Múltiples vulnerabilidades en Gateways Omada Vie, 21/08/2026 - 10:57 Aviso Recursos Afectados Los siguientes modelos de Omada gateways:ER7212PC;ER605;ER7206;ER7406;ER707-M2;ER7412-M2;ER8411;ER706W;ER706W-4G;ER706WP-4G;ER703WP-4G-Outdoor;DR3220v-4G; DR3650v;DR3650v-4G;ER603WP-4G-Outdoor;DR3150;ER701-5G-Outdoor;ER605W. Descripción Omada, de TP-Link, ha informado sobre 3 脆弱 性: 1 重大な重大度と 2 medias que, en caso de ser explotadas, podrían permitir la ejecución de comandos arbitrarios, lo que potencialmente podría comprometer por completo el dispositivo afectado, la terminación de sesiones individuales o de todas las sesiones activas del portal cautivo, lo que provoca una interrupción temporal del servicio y obliga a los usuarios a volver a autenticarse, o la divulgación de las credenciales de la cuenta DDNS, el acceso no autorizado a la funcionalidad de administración de DDNS o la modificación de los registros DNS asociados con la implementación afectada. Identificador INCIBE-2026-574 Solución Las versiones que solucionan estas vulnerabilidades son:ER7212PC, hardware v2, versión corregida: 2.4.3 建てる 20260722 Rel.40250;ER605, ハードウェア レア・マス
Credenciales codificadas en Spring Security Vie, 21/08/2026 - 10:31 Aviso Recursos Afectados Las siguientes versiones están afectadas:Spring Security versión 7.1.0;Spring Security 7.0.0 hasta la versión 7.0.6 incluida;Spring Security 6.5.0 hasta la versión 6.5.11 incluida;Spring Security 6.4.0 hasta la versión 6.4.18 incluida;Spring Security 5.8.0 hasta la versión 5.8.27 incluida;Spring Security 5.7.0 hasta la versión 5.7.25 incluida. Descripción Spring ha publicado 1 深刻度の高い脆弱性で, もし悪用された場合、, podría permitir a un atacante leer o modificar las entradas del directorio en memoria. Identificador INCIBE-2026-575 Solución Spring ha lanzado las siguientes actualizaciones, las cuales solucionan las vulnerabilidades reportadas:Para Spring Security 7.1.0: se han lanzado las versiones 7.1.1 そして 7.1.0.1;Para Spring Security 7.0: se han lanzado las versiones 7.0.7 そして 7.0.6.1;Para Spring Security 6.5: se ha lanzado la versión 6.5.12;Para Spring Security 6.4: se ha lanzado la versión 6.4.19;Para Spring レア・マス
Uso de credenciales embebidas en Virtuagym Vie, 21/08/2026 - 10:30 Aviso Recursos Afectados Virtuagym / Resamania Backend API & Mobile Apps. Todas las versiones en el momento del reporte se ven afectadas. Descripción INCIBE ha coordinado la publicación de una vulnerabilidad de severidad alta, que afecta a la API del Backend y la aplicación móvil de Virtuagym, una plataforma tecnológica integral y aplicación móvil especializada en el sector del fitness y la salud. La vulnerabilidad ha sido descubierta por Pau Hinojosa.A esta vulnerabilidad se le ha asignado el siguiente código, CVSSベーススコアv4.0, vector del CVSS y el tipo de vulnerabilidad CWE:CVE-2026-12587: CVSS v4.0 対応: 8.6 | CVSSのAV:N/ACの:L/ATの:N/PRの:L / UIの:N/VCの:H/VIさん:H/VA対応:N/SCの:L/SIの:L/SAの:N | CWE-798 Identificador INCIBE-2026-576 Solución No hay solución reportada por el momento. Detalle CVE-2026-12587: la vulnerabilidad permite la generación no autorizada de códigos QR de acceso físico debido al uso de レア・マス
