Noticias 20/6/2026

Klue OAuth Tokens Stolen Breach

Resumen:
La plataforma de inteligencia de mercado Klue ha confirmado un incidente de seguridad donde ciberdelincuentes, el grupo «Icarus», robaron tokens OAuth. Estos tokens se usaban para conectar a los entornos Salesforce de los clientes, lo que supone un riesgo significativo de brecha de datos y un posible ataque a la cadena de suministro. Este incidente es importante para entender cómo los atacantes explotan las conexiones entre servicios y la importancia de proteger las credenciales de acceso.

Leer el artículo completo

Vulnerabilidad Crítica en Plugin WordPress

Resumen:
Actores de amenazas están explotando activamente una vulnerabilidad de divulgación de información no autenticada en el popular plugin de WordPress Gravity SMTP. Esta falla de seguridad permite a los atacantes acceder a datos confidenciales y afecta a más de 100,000 sitios web que utilizan el plugin. La noticia subraya la urgencia de actualizar los plugins y asegurar las configuraciones de WordPress para mitigar riesgos, sirviendo como un claro recordatorio de los peligros de las vulnerabilidades en software de terceros.

Leer el artículo completo

Texas Government Data Breach Exposes Licenses

Resumen:
El Departamento de Parques y Vida Silvestre de Texas (TPWD) ha informado de una fuga de datos en el sistema de un proveedor externo. Esta brecha ha expuesto información personal de más de tres millones de licencias de conducir, destacando el riesgo asociado con la cadena de suministro y la importancia de proteger datos sensibles de los clientes.

Leer el artículo completo

Exploit rompe SecureROM chips Apple

Resumen:
Investigadores de seguridad han publicado un exploit, denominado ‘usbliter8’, que permite la ejecución arbitraria de código dentro de la SecureROM de los chips A12 y A13 de Apple. Esta vulnerabilidad es a nivel de hardware, lo que significa que está integrada en el silicio y no puede ser parcheada mediante actualizaciones de software, dejando los dispositivos afectados permanentemente vulnerables. Aunque no es un ataque remoto, resalta la existencia de fallos inmutables y profundos en la cadena de arranque.

Leer el artículo completo

Ransomware Bypasses Endpoint Security Defenses

Resumen:
La operación de ransomware-as-a-service (RaaS) conocida como «The Gentlemen» está desarrollando activamente y manteniendo un conjunto de herramientas para neutralizar los sistemas de detección y respuesta de endpoints (EDR). Estas herramientas, organizadas bajo el framework «GentleKiller», son proporcionadas a sus afiliados para deshabilitar las defensas del sistema, incluyendo la capacidad de evadir hasta 400 procesos de seguridad, antes de desplegar el cifrador de ransomware. Esta noticia es crucial para entender las tácticas avanzadas de los atacantes y la evolución de las técnicas de evasión de defensas.

Leer el artículo completo

AI Agent Remote Code Execution Exploit

Resumen:
Investigadores de Microsoft han descubierto una cadena de exploits, denominada AutoJack, que permite a una página web maliciosa secuestrar un agente de navegación de IA para lograr la ejecución remota de código (RCE) en la máquina del host. El ataque explota la capacidad del JavaScript de la página para interactuar con un servicio local privilegiado, permitiendo el inicio de procesos sin necesidad de credenciales ni interacción adicional del usuario. Esta vulnerabilidad es crítica para las empresas que utilizan agentes de IA y sirve como un importante material de formación sobre nuevos vectores de ataque.

Leer el artículo completo

Noticias 19/6/2026

AzeoTech DAQFactory Vulnerability Detectada

Resumen:
Este artículo detalla una vulnerabilidad de alta gravedad (CVE-2026-12390) en el software AzeoTech DAQFactory (versiones hasta la 21.1). La vulnerabilidad, de tipo «Type Confusion», podría permitir la ejecución de código arbitrario si un atacante logra que un usuario cargue archivos `.ctl` maliciosos. Aunque no es explotable de forma remota, la información es crucial para entender ataques que requieren interacción del usuario. El aviso incluye mitigaciones específicas (no usar documentos de fuentes desconocidas, almacenar archivos .ctl de forma segura, usar «Safe Mode») y valiosas recomendaciones generales de ciberseguridad aplicables a cualquier empresa, como la protección contra la ingeniería social y el phishing, lo que la hace ideal para la formación de empleados.

