Noticias 26/8/2026

WhatsApp Mejora Seguridad Con Passkeys Múltiples

Resumen:
WhatsApp ha implementado el soporte para múltiples passkeys en una única cuenta, tanto para dispositivos iOS como Android. Esta característica permite a los usuarios iniciar sesión utilizando un método altamente resistente al phishing, fortaleciendo significativamente la seguridad de las cuentas. Es una noticia relevante para entender las mejores prácticas de autenticación y cómo las empresas tecnológicas están combatiendo ataques comunes como el phishing, sirviendo como ejemplo de seguridad avanzada para la formación de empleados.

Leer el artículo completo

Ebyte NE2-D11 Vulnerabilidades Críticas Reveladas

Resumen:
Se han descubierto múltiples vulnerabilidades críticas (con CVSS de hasta 9.8) en el firmware FW-9167-0-11 del dispositivo Ebyte NE2-D11, utilizado en los sectores de fabricación crítica y energía a nivel mundial. Estas vulnerabilidades incluyen falta de autenticación para funciones críticas, transmisión de información sensible en texto plano, credenciales insuficientemente protegidas, autenticación del lado del cliente y manejo inadecuado de tokens de sesión. Su explotación exitosa podría permitir a atacantes obtener acceso administrativo no autorizado, divulgar información sensible, modificar la configuración del dispositivo, secuestrar sesiones y perturbar su funcionamiento. CISA advierte que el fabricante, Ebyte, no ha respondido a las solicitudes de coordinación ni ha proporcionado un parche, dejando los sistemas afectados expuestos.

Leer el artículo completo

Dos SOCs: Lecciones de Evaluación

Resumen:
Este aviso de CISA detalla dos evaluaciones simultáneas de equipos rojos que revelan diferencias significativas en la capacidad de defensa. Mientras que la Organización A no detectó ni contuvo un compromiso total del dominio, la Organización B identificó y aisló rápidamente los intentos iniciales. El informe describe técnicas de ataque comunes, como la explotación de credenciales predeterminadas, phishing, la recopilación de información de Active Directory, y vulnerabilidades en la configuración de los servicios de certificado de Active Directory (ADCS, como ESC1) y la cuota de cuentas de máquina (MAQ). Destaca la importancia de herramientas de detección bien configuradas, la eliminación de silos organizativos y la mejora de la seguridad en entornos de la nube. El artículo ofrece lecciones aprendidas y mitigaciones clave para fortalecer la detección, respuesta y protección en entornos de TI, nube y tecnología operativa (OT), siendo una excelente lectura para la formación del personal.

Leer el artículo completo

Rently Smart Home Credentials Vulnerable

Resumen:
Este informe de CISA detalla una vulnerabilidad de alta gravedad (CVE-2026-75960) en los dispositivos Rently Smart Home (versiones 20.1.0 y anteriores) relacionada con credenciales insuficientemente protegidas. La explotación exitosa permitiría a un atacante acceder a información sensible, como pines de seguridad, e incluso anular los permisos de usuario, incluyendo el Pin Maestro. Aunque Rently ya ha parcheado esta vulnerabilidad sin requerir acción del usuario, el incidente subraya la importancia de la protección de credenciales y las prácticas defensivas recomendadas para sistemas de control, como la minimización de la exposición de red, el uso de firewalls y VPNs, y la concienciación sobre ingeniería social, lo cual es relevante para la formación de empleados.

Leer el artículo completo

Noticias 25/8/2026

Policía Desarticula Redes Ciberdelincuentes Globales

Resumen:
El artículo informa sobre una importante operación internacional de aplicación de la ley que involucró a 22 países, resultando en la identificación de 263 sospechosos y el arresto de 58 individuos vinculados a redes de ciberdelincuencia, muchas de ellas coordinadas por grupos criminales africanos. Esta acción subraya la colaboración global para combatir el ciberdelito organizado, lo cual es relevante para entender la magnitud de las amenazas y los esfuerzos de respuesta.