Múltiples vulnerabilidades en productos de Cisco Vie, 21/08/2026 - 10:15 Aviso Recursos Afectados Cisco Crosswork:Crosswork Data Gateway;Crosswork Network Controller;Crosswork Planning;Versión 7.2.1 および前へ;Cisco Secure Workload: Afecta a despliegues SaaS y en local. En despliegues SaaS, Cisco indica que el software de Cluster ya ha sido actualizado y es necesario actualizar únicamente los componentes Agent y Connector;Versión 3.10 および前へ;Versión 4.0. Descripción Cisco ha publicado 9 脆弱 性: 8 重大な重大度と 1 重大度が高い, que afectan a los productos Cisco Crosswork y Cisco Secure Workload. Su explotación podría permitir a un atacante remoto no autenticado o con determinados privilegios realizar acciones no autorizadas, ejecutar comandos, acceder o modificar información, manipular el sistema de archivos o comprometer credenciales. Identificador INCIBE-2026-572 Solución Cisco recomienda actualizar a las versiones corregidas para solucionar las vulnerabilidades:Cisco Secure Workload 3.10.9.1 又は 4.0.4.16, según la rama utilizada;稈 レア・マス
Múltiples vulnerabilidades en IBM WebSphere Application Server Vie, 21/08/2026 - 09:44 Aviso Recursos Afectados Las vulnerabilidades afectan a los siguientes productos y versiones:IBM Cloud Pak for Applications versiones 5.1, 5.2 そして 5.3;IBM WebSphere Application Server Liberty versiones 17.0.0.3 に 26.0.0.8 incluida;IBM Enterprise Application Runtimes versiones 1.0 そして 1.1;IBM WebSphere Hybrid Edition versión 5.1;IBM WebSphere Application Server versiones 9.0.0.0 に 9.0.5.28 incluida. Descripción IBM ha publicado 4 脆弱 性: 1 重大な重大度と 3 深刻度が高いものが, en caso de ser explotadas, podrían permitir a un atacante omitir la autenticación o provocar una denegación de servicio. Identificador INCIBE-2026-571 Solución IBM recomienda encarecidamente aplicar una corrección provisional o un paquete de correcciones disponible actualmente que contenga la corrección para APAR DT496165, DT496328 y DT496327. Detalle CVE-2026-14525: es vulnerable a una omisión de autenticación cuando la función rtcomm-1.0 o rtcommGateway-1.0 レア・マス
Falta la autenticación para una función crítica en Dgraph Alpha Vie, 21/08/2026 - 09:32 Aviso Recursos Afectados Dgraph versiones anteriores a la 25.3.5. Descripción U-ktdi ha reportado una vulnerabilidad crítica en Dgraph Alpha que podría permitir a un atacante no autenticado, que pueda acceder al puerto gRPC público, borrar el almacenamiento de un grupo Dgraph seleccionado, o reemplazarlo con datos de flujo Badger proporcionados por el atacante. En implementaciones con ACL habilitadas, グループ 1 almacena los predicados internos/ACL, por lo que reemplazar el grupo 1 también puede provocar una escalada de privilegios. Identificador INCIBE-2026-573 Solución Actualizar a la versión 25.3.5 o posteriores. Detalle CVE-2026-54061: Dgraph Alpha expone las llamadas a procedimiento remoto (RPC) utilizadas para la importación de instantáneas externas en el puerto gRPC público :9080sin necesidad de autenticación ni autorización. Como resultado, un cliente de red no autenticado レア・マス
Múltiples vulnerabilidades en productos de T-Systems Jue, 20/08/2026 - 11:13 Aviso Recursos Afectados Los siguientes productos de la suite TAO 2.0, en sus versiones anteriores a la 2602.00, están afectados:Conecta: 以前のバージョン 2605.0.0;STA: 以前のバージョン 2605.0.0 そして 2605.0.1. 説明INCIBEは、の公開を調整しました 4 脆弱 性: 2 重大度が高く、 2 重大度が中程度の, que afectan a varios productos de la suite TAO 2.0, una plataforma de gestión para la administración pública. Las vulnerabilidades han sido descubiertas por el equipo interno de seguridad de T-Systems.A estas vulnerabilidades se les han asignado lossiguientes códigos, CVSSベーススコアv4.0, CVSS ベクトルと各脆弱性の CWE 脆弱性の種類:CVE-2026-18225: CVSS v4.0 対応: 8.7 | CVSSのAV:N/ACの:L/ATの:N/PRの:N/IU:N/VCの:H/VIさん:N/VAの:N/SCの:該当なし:N/SA:N | CWE-611CVE-2026-18227: CVSS v4.0 対応: 8.2 | CVSSのAV:N/ACの:L/ATの:P/PR:N/IU:N/VCの:H/VIさん:H/VA対応:N/SCの:該当なし:N/SA:N | CWE-287CVE-2026-18226: CVSS v4.0 対応: 5.3 | CVSSのAV:N/ACの:L/ATの:P/PR:N/IU:A/VC対応:L/VI型:L/VA対応:N/SCの:該当なし:N/SA:N | CWE-384CVE-2026-18224: CVSS v4.0 対応: レア・マス
