridad que afectó a los sistemas tecnológicos de su filial Fairlife, especializada en productos lácteos. La compañía confirmó que se trataba de un ataque de ransomware que comprometió parte de su infrastruttura informática y obligó a interrumpir temporalmente determinadas operaciones de producción en Stati Uniti. Desde el momento en que identificó la intrusión, la empresa inició una investigación para determinar el alcance del incidente, con el apoyo de especialistas externos en ciberseguridad y en coordinación con las autoridades competentes. Allo stesso modo, señaló desde el inicio que la calidad y la seguridad de los productos comercializados no se habían visto afectadas por el ataque.El incidente provocó la suspensión temporal de la producción en varias instalaciones Leer Más
Rilevamento di un accesso non autorizzato a dati dei clienti di Origin Energy 30/07/2026 Gio, 30/07/2026 - 13:25 Durante il mese di luglio di 2026, Origin Energy ha rilevato indizi di un possibile incidente di cybersicurezza relativo all'accesso non autorizzato a informazioni dei clienti. La compañía indicó posteriormente que llevaba revisando una posible menace desde principios de julio, aunque la información disponibile en ese momento no permitió considerarla creíble. Le 22 de julio, tras recibir nuevos datos que apuntaban a que el incidente podía haberse materializado, la empresa activó su respuesta, inició una investigación formal y notificó a las autorità competentes. La società confermò che la información comprometida poteva includere nomi, directiones, fechas de nacimiento, números de teléfono, información de las cuentas de cliente y los últimos dígitos de tarjetas bancarias o cuentas bancarias, precisando que esos datos parciales no Leer Más
Cadena de vulnerabilidades críticas en WordPress, wp2shell 28/07/2026 Mare, 28/07/2026 - 11:33 A mediados de julio de 2026 è stata resa pubblica una catena di vulnerabilità critiche che interessava il nucleo di WordPress, successivamente denominata wp2shell. L'incidente ha avuto origine da due falle presenti in WordPress Core che, combinandosi, consentivano a un attaccante remoto di eseguire codice senza bisogno di autenticarsi né di sfruttare plugin o temi aggiuntivi. Il team di WordPress ha coordinato la divulgazione dell'incidente con i ricercatori che lo hanno segnalato in modo responsabile attraverso il loro programma di ricompense, pubblicando simultaneamente versioni di sicurezza per correggere il problema. La publicación de las actualizaciones marcó el inicio de la respuesta oficial frente a un riesgo que afectaba a instalaciones vulnerables del gestor de contenidos.Tras la publicación de los parches, diversas empresas de ciberseguridad confirmaron la explotación Leer Más
Investigación sobre la filtración de datos personales de miembros de instituciones sensibles del Estado 23/07/2026 Gio, 23/07/2026 - 08:34 Durante los primeros meses de 2026, las autoridades españolas detectaron una campaña de difusión no autorizada de información confidencial que afectó a diversas instituciones consideradas sensibles para la seguridad del Estado. La investigación se inició tras comprobar que datos personales pertenecientes a miembros de organismos públicos estaban siendo publicados y compartidos en distintos canales de Internet, lo que suponía un riesgo para la privacidad de los afectados y para la seguridad institucional. A partir de ese momento, la Policía Nacional puso en marcha una investigación especializada para identificar el origen de las filtraciones, determinar el alcance de la información comprometida y esclarecer las circunstancias en las que se había producido el acceso y la posterior difusión de los datos.Como resultado de Leer Más



