Leer el artículo completo

Calix Router Flaw Exposes Devices

Resumen:
Una vulnerabilidad sin parchear en los routers residenciales Calix GS7 XGS (GS5239XG) permite a atacantes remotos y no autenticados crear reglas de reenvío de puertos. Esto resulta en la exposición de dispositivos de redes locales al internet público, afectando potencialmente a clientes de múltiples proveedores de banda ancha en EE. UU. y destacando un riesgo crítico de acceso no autorizado.

Leer el artículo completo

Vulnerabilidades Críticas miniOrange Afectan WordPress

Resumen:
Este artículo informa sobre los intentos activos de explotación de dos vulnerabilidades críticas de omisión de autenticación en el plugin miniOrange SAML 2.0 Single Sign On para WordPress. Los atacantes pueden forjar respuestas SAML para iniciar sesión como administradores, lo que representa un riesgo significativo de compromiso para los sitios web que utilizan este plugin. Es crucial para los administradores de WordPress actualizar inmediatamente sus plugins para mitigar esta amenaza.

Leer el artículo completo

Ataques Activos miniOrange SAML WordPress

Resumen:
Actores maliciosos están explotando activamente dos graves vulnerabilidades de bypass de autenticación no verificada en el plugin miniOrange SAML 2.0 Single Sign On para WordPress. Estas fallas permiten a los atacantes iniciar sesión como cualquier usuario de WordPress, incluyendo administradores, mediante escalada de privilegios no autenticada (CVE-2026-61979, CVSS 8.1). Este tipo de ataque es crítico para entender los riesgos de seguridad en plataformas comunes.

Leer el artículo completo

Grave vulnerabilidad en Oracle WebLogic

Resumen:
La Agencia de Ciberseguridad y Seguridad de Infraestructura de EE. UU. (CISA) ha añadido una vulnerabilidad de máxima gravedad (CVSS 10.0), CVE-2026-21962, que afecta a Oracle HTTP Server y Oracle WebLogic Server, a su catálogo de vulnerabilidades conocidas explotadas (KEV). Esta falla, que está siendo activamente explotada, permite a un atacante no autenticado con acceso a la red a través de HTTP, acceder a datos críticos. Es crucial que las organizaciones que utilicen estos productos apliquen los parches correspondientes de inmediato para mitigar el riesgo de ataques.

Leer el artículo completo

Gestionando La Deuda De Seguridad IA

Resumen:
El uso de herramientas de codificación basadas en IA acelera el desarrollo, pero introduce un desafío significativo para la seguridad. Estas herramientas pueden incorporar rápidamente paquetes de código abierto, lo que aumenta drásticamente las dependencias y, en consecuencia, el número de vulnerabilidades. Esto puede sobrecargar a los equipos de seguridad, creando una «deuda de remediación» que es difícil de gestionar. Este tipo de noticia es crucial para entender los riesgos emergentes en el desarrollo de software y cómo pueden impactar la postura de seguridad de la empresa, sirviendo como excelente material de formación para desarrolladores y equipos de seguridad.

Leer el artículo completo

Noticias 25/8/2026

MiniOrange WordPress Auth Bypass Exploited

Resumen:
La noticia detalla que atacantes están explotando activamente dos vulnerabilidades críticas de bypass de autenticación en el plugin miniOrange SAML 2.0 Single Sign On para WordPress. Estas fallas permiten a los atacantes falsificar respuestas SAML y obtener acceso de administrador a los sitios afectados. Es crucial que las empresas que utilicen este plugin actualicen sus sistemas para mitigar el riesgo.

Leer el artículo completo

Asegurar Código IA: Gestión Vulnerabilidades

Resumen:
El artículo explora cómo las herramientas de codificación con Inteligencia Artificial (IA) aceleran el desarrollo, pero también introducen un gran volumen de paquetes de código abierto y dependencias. Esto incrementa exponencialmente el número de vulnerabilidades, creando una «deuda de remediación» que los equipos de seguridad tienen dificultades para gestionar y controlar.

Leer el artículo completo

CISA Alerta Vulnerabilidad Explotada Activamente

Resumen:
CISA ha añadido una nueva vulnerabilidad (CVE-2026-21962), que afecta a Oracle HTTP Server y Oracle Weblogic Server Proxy Plug-in, a su Catálogo de Vulnerabilidades Explotadas Conocidas (KEV). Esta vulnerabilidad está siendo activamente explotada y representa un vector de ataque común. Se insta a todas las organizaciones a priorizar su remediación rápidamente, ya que la gestión proactiva de estas vulnerabilidades es crucial para mitigar riesgos y proteger los sistemas.