Boletín de seguridad de Atlassian: agosto de 2026 木曜日, 20/08/2026 - 09:58 Aviso Recursos Afectados Bamboo Data Center y Server:12.1.0 宛先 12.1.9 (LTS);12.0.0 宛先 12.0.2;11.0.0 宛先 11.0.8;10.2.0 宛先 10.2.21 (LTS);10.1.0 宛先 10.1.1;10.0.0 a 10.0.3.Bitbucket Data Center y Server:10.4.1;10.3.0 宛先 10.3.2;10.2.0 宛先 10.2.5 (LTS);10.1.1 宛先 10.1.5;10.0.0 宛先 10.0.2;9.6.0 宛先 9.6.5;9.5.0 宛先 9.5.2;9.4.0 宛先 9.4.22 (LTS);9.3.0 宛先 9.3.2;9.2.0 宛先 9.2.1;9.1.0 a 9.1.1.Confluence Data Center y Server:10.2.0 宛先 10.2.14 (LTS);10.1.0 宛先 10.1.2;10.0.2 宛先 10.0.3;9.5.1 宛先 9.5.4;9.4.0 宛先 9.4.1;9.3.1 宛先 9.3.2;9.2.0 宛先 9.2.22 (LTS);9.1.0 宛先 9.1.1;9.0.3;8.9.6 宛先 8.9.8;8.5.15 宛先 8.5.31 (LTS);7.19.27 宛先 7.19.30 (LTS).Crowd Data Center y Server:7.2.0 宛先 7.2.1;7.1.0 宛先 7.1.5;7.0.0 宛先 7.0.2;6.3.0 宛先 6.3.6;6.2.0 宛先 6.2.6;6.1.0 宛先 6.1.7;6.0.2 a 6.0.10.Fisheye/Crucible:4.9.0 4.9.12.Jira データセンターとサーバー:11.3.0 宛先 11.3.8 (LTS);11.2.0 宛先 11.2.1;11.1.0 宛先 11.1.1;11.0.0 宛先 11.0.1;10.7.1 宛先 10.7.4;10.6.0 宛先 10.6.1;10.5.0 宛先 10.5.1;10.4.0 宛先 10.4.1;10.3.0 宛先 10.3.23 (LTS);10.2.0 宛先 10.2.1;10.1.1 宛先 10.1.2;10.0.0 宛先 10.0.1;9.17.3 レア・マス
Citrix の NetScaler ADC および NetScaler Gateway の複数の脆弱性 Jue, 20/08/2026 - 09:41 影響を受けるリソース通知 NetScaler ADC および NetScaler Gateway 14.1 の前に 14.1-73.32;NetScaler ADC および NetScaler Gateway 13.1 の前に 13.1-63.21;NetScaler ADC FIPS anteriores a 14.1-73.32 FIPS対応;NetScaler ADC FIPS y NDcPP anteriores a la versión 13.1-37.277. 説明 Citrix が公開 2 脆弱 性: 1 重大な重大度と 1 深刻度が高いものが, en caso de ser explotadas, 攻撃者が代替ルートを利用して認証を回避する可能性がある, 予期しない動作やサービス拒否を引き起こす可能性がある. 識別子 INCIBE-2026-568 解決策 Cloud Software Group は影響を受けるクライアントに対し、該当する更新バージョンをインストールするよう促しています。NetScaler ADC および NetScaler Gateway のバージョン 14.1-73.32 y posteriores.NetScaler ADC y NetScaler Gateway 13.1-63.21 y versiones posteriores de 13.1.NetScaler ADC 14.1-FIPS 14.1-73.32 FIPS y versiones posteriores de 14.1-FIPS.NetScaler ADC 13.1-FIPS y 13.1-NDcPP レア・マス
Divulgación de credenciales y secretos 2FA en Froxlor Mié, 19/08/2026 - 10:31 Aviso Recursos Afectados Froxlor en versiones anteriores a 2.3.8. Descripción Froxlor ha publicado 1 深刻度の高い脆弱性で, もし悪用された場合、, podría permitir a un atacante autenticado con acceso a determinadas funcionalidades de la API obtener información sensible de las cuentas, incluyendo hashes de contraseñas y secretos TOTP utilizados para la autenticación multifactor (2ファ), lo que podría facilitar el compromiso de cuentas y el acceso no autorizado. Identificador INCIBE-2026-565 Solución El fabricante recomienda actualizar a la versión 2.3.8 que corrige la vulnerabilidad.Además, debido a la posible exposición de secretos TOTP, se recomienda considerar el restablecimiento o rotación de la autenticación 2FA de aquellas cuentas cuyos secretos pudieran haber sido expuestos mediante las respuestas de las API vulnerables. Detalle CVE-2026-62988: la vulnerabilidad se encuentra en varios レア・マス
GeoServerのCVE-2024-36401脆弱性はすでに実際の攻撃で悪用されており、認証なしでリモートコード実行に至る可能性がある. 優先事項は修正版へのアップデート、または, もし間に合わない場合は, 緩和策を適用してインターネットへの露出を即時に減らすこと. OSGeoで地図サービスを公開する行政機関や企業 […] La entrada Una vulnerabilidad crítica en GeoServer se explota activamente y permite tomar el control del servidor se publicó primero en Una Al Día. レア・マス
