Noticias 6/9/2026
Miles Sitios Hackeados Usan Blockchain ClickFix
Resumen:
Una operación cibercriminal masiva está utilizando más de 5,400 sitios web de pequeñas empresas comprometidos para distribuir payloads de ClickFix. La particularidad de este ataque es que los payloads maliciosos están almacenados en contratos inteligentes dentro de la BNB Smart Chain (BSC), lo que representa una técnica novedosa para evadir la detección y dificultar la atribución. Esta noticia es relevante para entender las técnicas actuales de distribución de malware y la amenaza continua que enfrentan los sitios web de pequeñas empresas.
Zero-Day Exploit Targets E-commerce Stores
Resumen:
Una nueva vulnerabilidad de día cero sin parchear, nombrada «StyleSmuggler», está siendo activamente explotada en Magento Open Source y Adobe Commerce. Los atacantes la utilizan para ejecutar código malicioso en los servidores de tiendas online sin necesidad de autenticación, permitiéndoles instalar puertas traseras. Los ataques comenzaron el 4 de septiembre, según la empresa de seguridad Sansec que descubrió la falla. Esta noticia es crucial para entender las amenazas persistentes a las plataformas de comercio electrónico y la importancia de la gestión de vulnerabilidades.
TeamCity Vulnerability Leads To AWS Theft
Resumen:
JetBrains sufrió un incidente de seguridad donde atacantes explotaron una vulnerabilidad crítica no parcheada en TeamCity para comprometer su entorno. Esto llevó a la extracción de credenciales de AWS, afectando a los usuarios de JetBrains Cadence. Se recomienda encarecidamente a los usuarios de Cadence revocar y rotar todas las credenciales y secretos que puedan haber sido utilizados.
VMware Flaw Enables Host Code Execution
Resumen:
Broadcom ha lanzado actualizaciones de seguridad críticas para VMware Workstation y Fusion. Una de estas vulnerabilidades, CVE-2026-59346 (CVSS 9.3), es un desbordamiento de enteros que permite a un atacante local con privilegios elevados ejecutar código arbitrario en el sistema host. Es crucial aplicar estos parches para prevenir el compromiso de los entornos de virtualización.
Noticias 5/9/2026
Vulnerabilidad Crítica Citrix Explotada Activamente
Resumen:
Los atacantes han comenzado a explotar activamente una vulnerabilidad crítica de omisión de autenticación en Citrix NetScaler (CVE-2026-19490). Esta amenaza en curso subraya la importancia de aplicar parches de seguridad de inmediato para proteger los sistemas que utilizan este producto contra posibles accesos no autorizados.
PostgreSQL: Falla Crítica Permite Ejecución Código
Resumen:
PostgreSQL ha corregido una vulnerabilidad de seguridad crítica (CVE-2026-6471) que permite a usuarios con el atributo REPLICATION ejecutar código arbitrario como el usuario del sistema operativo que ejecuta la base de datos. Esta falla ha estado presente desde 2014 y afecta a versiones antiguas de PostgreSQL, lo que destaca la importancia de aplicar parches para evitar la ejecución remota de código y proteger las bases de datos esenciales.
Ted Backdoor Trojanizes HAProxy Intercepts Traffic
Resumen:
Un nuevo toolkit Linux indocumentado, denominado ‘ted’, ha sido descubierto oculto directamente dentro de versiones trojanizadas de balanceadores de carga HAProxy en organizaciones surcoreanas. Este backdoor interceptaba el tráfico web y servía páginas modificadas a visitantes seleccionados. Si bien no explota una vulnerabilidad en HAProxy, su instalación requiere ejecución de código previa en el host, lo que subraya la importancia de proteger la integridad de los sistemas y los procesos de construcción de software.
CISA actualiza Catálogo Vulnerabilidades Explotadas
Resumen:
La CISA ha añadido una nueva vulnerabilidad, CVE-2026-85046 (una vulnerabilidad de confusión de tipos en Google Chromium V8), a su Catálogo de Vulnerabilidades Conocidas Explotadas (KEV). Esta adición se basa en la evidencia de su explotación activa, destacando que este tipo de vulnerabilidades son un vector de ataque frecuente. La CISA insta a todas las organizaciones a priorizar la remediación rápida de las vulnerabilidades listadas en el KEV para mitigar riesgos significativos de ataques cibernéticos comunes. Esto subraya la importancia de una gestión de vulnerabilidades proactiva y basada en el riesgo.
