Noticias 2/10/2026

Fortinet Falla Crítica Explotada Día Cero

Resumen:
Fortinet ha emitido una advertencia urgente sobre una vulnerabilidad crítica en su producto FortiMail (CVE-2026-104286). Esta falla de seguridad está siendo explotada activamente en ataques de día cero, permitiendo a los atacantes ejecutar código o comandos no autorizados en los dispositivos afectados, lo que subraya la importancia de aplicar parches de inmediato.

Leer el artículo completo

WordPress Backdoor: Self-Healing Persistence Malware

Resumen:
Este artículo detalla un compromiso de WordPress donde los atacantes implementaron mecanismos de persistencia avanzados. Un backdoor, apodado SC, es capaz de reconstruirse a sí mismo después de los intentos de limpieza utilizando archivos, la base de datos y la memoria compartida, lo que demuestra una «malla de autocuración». Esta sofisticada técnica asegura que la carga maliciosa persista, ofreciendo una visión clave sobre los métodos de ataque modernos y los desafíos en la remediación completa de sitios web.

Leer el artículo completo

Vulnerabilidades Críticas en Armatura One

Resumen:
Se han descubierto múltiples vulnerabilidades críticas y de alta gravedad en el software Armatura LLC Armatura One, incluyendo una falla de deserialización (CVE-2023-46604) en Apache ActiveMQ que permite la ejecución remota de código sin autenticación. Otras vulnerabilidades incluyen el uso de claves criptográficas y credenciales hardcodeadas (CVE-2026-94591, CVE-2026-94592), así como la exposición de contraseñas de superusuario en archivos de registro en texto plano (CVE-2026-94593). La explotación exitosa podría permitir a un atacante obtener acceso no autorizado a la base de datos, ejecutar código arbitrario con los privilegios más altos y tomar el control del sistema de control de acceso físico. Las versiones afectadas son Armatura One <4.7.2 y Armatura One (USA) <4.6.1. Se recomienda encarecidamente a los usuarios actualizar a las versiones V4.7.2 o V4.6.1_USA para mitigar estos riesgos. Este reporte es crucial para entender patrones de ataque comunes y puede servir como material de formación sobre prácticas de desarrollo y configuración seguras.

Leer el artículo completo

Meari IoT Cloud Platform Vulnerabilities

Resumen:
CISA ha emitido una alerta sobre dos vulnerabilidades críticas de «Missing Authorization» (CVE-2026-101104, CVE-2026-96613) en el servicio OpenAPI de la Plataforma IoT Cloud de Meari. Estas fallas permiten a atacantes con una cuenta autenticada manipular configuraciones de dispositivos ajenos y acceder a información sensible como credenciales, detalles del propietario y datos de red sin autorización adecuada. Lo más preocupante es que no hay un parche disponible, ya que Meari no ha respondido a los intentos de coordinación de CISA. Se recomienda minimizar la exposición de dispositivos de control a internet, usar firewalls y segmentación de red, y emplear VPNs seguras para el acceso remoto.

Leer el artículo completo

Noticias 30/9/2026

Baicells Nova Vulnerabilidad DoS Alerta

Resumen:
CISA ha emitido una alerta sobre la vulnerabilidad CVE-2026-96274 que afecta a los dispositivos Baicells Nova 430H eNodeB (versiones <=BaiBLQ_3.0.12). Esta falla de "Uncaught Exception" permite a un atacante no autenticado, dentro del rango de radio, enviar mensajes de enlace ascendente mal formados, lo que puede provocar una condición de Denegación de Servicio (DoS) y una interrupción temporal del servicio. El fabricante Baicells no ha respondido ni planeado una solución. CISA recomienda implementar medidas defensivas como minimizar la exposición de la red, el uso de firewalls y VPNs, y alerta sobre técnicas de ingeniería social y phishing, ofreciendo valiosas pautas para la formación de empleados.