GeoServerのCVE-2024-36401脆弱性はすでに実際の攻撃で悪用されており、認証なしでリモートコード実行に至る可能性がある. 優先事項は修正版へのアップデート、または, もし間に合わない場合は, 緩和策を適用してインターネットへの露出を即時に減らすこと. OSGeoで地図サービスを公開する行政機関や企業 […] La entrada Una vulnerabilidad crítica en GeoServer se explota activamente y permite tomar el control del servidor se publicó primero en Una Al Día. レア・マス
Se está explotando de forma activa CVE-2026-55040, un fallo crítico en Microsoft SharePoint Server que permite saltarse la autenticación tras la publicación de un PoC. La corrección pasa por aplicar los parches de julio de 2026, reducir exposición si el servicio está en Internet y revisar indicios de suplantación y actividad administrativa anómala. La explotación […] La entrada Atacantes aprovechan un bypass crítico en SharePoint tras publicarse un PoC se publicó primero en Una Al Día. レア・マス
La vulnerabilidad crítica CVE-2026-59310 en Broadcom VMware vCenter ya se explota activamente contra sistemas expuestos a internet. Los ataques combinan ejecución remota de código con persistencia mediante cron y una herramienta llamada reverse_ssh. La única mitigación efectiva pasa por aplicar ya las actualizaciones de VMSA-2026-0006.1. La vulnerabilidad CVE-2026-59310 ha colocado a VMware vCenter Server en […] La entrada Atacantes explotan un fallo crítico en VMware vCenter para instalar acceso remoto persistente se publicó primero en Una Al Día. レア・マス
GhostSpliceと呼ばれる技術により、悪意のあるMCPサーバーがプログラミングエージェントにSSHキー、環境秘密、ソースコードを持ち出させることができます, 環境の秘密情報およびソースコード. El truco consiste en trocear la instrucción de robo y repartirla entre metadatos y respuestas de herramientas para que el agente la reconstruya sin detectar una orden claramente maliciosa. […] La entrada GhostSplice muestra cómo un servidor MCP malicioso puede forzar a un agente de IA a filtrar secretos se publicó primero en Una Al Día. レア・マス
Dos extensiones de Visual Studio Code que se promocionan como utilidades para Solidity se han usado para robar datos de carteras cripto del navegador, además de claves de API y credenciales. El incidente vuelve a poner el foco en el riesgo de la cadena de suministro en tiendas de extensiones: una instalación basta para exponer […] La entrada Dos extensiones maliciosas de VS Code se hacen pasar por herramientas de Solidity para robar criptomonedas y credenciales se publicó primero en Una Al Día. レア・マス
La vulnerabilidad Zapscape (CVE-2026-64561) afecta a KVM/x86 en el kernel de Linux y permite, en ciertos escenarios de virtualización anidada, saltar desde una VM L1 al host. La prioridad pasa por actualizar el kernel o aplicar parches retroportados y limitar el uso de nested virtualization con inquilinos no confiables. Un fallo de seguridad en KVM/x86 […] KVMの欠陥がネストされた仮想化の隔離を破り、Linuxでrootとしてコードを実行する道を開くという記事は、一日一記事で最初に公開されました. レア・マス
実際の攻撃で観察された侵入チェーンは、SQLインジェクションがSYSTEM権限でWindowsコマンドの実行にどのように至るかを示す. このエスケープは、Oracle Databaseとそのエンジン内でJavaをロードおよびコンパイルする機能に依存している, 強力な機能であり、同時に攻撃面も広げる […] La entrada Una inyección SQL en Oracle se convierte en ejecución como SYSTEM en Windows con Java dentro de la base de datos se publicó primero en Una Al Día. レア・マス