Leer el artículo completo

Salarios y transparencia en el sector TECH

En el ecosistema tecnológico actual, especialmente en el ámbito de la consultoría en España, nos enfrentamos a una ineficiencia persistente en los procesos de selección: la opacidad salarial. Es habitual encontrar vacantes con rangos «a definir» o procesos donde la carga de la prueba recae exclusivamente en las expectativas del candidato, sin una oferta recíproca de transparencia por parte de la empresa.

Esta falta de claridad no es solo una cuestión de etiqueta profesional; es una pérdida de competitividad y recursos para ambas partes.

Uno de los consejos más valiosos que puedo dar a cualquier profesional, desde un perfil Junior hasta un Architect, es definir su mínimo aceptable antes de entablar cualquier conversación. Adoptar esta postura no responde a una ambición desmedida, sino a una gestión inteligente del tiempo:

  • Permite descartar oportunidades que no se alinean con nuestra trayectoria.
  • Elimina la improvisación y el factor emocional del proceso.
  • La reticencia de una empresa a hablar de cifras suele ser un síntoma de desorganización interna o falta de madurez en sus políticas de RRHH.

El Valor de la Información en el Mercado Actual

Hablar de compensación económica no resta profesionalidad; al contrario, demuestra una alta consciencia del valor de mercado y de la experiencia propia. Sin embargo, para negociar con éxito, es imperativo manejar datos objetivos. Muchos profesionales operan bajo una venda digital, desconociendo si su salario actual está indexado correctamente a la realidad del sector.

Para quienes necesiten una referencia sólida de su posición en el mercado, podéis consultar este Simulador de Rango Salarial, una herramienta útil para fundamentar vuestras próximas conversaciones de carrera.

He creado un Bot de Telegram para que dejes de regalar dinero a tu compañía eléctrica

Si vives en España, ya conoces el ritual: abrir aplicaciones farragosas o mirar tablas de Excel interminables solo para saber si hoy el horno te va a salir a precio de oro.

Como desarrollador, me cansé de dar vueltas para encontrar el dato, así que decidí automatizarlo. He creado @SpainPrecioLuz_bot, un pequeño aliado en Telegram que hace el trabajo sucio por ti.

Sigue leyendo

Minientrada

Evita saltos del ratón en monitores con distinta resolución usando LittleBigMouse

Si tienes dos o más monitores con tamaños o resoluciones diferentes, seguramente te habrá pasado esto: mueves el ratón de una pantalla a otra… y de repente salta, se queda “atascado” o entra en diagonal en un lugar extraño.

Esto ocurre porque Windows trata todos los monitores como si tuvieran la misma escala física, cuando en realidad no coinciden en tamaño ni densidad de píxeles.

La buena noticia: existe una herramienta gratuita que lo arregla en segundos LittleBigMouse.
Proyecto oficial: https://github.com/mgth/LittleBigMouse.

Sigue leyendo

Repositorio para aprender programación CREANDO proyectos reales

Este repositorio es una recopilación de guías bien redactadas y detalladas para recrear nuestras tecnologías favoritas desde cero.

Build Your Own X es un proyecto en GitHub que recopila multitud de tutoriales paso a paso para recrear tecnologías populares desde cero. La idea es simple: entender lo que hay detrás de las herramientas construyéndolas tú mismo.

Cada enlace te lleva a tutoriales creados por la comunidad. Puedes ver todos los enlaces en https://github.com/codecrafters-io/build-your-own-x.

Sigue leyendo

Diseña tus propios circuitos Arduino sin gastar un euro gracias a Tinkercad

Si siempre has querido aprender Arduino, montar tus primeros circuitos o probar ideas sin necesidad de comprar cables, sensores o placas, hoy te traigo una herramienta que te va a encantar: Tinkercad.

Tinkercad es una plataforma online gratuita donde puedes crear y simular circuitos electrónicos con Arduino directamente en tu navegador. No necesitas instalar nada: solo registrarte y empezar a construir.

Sigue leyendo