Noticias 12/9/2026

Florida DMV Data Breach Confirmed

Resumen:
El Departamento de Seguridad Vial y Vehículos Motorizados de Florida (FLHSMV) ha confirmado una brecha de datos en su base de datos de conductores DAVID. Los atacantes lograron acceder a la información utilizando credenciales robadas que pertenecían a un empleado de un departamento de policía. Este incidente destaca la importancia de la seguridad de las credenciales y la gestión de acceso, especialmente cuando hay terceros involucrados.

Leer el artículo completo

GitLab Critical Path Traversal Explotado

Resumen:
GitLab ha lanzado parches para abordar múltiples vulnerabilidades, incluyendo una de máxima gravedad (CVE-2026-85706, CVSS 10.0) que permite a usuarios no autenticados leer archivos arbitrarios del servidor debido a un problema de path traversal en la API de commits del repositorio. Se han detectado intentos de explotación en la naturaleza (in-the-wild) a pocas horas de su divulgación pública, lo que subraya la urgencia de aplicar las actualizaciones.

Leer el artículo completo

CISA Añade Crítica Vulnerabilidad Explotada

Resumen:
CISA ha añadido una nueva vulnerabilidad a su Catálogo de Vulnerabilidades Conocidas Explotadas (KEV): CVE-2026-85706, una vulnerabilidad de Path Traversal en GitLab Community y Enterprise Edition. Este tipo de vulnerabilidad es un vector de ataque frecuente y representa un riesgo significativo. Aunque la directiva BOD 26-04 de CISA se aplica a agencias federales, se insta a todas las organizaciones a adoptar una gestión de vulnerabilidades basada en el riesgo y a priorizar la remediación de las CVE listadas en el KEV para mitigar amenazas activas.

Leer el artículo completo

Noticias 11/9/2026

Actualizaciones de Windows Server Rompen RDP

Resumen:
Administradores de sistemas reportan que las actualizaciones de seguridad de septiembre de 2026 están causando fallos en los Remote Desktop Services (RDS) en Windows Server 2019, 2022 y 2025. Esto impide que los usuarios se conecten y, en algunos casos, requiere un reinicio forzado de los servidores para restaurar la funcionalidad, generando importantes problemas operativos.

Leer el artículo completo

CISA Alerta Vulnerabilidades MikroTik Explotadas

Resumen:
CISA ha añadido dos vulnerabilidades activamente explotadas de MikroTik RouterOS (CVE-2026-67277 y CVE-2026-86060) a su Catálogo de Vulnerabilidades Explotadas Conocidas (KEV). Estas vulnerabilidades, que incluyen fallos de autenticación y manejo de argumentos, representan un riesgo significativo. CISA insta a todas las organizaciones a priorizar la remediación de las vulnerabilidades listadas en el KEV para fortalecer su ciberseguridad.

Leer el artículo completo

Alerta: Vulnerabilidad Servidor Orthanc DICOM

Resumen:
Se ha identificado una vulnerabilidad crítica (CVE-2026-87020) en el Orthanc DICOM Server, versiones anteriores a la 1.13.0. Un atacante remoto autenticado podría explotar esta vulnerabilidad, que consiste en un desbordamiento de enteros al decodificar imágenes PNG o JPEG manipuladas, para provocar una denegación de servicio (caída del proceso). La vulnerabilidad tiene una puntuación CVSSv3 de 8.1 (alta) y afecta principalmente al sector de la salud. Se recomienda encarecidamente actualizar a la versión 1.13.0 y seguir las prácticas de seguridad de CISA, como minimizar la exposición de la red, usar cortafuegos y VPNs, y concienciar sobre ataques de ingeniería social.

Leer el artículo completo

Noticias 10/9/2026

Alerta Cisco: Vulnerabilidad Explotada Activamente

Resumen:
Cisco ha confirmado que una vulnerabilidad crítica de omisión de autenticación (CVE-2026-20079) en su software Secure Firewall Management Center (FMC) está siendo explotada activamente en ataques. Esta vulnerabilidad de máxima gravedad permite a los atacantes eludir los mecanismos de autenticación, lo que representa un riesgo significativo para las organizaciones que utilizan este producto.

Leer el artículo completo

Spy Groups Deploy New BlueMoon Exploit

Resumen:
Diversos grupos de espionaje han sido detectados utilizando un kit de exploits no documentado previamente, denominado BlueMoon. Este kit encadena múltiples vulnerabilidades en Microsoft Windows y Google Chrome para llevar a cabo ataques. La primera vez que se observó en acción fue atribuida al grupo APT31, vinculado a China. Esta noticia subraya la sofisticación de los ataques dirigidos a software de uso común.

Leer el artículo completo

AI Tokens Bypass MFA via Infostealers

Resumen:
Ciberdelincuentes están utilizando logs de infostealers para extraer tokens de sesión, credenciales y claves API. Esto les permite obtener acceso no autorizado a cuentas de usuarios en plataformas de inteligencia artificial como Google y Anthropic, logrando incluso eludir la autenticación multifactor. La noticia subraya la creciente amenaza que representan los infostealers para la seguridad de los servicios de IA y la importancia de proteger los sistemas contra este tipo de malware.