Un defecto en el firmware de COLDCARD degradó la aleatoriedad al generar frases semilla y se relaciona con barridos masivos de direcciones de Bitcoin, incluido un robo de 1.082,65 BTC en 41 議事録. Coinkite publicó un firmware de emergencia, pero las semillas creadas con versiones vulnerables deben considerarse expuestas y requieren migración de fondos. Un […] La entrada Un fallo en las semillas de Coldcard se vincula a un robo de más de 1.000 bitcoin en 41 minutos se publicó primero en Una Al Día. レア・マス
Detección de un acceso no autorizado a datos de clientes de Origin Energy 30/07/2026 木曜日, 30/07/2026 - 13:25 Durante el mes de julio de 2026, Origin Energy detectó indicios de un posible incidente de ciberseguridad relacionado con el acceso no autorizado a información de clientes. La compañía indicó posteriormente que llevaba revisando una posible amenaza desde principios de julio, aunque la información disponible en ese momento no permitió considerarla creíble. ザ 22 de julio, tras recibir nuevos datos que apuntaban a que el incidente podía haberse materializado, la empresa activó su respuesta, inició una investigación formal y notificó a las autoridades competentes.La empresa confirmó que la información comprometida podía incluir nombres, direcciones, fechas de nacimiento, 電話番号, 顧客アカウント情報および銀行カードまたは銀行口座の下4桁, これらの部分的なデータでは不十分であることを明示しつつ レア・マス
Cisco Secure Firewall Management CenterのCVE-2026-20316が積極的に悪用されている, 低権限アカウントの静的認証情報を用いることで事前認証なしでログイン可能にする脆弱性. Ciscoはすでにホットフィックスを配布しており、ログ内の特定の指標を確認するよう求めている, /var/tmp/license.tmp の存在, 管理インターフェースの露出を減らすことに加えて. […] La entrada Un zero-day en Cisco Secure FMC abre la puerta a accesos con credenciales estáticas se publicó primero en Una Al Día. レア・マス
Cadena de vulnerabilidades críticas en WordPress, wp2shell 28/07/2026 海, 28/07/2026 - 11:33 A mediados de julio de 2026 se hizo pública una cadena de vulnerabilidades críticas que afectaba al núcleo de WordPress, posteriormente denominada wp2shell. El incidente tuvo su origen en dos fallos presentes en WordPress Core que, al combinarse, permitían a un atacante remoto ejecutar código sin necesidad de autenticarse ni de explotar plugins o temas adicionales. El equipo de WordPress coordinó la divulgación de la incidencia con los investigadores que la notificaron de forma responsable a través de su programa de recompensas, publicando simultáneamente versiones de seguridad para corregir el problema. La publicación de las actualizaciones marcó el inicio de la respuesta oficial frente a un riesgo que afectaba a instalaciones vulnerables del gestor de contenidos.Tras la publicación de los parches, diversas empresas de ciberseguridad confirmaron la explotación レア・マス
Investigación sobre la filtración de datos personales de miembros de instituciones sensibles del Estado 23/07/2026 木曜日, 23/07/2026 - 08:34 Durante los primeros meses de 2026, las autoridades españolas detectaron una campaña de difusión no autorizada de información confidencial que afectó a diversas instituciones consideradas sensibles para la seguridad del Estado. La investigación se inició tras comprobar que datos personales pertenecientes a miembros de organismos públicos estaban siendo publicados y compartidos en distintos canales de Internet, lo que suponía un riesgo para la privacidad de los afectados y para la seguridad institucional. A partir de ese momento, la Policía Nacional puso en marcha una investigación especializada para identificar el origen de las filtraciones, Determinar el alcance de la información comprometida y esclarecer las circunstancias en las que se había producido el acceso y la posterior difusión de los datos.Como resultado de レア・マス
