Noticias 28/9/2026

Nuevas Vulnerabilidades Citrix Explotadas Activamente

Resumen:
CISA ha añadido dos vulnerabilidades de Citrix NetScaler (CVE-2026-88771 y CVE-2026-88772) a su Catálogo de Vulnerabilidades Explotadas Conocidas (KEV) debido a su explotación activa. Estas vulnerabilidades de validación de entrada y restricción de operaciones son vectores frecuentes de ataque, presentando riesgos significativos. Aunque la directiva BOD 26-04 se aplica a agencias federales, CISA insta a todas las organizaciones a adoptar una gestión de vulnerabilidades basada en el riesgo, priorizando la remediación rápida de las CVEs listadas en el KEV y verificando posibles compromisos antes de aplicar los parches.

Leer el artículo completo

Noticias 26/9/2026

Clop Leak Site Hacked Via Path Traversal

Resumen:
El grupo ShinyHunters logró comprometer el sitio de filtración de datos de la banda de ransomware Clop, forzándolos a moverse a una nueva dirección Tor. El ataque se ejecutó explotando una vulnerabilidad de «path traversal» no autenticada y sin parchear en el sistema Grav CMS utilizado por Clop. Este incidente subraya la importancia crítica de aplicar parches a las vulnerabilidades en los sistemas de gestión de contenido.

Leer el artículo completo

Elementor WordPress CSRF Permite Administradores

Resumen:
Este artículo detalla una vulnerabilidad de falsificación de solicitud entre sitios (CSRF) descubierta en el popular plugin Elementor para WordPress. Esta falla crítica permite a un atacante no autenticado crear cuentas de administrador en sitios que utilizan el plugin, comprometiendo gravemente la seguridad y el control del sitio web.

Leer el artículo completo

GitHub Actions Re-Compromised, Malware Resumes

Resumen:
Se ha informado que dos GitHub Actions populares, «actions-cool/issues-helper» y «actions-cool/maintain-one-comment», volvieron a estar en línea y reanudaron la ejecución del malware «Mini Shai-Hulud». Estas acciones fueron comprometidas inicialmente en mayo de 2026 y han sido deshabilitadas por segunda vez, destacando la persistencia de las amenazas en la cadena de suministro de software.

Leer el artículo completo

Evoluciona PamStealer Malware en macOS

Resumen:
Investigadores de ciberseguridad han detectado una nueva versión del malware PamStealer para macOS. Esta variante introduce una técnica de evasión avanzada, donde el payload principal solo puede ser descifrado en vivo a través de una cadena de descifrado del lado del servidor. Además, aunque mantiene su mecanismo de dropper basado en JavaScript for Automation (JXA), ha modificado sus métodos de señuelo y entrega, incorporando también una persistencia multicapa para dificultar su detección y eliminación. Esto es crucial para entender la sofisticación de los ataques dirigidos a sistemas macOS.

Leer el artículo completo

AI Makes Cyberattacks Cheaper To Retry

Resumen:
La inteligencia artificial está transformando la ciberseguridad al hacer que los ataques fallidos sean mucho más baratos y rápidos de reintentar. Esto significa que los atacantes pueden automatizar y acelerar intentos de escalada de privilegios en cuentas cloud, superando obstáculos que antes requerían horas de esfuerzo manual. Esta nueva persistencia y eficiencia en la ejecución de ataques es un cambio fundamental que la IA ya está impulsando en el panorama de amenazas.

Leer el artículo completo

CISA agrega vulnerabilidades explotadas activas

Resumen:
CISA ha añadido dos nuevas vulnerabilidades a su Catálogo de Vulnerabilidades Explotadas Conocidas (KEV) debido a la evidencia de explotación activa. Estas incluyen una vulnerabilidad de inyección de código en Microsoft SharePoint (CVE-2026-65660) y otra en Mikrotik RouterOS (CVE-2026-67279). CISA subraya que este tipo de vulnerabilidades son vectores de ataque frecuentes y anima a todas las organizaciones a adoptar una gestión de vulnerabilidades basada en riesgos, priorizando la remediación de las CVEs listadas en el catálogo KEV.