Leer el artículo completo

CISA Añade Cuatro Vulnerabilidades Explotadas

Resumen:
La CISA ha incorporado cuatro nuevas vulnerabilidades a su Catálogo de Vulnerabilidades Conocidas Explotadas (KEV) debido a la evidencia de explotación activa. Estas incluyen fallos críticos en productos de Fortinet (desbordamiento de búfer), Citrix NetScaler (evasión de autenticación), Google Chromium V8 (escritura fuera de límites) y Cisco Firewall Management Center (evasión de autenticación). CISA enfatiza que estas vulnerabilidades son vectores de ataque frecuentes y alienta a todas las organizaciones, no solo a las federales, a priorizar su remediación para fortalecer la defensa contra ciberataques comunes.

Leer el artículo completo

Salarios y transparencia en el sector TECH

En el ecosistema tecnológico actual, especialmente en el ámbito de la consultoría en España, nos enfrentamos a una ineficiencia persistente en los procesos de selección: la opacidad salarial. Es habitual encontrar vacantes con rangos «a definir» o procesos donde la carga de la prueba recae exclusivamente en las expectativas del candidato, sin una oferta recíproca de transparencia por parte de la empresa.

Esta falta de claridad no es solo una cuestión de etiqueta profesional; es una pérdida de competitividad y recursos para ambas partes.

Uno de los consejos más valiosos que puedo dar a cualquier profesional, desde un perfil Junior hasta un Architect, es definir su mínimo aceptable antes de entablar cualquier conversación. Adoptar esta postura no responde a una ambición desmedida, sino a una gestión inteligente del tiempo:

  • Permite descartar oportunidades que no se alinean con nuestra trayectoria.
  • Elimina la improvisación y el factor emocional del proceso.
  • La reticencia de una empresa a hablar de cifras suele ser un síntoma de desorganización interna o falta de madurez en sus políticas de RRHH.

El Valor de la Información en el Mercado Actual

Hablar de compensación económica no resta profesionalidad; al contrario, demuestra una alta consciencia del valor de mercado y de la experiencia propia. Sin embargo, para negociar con éxito, es imperativo manejar datos objetivos. Muchos profesionales operan bajo una venda digital, desconociendo si su salario actual está indexado correctamente a la realidad del sector.

Para quienes necesiten una referencia sólida de su posición en el mercado, podéis consultar este Simulador de Rango Salarial, una herramienta útil para fundamentar vuestras próximas conversaciones de carrera.

He creado un Bot de Telegram para que dejes de regalar dinero a tu compañía eléctrica

Si vives en España, ya conoces el ritual: abrir aplicaciones farragosas o mirar tablas de Excel interminables solo para saber si hoy el horno te va a salir a precio de oro.

Como desarrollador, me cansé de dar vueltas para encontrar el dato, así que decidí automatizarlo. He creado @SpainPrecioLuz_bot, un pequeño aliado en Telegram que hace el trabajo sucio por ti.

Sigue leyendo

Minientrada

Evita saltos del ratón en monitores con distinta resolución usando LittleBigMouse

Si tienes dos o más monitores con tamaños o resoluciones diferentes, seguramente te habrá pasado esto: mueves el ratón de una pantalla a otra… y de repente salta, se queda “atascado” o entra en diagonal en un lugar extraño.

Esto ocurre porque Windows trata todos los monitores como si tuvieran la misma escala física, cuando en realidad no coinciden en tamaño ni densidad de píxeles.

La buena noticia: existe una herramienta gratuita que lo arregla en segundos LittleBigMouse.
Proyecto oficial: https://github.com/mgth/LittleBigMouse.

Sigue leyendo

Repositorio para aprender programación CREANDO proyectos reales

Este repositorio es una recopilación de guías bien redactadas y detalladas para recrear nuestras tecnologías favoritas desde cero.

Build Your Own X es un proyecto en GitHub que recopila multitud de tutoriales paso a paso para recrear tecnologías populares desde cero. La idea es simple: entender lo que hay detrás de las herramientas construyéndolas tú mismo.

Cada enlace te lleva a tutoriales creados por la comunidad. Puedes ver todos los enlaces en https://github.com/codecrafters-io/build-your-own-x.

Sigue leyendo

Diseña tus propios circuitos Arduino sin gastar un euro gracias a Tinkercad

Si siempre has querido aprender Arduino, montar tus primeros circuitos o probar ideas sin necesidad de comprar cables, sensores o placas, hoy te traigo una herramienta que te va a encantar: Tinkercad.

Tinkercad es una plataforma online gratuita donde puedes crear y simular circuitos electrónicos con Arduino directamente en tu navegador. No necesitas instalar nada: solo registrarte y empezar a construir.

Sigue leyendo