Incidente de ciberseguridad con acceso no autorizado a datos de clientes de ElParking 14/07/2026 海, 14/07/2026 - 11:54 El incidente de ciberseguridad tuvo lugar el 14 de junio de 2026, fecha en la que ElParking, servicio integrado en el Grupo Mutua Madrileña, detectaron un acceso no autorizado a determinados datos personales de sus clientes. Según la información comunicada por la compañía, sus sistemas de seguridad identificaron la intrusión durante ese mismo día y activaron de forma inmediata los protocolos de respuesta para contener el incidente. El suceso afectó a la infraestructura que presta servicio a la aplicación ElParking, utilizada para la gestión de estacionamientos y otros servicios de movilidad. Desde el primer momento, la empresa informó de que el objetivo principal fue limitar el alcance del acceso no autorizado y preservar la continuidad de sus servicios mientras se analizaba el レア・マス
Investigación de una posible filtración de datos relacionados con Hogami de Leroy Merlin 09/07/2026 木曜日, 09/07/2026 - 09:36 A finales de junio de 2026, Leroy Merlin España communicó que estaba investigando un incidente de seguridad relacionado con Hogami, su plataforma de servicios de instalación, mantenimiento y reforma. La información disponible sitúa el suceso en torno al 30 de junio de 2026, momento en el que la compañía activó sus procedimientos internos tras detectar la posible exposición de datos de clientes. El caso se enmarca en un incidente de ciberseguridad reciente cuya existencia fue reconocida por la empresa en el contexto de sus actuaciones de contención y análisis.Según la información difundida, la posible filtración habría afectado a determinados registros de clientes vinculados a Hogami, incluyendo datos identificativos y de contacto como nombre y apellidos, 電子メール, número de teléfono, DNI y レア・マス
Vulnerabilidad en iPhone con procesadores A12 y A13 07/07/2026 海, 07/07/2026 - 10:45 En junio de 2026 se hizo público un hallazgo de ciberseguridad que afecta a determinados modelos de iPhone equipados con los procesadores A12 y A13. El suceso se produjo cuando los investigadores de la empresa Paradigm Shift identificaron y divulgaron una vulnerabilidad localizada en el BootROM o SecureROM de estos chips, un componente que forma parte de la cadena de arranque del dispositivo. Antes de la publicación de los detalles técnicos, los investigadores notificaron el descubrimiento al equipo de seguridad de Apple siguiendo el procedimiento habitual de divulgación responsible. La vulnerabilidad fue presentada como un fallo de hardware, 私が言いたいのは, una característica inherente al diseño del chip y no un problema introducido por una versión concreta del sistema operativo. Debido a esta naturaleza, el incidente se enmarca レア・マス
Operación Endgame interrumpe las redes de malware de Amadey, StealC y SocGholish 02/07/2026 木曜日, 02/07/2026 - 13:03 A finales de junio de 2026 se anunció una nueva fase de la Operación Endgame, una iniciativa internacional dirigida a desmantelar infraestructuras utilizadas por grupos de ciberdelincuencia para distribuir malware. La actuación se centró en las redes asociadas a las familias de malware Amadey, StealC y SocGholish, ampliamente empleadas para el robo de credenciales, la distribución de otras amenazas y el acceso inicial a sistemas comprometidos. La operación fue coordinada por Europol junto con autoridades policiales y judiciales de varios países, entre ellos Alemania, オランダ, Dinamarca, Reino Unido, Estados Unidos y Canadá, con la colaboración de diversas empresas del sector de la ciberseguridad. El objetivo principal fue interrumpir la infraestructura técnica que permitía el funcionamiento y la propagación de estas campañas maliciosas.Durante レア・マス
