Noticias 2/8/2026

Rails parcha vulnerabilidad crítica RCE

Resumen:
Se ha descubierto una vulnerabilidad crítica en el framework Active Storage de Rails. Esta falla permite a un atacante no autenticado leer archivos arbitrarios de una aplicación Rails y escalar potencialmente a la ejecución remota de código (RCE). La noticia subraya la importancia de aplicar parches para mitigar este riesgo.

Leer el artículo completo

Coldcard Wallet Flaw Bitcoin Theft

Resumen:
Un ataque reciente resultó en el robo de 70.2 millones de dólares en Bitcoin en solo 41 minutos, afectando a 1,196 direcciones. La investigación ha vinculado este incidente a un fallo de firmware en las carteras de hardware Coldcard, donde un error de integración en marzo de 2021 desvió la generación de semillas criptográficas a un generador de números pseudoaleatorios (PRNG) de software determinista, lo que comprometió la seguridad de las claves privadas. Este caso subraya la importancia crítica de la correcta implementación de la aleatoriedad en sistemas de seguridad.

Leer el artículo completo

Noticias 1/8/2026

Amgen Cloud Data Breach Exposes Info

Resumen:
La compañía farmacéutica Amgen ha sido víctima de una brecha de datos en la que actores de amenazas lograron sustraer información corporativa y datos de pacientes. La información comprometida se encontraba almacenada en múltiples sistemas en la nube operados por proveedores de servicios de terceros. Este incidente subraya los riesgos asociados con la gestión de datos sensibles en entornos cloud y la dependencia de la seguridad de terceros, siendo relevante para entender ataques comunes y la importancia de la gestión de riesgos de proveedores.

Leer el artículo completo

Arch Linux Detiene Inundación Malware

Resumen:
Arch Linux ha inhabilitado temporalmente la adopción de nuevos paquetes en su Arch User Repository (AUR) debido a un aumento alarmante de tomas de control maliciosas de paquetes existentes. Esta medida preventiva busca frenar la distribución de malware a través de su repositorio comunitario, destacando un importante vector de ataque a la cadena de suministro de software que afecta a los usuarios de Linux.

Leer el artículo completo

Adform Script Hijacked Steals Cryptocurrency

Resumen:
La empresa de publicidad online Adform sufrió un ataque a la cadena de suministro, donde un script malicioso fue inyectado en sitios web que utilizaban su plataforma. Este script reemplazaba las direcciones de billetera de criptomonedas copiadas al portapapeles de los visitantes con direcciones controladas por los atacantes, permitiendo el robo de fondos. Es un ejemplo clave de un ataque de cadena de suministro y de un secuestro de portapapeles.

Leer el artículo completo

Hackers Chinos Atacan Gobiernos Asiáticos

Resumen:
Un actor de amenazas de habla china ha sido identificado como el responsable de una nueva serie de ciberataques. Estos ataques están dirigidos principalmente a organizaciones gubernamentales en Asia Central, incluyendo Afganistán, Kirguistán, Tayikistán, Uzbekistán, Kazajistán y la República Árabe Siria, y se han estado llevando a cabo desde enero de 2025. Las organizaciones objetivo operan en diversos sectores como la salud, la investigación y oficinas gubernamentales. Se utilizan las herramientas OctLurk y SilkLurk en estos ataques.

Leer el artículo completo

Alerta: HollowFrame en Ataque Phishing

Resumen:
Investigadores de ciberseguridad han descubierto un nuevo cargador basado en Go llamado HollowFrame y una familia de malware basada en Rust, Matryoshka. El ataque se inicia a través de un mensaje de spear-phishing que contiene un enlace a un archivo cifrado. Este archivo oculta un acceso directo de Windows (LNK) que, al ejecutarse, activa una cadena de infección de múltiples etapas. Esta noticia es crucial para entender las nuevas tácticas de ataque y sirve como excelente material de formación para empleados sobre cómo identificar y evitar ataques de phishing con archivos adjuntos sospechosos.

Leer el artículo completo

Malicious Android TV Box Threat

Resumen:
Bitsight ha descubierto que algunas cajas de Android TV de bajo costo se distribuyen con aplicaciones maliciosas preinstaladas. Estas aplicaciones reescriben la identidad del hardware para simular ser teléfonos de marcas populares como Samsung o Huawei, usándolos luego para hacer clic fraudulentamente en anuncios en sitios web controlados por los mismos operadores. La operación, denominada Fuyao, ha sido atribuida a Zhejiang Fengwo IoT Technology Co., Ltd., una empresa fundada en China en 2019. Estas aplicaciones también tienen la capacidad de convertir el ancho de banda de los propietarios en proxies, lo que representa un riesgo significativo de seguridad y privacidad.