Leer el artículo completo

CISA Alerta Vulnerabilidad Explotada WordPress

Resumen:
CISA ha añadido una nueva vulnerabilidad crítica a su Catálogo de Vulnerabilidades Explotadas Conocidas (KEV): `CVE-2026-87902`, una vulnerabilidad de Inclusión de Archivos Remotos (RFI) en WordPress Core. Este tipo de vulnerabilidad se considera un vector de ataque frecuente y de alto riesgo. Aunque las directivas de CISA son obligatorias para agencias federales, CISA recomienda encarecidamente a todas las organizaciones que adopten una gestión de vulnerabilidades basada en riesgos y prioricen la remediación rápida de las vulnerabilidades del KEV, especialmente aquellas en activos expuestos públicamente que pueden otorgar control total tras su explotación.

Leer el artículo completo

Salarios y transparencia en el sector TECH

En el ecosistema tecnológico actual, especialmente en el ámbito de la consultoría en España, nos enfrentamos a una ineficiencia persistente en los procesos de selección: la opacidad salarial. Es habitual encontrar vacantes con rangos «a definir» o procesos donde la carga de la prueba recae exclusivamente en las expectativas del candidato, sin una oferta recíproca de transparencia por parte de la empresa.

Esta falta de claridad no es solo una cuestión de etiqueta profesional; es una pérdida de competitividad y recursos para ambas partes.

Uno de los consejos más valiosos que puedo dar a cualquier profesional, desde un perfil Junior hasta un Architect, es definir su mínimo aceptable antes de entablar cualquier conversación. Adoptar esta postura no responde a una ambición desmedida, sino a una gestión inteligente del tiempo:

  • Permite descartar oportunidades que no se alinean con nuestra trayectoria.
  • Elimina la improvisación y el factor emocional del proceso.
  • La reticencia de una empresa a hablar de cifras suele ser un síntoma de desorganización interna o falta de madurez en sus políticas de RRHH.

El Valor de la Información en el Mercado Actual

Hablar de compensación económica no resta profesionalidad; al contrario, demuestra una alta consciencia del valor de mercado y de la experiencia propia. Sin embargo, para negociar con éxito, es imperativo manejar datos objetivos. Muchos profesionales operan bajo una venda digital, desconociendo si su salario actual está indexado correctamente a la realidad del sector.

Para quienes necesiten una referencia sólida de su posición en el mercado, podéis consultar este Simulador de Rango Salarial, una herramienta útil para fundamentar vuestras próximas conversaciones de carrera.

He creado un Bot de Telegram para que dejes de regalar dinero a tu compañía eléctrica

Si vives en España, ya conoces el ritual: abrir aplicaciones farragosas o mirar tablas de Excel interminables solo para saber si hoy el horno te va a salir a precio de oro.

Como desarrollador, me cansé de dar vueltas para encontrar el dato, así que decidí automatizarlo. He creado @SpainPrecioLuz_bot, un pequeño aliado en Telegram que hace el trabajo sucio por ti.

Sigue leyendo →

Minientrada

Evita saltos del ratón en monitores con distinta resolución usando LittleBigMouse

Si tienes dos o más monitores con tamaños o resoluciones diferentes, seguramente te habrá pasado esto: mueves el ratón de una pantalla a otra… y de repente salta, se queda “atascado” o entra en diagonal en un lugar extraño.

Esto ocurre porque Windows trata todos los monitores como si tuvieran la misma escala física, cuando en realidad no coinciden en tamaño ni densidad de píxeles.

La buena noticia: existe una herramienta gratuita que lo arregla en segundos LittleBigMouse.
Proyecto oficial: https://github.com/mgth/LittleBigMouse.

Sigue leyendo →

Repositorio para aprender programación CREANDO proyectos reales

Este repositorio es una recopilación de guías bien redactadas y detalladas para recrear nuestras tecnologías favoritas desde cero.

Build Your Own X es un proyecto en GitHub que recopila multitud de tutoriales paso a paso para recrear tecnologías populares desde cero. La idea es simple: entender lo que hay detrás de las herramientas construyéndolas tú mismo.

Cada enlace te lleva a tutoriales creados por la comunidad. Puedes ver todos los enlaces en https://github.com/codecrafters-io/build-your-own-x.

Sigue leyendo →

Diseña tus propios circuitos Arduino sin gastar un euro gracias a Tinkercad

Si siempre has querido aprender Arduino, montar tus primeros circuitos o probar ideas sin necesidad de comprar cables, sensores o placas, hoy te traigo una herramienta que te va a encantar: Tinkercad.

Tinkercad es una plataforma online gratuita donde puedes crear y simular circuitos electrónicos con Arduino directamente en tu navegador. No necesitas instalar nada: solo registrarte y empezar a construir.

Sigue leyendo →