Leer el artículo completo

Noticias 18/6/2026

Microsoft Defender Zero-Day Vulnerability Confirmed

Resumen:
Microsoft ha confirmado la existencia de una vulnerabilidad de día cero (zero-day) en su motor de protección contra malware de Defender, la cual ha sido apodada «RoguePlanet». Identificada con el CVE-2026-50656 y una puntuación CVSS de 7.8, esta falla permite la escalada de privilegios y Microsoft ya está desarrollando un parche para su corrección. Es vital que las empresas se mantengan atentas a la liberación de este parche para aplicarlo con urgencia y proteger sus sistemas.

Leer el artículo completo

Salarios y transparencia en el sector TECH

En el ecosistema tecnológico actual, especialmente en el ámbito de la consultoría en España, nos enfrentamos a una ineficiencia persistente en los procesos de selección: la opacidad salarial. Es habitual encontrar vacantes con rangos «a definir» o procesos donde la carga de la prueba recae exclusivamente en las expectativas del candidato, sin una oferta recíproca de transparencia por parte de la empresa.

Esta falta de claridad no es solo una cuestión de etiqueta profesional; es una pérdida de competitividad y recursos para ambas partes.

Uno de los consejos más valiosos que puedo dar a cualquier profesional, desde un perfil Junior hasta un Architect, es definir su mínimo aceptable antes de entablar cualquier conversación. Adoptar esta postura no responde a una ambición desmedida, sino a una gestión inteligente del tiempo:

  • Permite descartar oportunidades que no se alinean con nuestra trayectoria.
  • Elimina la improvisación y el factor emocional del proceso.
  • La reticencia de una empresa a hablar de cifras suele ser un síntoma de desorganización interna o falta de madurez en sus políticas de RRHH.

El Valor de la Información en el Mercado Actual

Hablar de compensación económica no resta profesionalidad; al contrario, demuestra una alta consciencia del valor de mercado y de la experiencia propia. Sin embargo, para negociar con éxito, es imperativo manejar datos objetivos. Muchos profesionales operan bajo una venda digital, desconociendo si su salario actual está indexado correctamente a la realidad del sector.

Para quienes necesiten una referencia sólida de su posición en el mercado, podéis consultar este Simulador de Rango Salarial, una herramienta útil para fundamentar vuestras próximas conversaciones de carrera.

He creado un Bot de Telegram para que dejes de regalar dinero a tu compañía eléctrica

Si vives en España, ya conoces el ritual: abrir aplicaciones farragosas o mirar tablas de Excel interminables solo para saber si hoy el horno te va a salir a precio de oro.

Como desarrollador, me cansé de dar vueltas para encontrar el dato, así que decidí automatizarlo. He creado @SpainPrecioLuz_bot, un pequeño aliado en Telegram que hace el trabajo sucio por ti.

Sigue leyendo

Minientrada

Evita saltos del ratón en monitores con distinta resolución usando LittleBigMouse

Si tienes dos o más monitores con tamaños o resoluciones diferentes, seguramente te habrá pasado esto: mueves el ratón de una pantalla a otra… y de repente salta, se queda “atascado” o entra en diagonal en un lugar extraño.

Esto ocurre porque Windows trata todos los monitores como si tuvieran la misma escala física, cuando en realidad no coinciden en tamaño ni densidad de píxeles.

La buena noticia: existe una herramienta gratuita que lo arregla en segundos LittleBigMouse.
Proyecto oficial: https://github.com/mgth/LittleBigMouse.

Sigue leyendo

Repositorio para aprender programación CREANDO proyectos reales

Este repositorio es una recopilación de guías bien redactadas y detalladas para recrear nuestras tecnologías favoritas desde cero.

Build Your Own X es un proyecto en GitHub que recopila multitud de tutoriales paso a paso para recrear tecnologías populares desde cero. La idea es simple: entender lo que hay detrás de las herramientas construyéndolas tú mismo.

Cada enlace te lleva a tutoriales creados por la comunidad. Puedes ver todos los enlaces en https://github.com/codecrafters-io/build-your-own-x.

Sigue leyendo

Diseña tus propios circuitos Arduino sin gastar un euro gracias a Tinkercad

Si siempre has querido aprender Arduino, montar tus primeros circuitos o probar ideas sin necesidad de comprar cables, sensores o placas, hoy te traigo una herramienta que te va a encantar: Tinkercad.

Tinkercad es una plataforma online gratuita donde puedes crear y simular circuitos electrónicos con Arduino directamente en tu navegador. No necesitas instalar nada: solo registrarte y empezar a construir.

Sigue leyendo