Leer el artículo completo

Noticias 29/9/2026

NeedyMantis Malware Ensures Persistent Access

Resumen:
Microsoft ha detectado el uso de NeedyMantis, una familia de malware, por parte de hackers para mantener acceso a largo plazo en redes previamente comprometidas. Este malware ha sido empleado en intrusiones dirigidas contra organizaciones de telecomunicaciones, universidades, organizaciones médicas sin fines de lucro, intergubernamentales y contratistas gubernamentales, subrayando la importancia de detectar la persistencia post-brecha.

Leer el artículo completo

Salarios y transparencia en el sector TECH

En el ecosistema tecnológico actual, especialmente en el ámbito de la consultoría en España, nos enfrentamos a una ineficiencia persistente en los procesos de selección: la opacidad salarial. Es habitual encontrar vacantes con rangos «a definir» o procesos donde la carga de la prueba recae exclusivamente en las expectativas del candidato, sin una oferta recíproca de transparencia por parte de la empresa.

Esta falta de claridad no es solo una cuestión de etiqueta profesional; es una pérdida de competitividad y recursos para ambas partes.

Uno de los consejos más valiosos que puedo dar a cualquier profesional, desde un perfil Junior hasta un Architect, es definir su mínimo aceptable antes de entablar cualquier conversación. Adoptar esta postura no responde a una ambición desmedida, sino a una gestión inteligente del tiempo:

  • Permite descartar oportunidades que no se alinean con nuestra trayectoria.
  • Elimina la improvisación y el factor emocional del proceso.
  • La reticencia de una empresa a hablar de cifras suele ser un síntoma de desorganización interna o falta de madurez en sus políticas de RRHH.

El Valor de la Información en el Mercado Actual

Hablar de compensación económica no resta profesionalidad; al contrario, demuestra una alta consciencia del valor de mercado y de la experiencia propia. Sin embargo, para negociar con éxito, es imperativo manejar datos objetivos. Muchos profesionales operan bajo una venda digital, desconociendo si su salario actual está indexado correctamente a la realidad del sector.

Para quienes necesiten una referencia sólida de su posición en el mercado, podéis consultar este Simulador de Rango Salarial, una herramienta útil para fundamentar vuestras próximas conversaciones de carrera.

He creado un Bot de Telegram para que dejes de regalar dinero a tu compañía eléctrica

Si vives en España, ya conoces el ritual: abrir aplicaciones farragosas o mirar tablas de Excel interminables solo para saber si hoy el horno te va a salir a precio de oro.

Como desarrollador, me cansé de dar vueltas para encontrar el dato, así que decidí automatizarlo. He creado @SpainPrecioLuz_bot, un pequeño aliado en Telegram que hace el trabajo sucio por ti.

Sigue leyendo →

Minientrada

Evita saltos del ratón en monitores con distinta resolución usando LittleBigMouse

Si tienes dos o más monitores con tamaños o resoluciones diferentes, seguramente te habrá pasado esto: mueves el ratón de una pantalla a otra… y de repente salta, se queda “atascado” o entra en diagonal en un lugar extraño.

Esto ocurre porque Windows trata todos los monitores como si tuvieran la misma escala física, cuando en realidad no coinciden en tamaño ni densidad de píxeles.

La buena noticia: existe una herramienta gratuita que lo arregla en segundos LittleBigMouse.
Proyecto oficial: https://github.com/mgth/LittleBigMouse.

Sigue leyendo →

Repositorio para aprender programación CREANDO proyectos reales

Este repositorio es una recopilación de guías bien redactadas y detalladas para recrear nuestras tecnologías favoritas desde cero.

Build Your Own X es un proyecto en GitHub que recopila multitud de tutoriales paso a paso para recrear tecnologías populares desde cero. La idea es simple: entender lo que hay detrás de las herramientas construyéndolas tú mismo.

Cada enlace te lleva a tutoriales creados por la comunidad. Puedes ver todos los enlaces en https://github.com/codecrafters-io/build-your-own-x.

Sigue leyendo →