Noticias 4/9/2026
BraZetsu Malware Powers Cybercrime Market
Resumen:
Investigadores de ciberseguridad han revelado detalles sobre BraZetsu, un sofisticado framework de malware basado en Python para Windows. Este toolkit maestro convierte los sistemas comprometidos en un valioso inventario comercial, empoderando a los Corredores de Acceso Inicial (IABs) al permitirles comercializar el acceso a estas máquinas dentro de un mercado clandestino.
Salarios y transparencia en el sector TECH
En el ecosistema tecnológico actual, especialmente en el ámbito de la consultoría en España, nos enfrentamos a una ineficiencia persistente en los procesos de selección: la opacidad salarial. Es habitual encontrar vacantes con rangos «a definir» o procesos donde la carga de la prueba recae exclusivamente en las expectativas del candidato, sin una oferta recíproca de transparencia por parte de la empresa.
Esta falta de claridad no es solo una cuestión de etiqueta profesional; es una pérdida de competitividad y recursos para ambas partes.
Uno de los consejos más valiosos que puedo dar a cualquier profesional, desde un perfil Junior hasta un Architect, es definir su mínimo aceptable antes de entablar cualquier conversación. Adoptar esta postura no responde a una ambición desmedida, sino a una gestión inteligente del tiempo:
- Permite descartar oportunidades que no se alinean con nuestra trayectoria.
- Elimina la improvisación y el factor emocional del proceso.
- La reticencia de una empresa a hablar de cifras suele ser un síntoma de desorganización interna o falta de madurez en sus políticas de RRHH.
El Valor de la Información en el Mercado Actual
Hablar de compensación económica no resta profesionalidad; al contrario, demuestra una alta consciencia del valor de mercado y de la experiencia propia. Sin embargo, para negociar con éxito, es imperativo manejar datos objetivos. Muchos profesionales operan bajo una venda digital, desconociendo si su salario actual está indexado correctamente a la realidad del sector.
Para quienes necesiten una referencia sólida de su posición en el mercado, podéis consultar este Simulador de Rango Salarial, una herramienta útil para fundamentar vuestras próximas conversaciones de carrera.
He creado un Bot de Telegram para que dejes de regalar dinero a tu compañía eléctrica
Si vives en España, ya conoces el ritual: abrir aplicaciones farragosas o mirar tablas de Excel interminables solo para saber si hoy el horno te va a salir a precio de oro.
Como desarrollador, me cansé de dar vueltas para encontrar el dato, así que decidí automatizarlo. He creado @SpainPrecioLuz_bot, un pequeño aliado en Telegram que hace el trabajo sucio por ti.
Cómo instalar n8n en tu servidor Linux casero usando Docker
En este post quiero dejar documentado —para mí y para quien le sirva— cómo instalar n8n, una herramienta de automatización increíblemente potente y open source, en un servidor Linux en casa usando Docker. Es un proceso sencillo, pero conviene tener los pasos claros para evitar problemas.
Estos son los pasos a seguir:
He creado un bot de Telegram para ayudar con las contracciones (y por qué creo que te puede servir)
Seguro que te ha pasado: tienes una idea para un proyecto y quieres que sea algo que de verdad sirva para algo. El otro día, dándole vueltas a cómo ayudar en un momento tan movido como es un parto, me puse manos a la obra y programé un bot de Telegram.
¿Qué hace el bot por ti?
Evita saltos del ratón en monitores con distinta resolución usando LittleBigMouse
Si tienes dos o más monitores con tamaños o resoluciones diferentes, seguramente te habrá pasado esto: mueves el ratón de una pantalla a otra… y de repente salta, se queda “atascado” o entra en diagonal en un lugar extraño.
Esto ocurre porque Windows trata todos los monitores como si tuvieran la misma escala física, cuando en realidad no coinciden en tamaño ni densidad de píxeles.
La buena noticia: existe una herramienta gratuita que lo arregla en segundos LittleBigMouse.
Proyecto oficial: https://github.com/mgth/LittleBigMouse.
Repositorio para aprender programación CREANDO proyectos reales
Este repositorio es una recopilación de guías bien redactadas y detalladas para recrear nuestras tecnologías favoritas desde cero.
Build Your Own X es un proyecto en GitHub que recopila multitud de tutoriales paso a paso para recrear tecnologías populares desde cero. La idea es simple: entender lo que hay detrás de las herramientas construyéndolas tú mismo.
Cada enlace te lleva a tutoriales creados por la comunidad. Puedes ver todos los enlaces en https://github.com/codecrafters-io/build-your-own-x.