Evaluación de vulnerabilidades en sistemas clasificados de Estados Unidos mediante inteligencia artificial 30/06/2026 海, 30/06/2026 - 13:20 Durante la segunda quincena de junio de 2026, en el marco de un ejercicio autorizado de evaluación de ciberseguridad llevado a cabo por organismos del Gobierno de Estados Unidos, trascendió que el modelo de inteligencia artificial Mythos fue utilizado para analizar la seguridad de sistemas clasificados. El ejercicio tenía como finalidad identificar vulnerabilidades de forma controlada y medir la capacidad de una IA avanzada para apoyar tareas de auditoría de seguridad.Mythos habría localizado vulnerabilidades en sistemas clasificados durante un ejercicio de red teaming autorizado, realizando esta tarea en un plazo de pocas horas. El objetivo del ejercicio era evaluar la eficacia de herramientas de inteligencia artificial para detectar debilidades de seguridad antes de que pudieran ser explotadas por actores maliciosos. No existen evidencias レア・マス
Detección y corrección de vulnerabilidad crítica en el complemento Avada Builder para WordPress 25/06/2026 木曜日, 25/06/2026 - 12:02 A mediados de mayo, se identificó y procesó una vulnerabilidad crítica que comprometía la integridad de la infraestructura de los sitios web que utilizaban una herramienta de diseño específica dentro de la plataforma de gestión de contenidos WordPress. El comunicado oficial del suceso fue publicado a través del boletín de seguridad de la firma Wordfence el 18 de junio de 2026 detallando los pormenores del hallazgo una vez mitigado el riesgo inicial.El incidente consistió en el descubrimiento de una vulnerabilidad de severidad crítica, catalogada como CVE-2026-8713 con una puntuación CVSS de 9.1, que afectaba al complemento Avada (融合) Builder en todas sus versiones hasta la 3.15.3, impactando potencialmente a más de un millón de instalaciones activas en todo el mundo. El fallo レア・マス
Exposición de credenciales en dispositivos Fortinet 22/06/2026 ルン, 22/06/2026 - 12:53 最近, se ha publicado la existencia de un extenso listado de credenciales vinculado a dispositivos Fortinet, especialmente en FortiGate y entornos SSL-VPN expuestos a Internet. A esta secuencia de sucesos se le ha denominado FortiBleed.FortiBleed se podría vincular, en su origen, a la explotación de vulnerabilidades, como CVE-2023-27997 en FortiOS y FortiProxy SSL-VPN, corregida por Fortinet en junio de 2023. Esta vulnerabilidad afectaba al componente SSL-VPN y podía permitir la ejecución remota de comandos.En junio de 2026 se ha descrito la circulación de un conjunto de credenciales asociadas a decenas de miles de dispositivos Fortinet accesibles desde Internet, incluidos portales VPN y firewalls utilizados por organizaciones de múltiples sectores.Los afectados mencionados en esas coberturas son empresas y entidades cuyas credenciales habrían quedado expuestas, aunque la información observada parecía proceder レア・マス






