Leer el artículo completo

Noticias 31/7/2026

Corea del Sur Multa a Telco

Resumen:
La Comisión de Protección de Información Personal de Corea del Sur (PIPC) ha impuesto una multa de 39 millones de dólares a KT Corporation, una empresa gigante de telecomunicaciones, por violaciones en la protección de datos que llevaron a una filtración de información de clientes. Esta noticia es importante porque ilustra las graves repercusiones financieras y regulatorias que enfrentan las organizaciones por fallos en la seguridad de los datos, lo que es crucial para la concienciación y formación de los empleados sobre la importancia de la ciberseguridad y el cumplimiento de las normativas de protección de datos.

Leer el artículo completo

Noticias 30/7/2026

CISA Alerta Vulnerabilidad Cisco FMC

Resumen:
La CISA ha añadido una vulnerabilidad de día cero (CVE-2026-20316) que afecta al software Cisco Secure Firewall Management Center (FMC) a su catálogo de Vulnerabilidades Explotadas Conocidas (KEV). Esta falla, con un CVSS de 5.3, está siendo explotada activamente y permite a atacantes remotos no autenticados iniciar sesión, lo que podría exponer datos sensibles. Es crucial que las empresas que utilicen este software tomen medidas inmediatas, y sirve como un recordatorio para estar atentos a las alertas de CISA.

Leer el artículo completo

Vulnerabilidad Crítica Rails Permite Lectura

Resumen:
Ruby on Rails ha parcheado una vulnerabilidad crítica (CVE-2026-66066, CVSS 9.5) en Active Storage. Esta falla permite a atacantes no autenticados leer archivos arbitrarios de los servidores de aplicaciones mediante la subida de imágenes manipuladas. Dicha vulnerabilidad podría exponer secretos del entorno Rails, como claves maestras, contraseñas de bases de datos y credenciales de almacenamiento en la nube. Es crucial aplicar las correcciones para proteger la infraestructura.

Leer el artículo completo

Fallo Ruflo Crítico Código Remoto

Resumen:
Investigadores de ciberseguridad han descubierto una vulnerabilidad de máxima gravedad (CVE-2026-59726, CVSS 10.0) en Ruflo, una herramienta de agente de código abierto utilizada con Anthropic Claude Code y OpenAI Codex. Este fallo crítico permite a atacantes no autenticados ejecutar código de forma remota y potencialmente envenenar la memoria de la IA. La vulnerabilidad, apodada RufRoot, afecta a todas las versiones de Ruflo anteriores a la 3.16.3, subrayando la importancia de la actualización inmediata para evitar ataques de ejecución de código remota (RCE).

Leer el artículo completo

CISA Alerta Sobre Vulnerabilidad Explotada

Resumen:
CISA ha incorporado una nueva vulnerabilidad, CVE-2026-20316, a su Catálogo de Vulnerabilidades Conocidas Explotadas (KEV). Esta CVE, que afecta al Cisco Secure Firewall Management Center debido al uso de una contraseña codificada, ha sido confirmada como activamente explotada. La agencia subraya que estas vulnerabilidades son un vector de ataque frecuente y representan un riesgo considerable. CISA recomienda encarecidamente a todas las organizaciones que prioricen la remediación de las vulnerabilidades listadas en el KEV para fortalecer su defensa cibernética, adoptando una gestión de vulnerabilidades basada en el riesgo.

Leer el artículo completo

Salarios y transparencia en el sector TECH

En el ecosistema tecnológico actual, especialmente en el ámbito de la consultoría en España, nos enfrentamos a una ineficiencia persistente en los procesos de selección: la opacidad salarial. Es habitual encontrar vacantes con rangos «a definir» o procesos donde la carga de la prueba recae exclusivamente en las expectativas del candidato, sin una oferta recíproca de transparencia por parte de la empresa.

Esta falta de claridad no es solo una cuestión de etiqueta profesional; es una pérdida de competitividad y recursos para ambas partes.

Uno de los consejos más valiosos que puedo dar a cualquier profesional, desde un perfil Junior hasta un Architect, es definir su mínimo aceptable antes de entablar cualquier conversación. Adoptar esta postura no responde a una ambición desmedida, sino a una gestión inteligente del tiempo:

  • Permite descartar oportunidades que no se alinean con nuestra trayectoria.
  • Elimina la improvisación y el factor emocional del proceso.
  • La reticencia de una empresa a hablar de cifras suele ser un síntoma de desorganización interna o falta de madurez en sus políticas de RRHH.

El Valor de la Información en el Mercado Actual

Hablar de compensación económica no resta profesionalidad; al contrario, demuestra una alta consciencia del valor de mercado y de la experiencia propia. Sin embargo, para negociar con éxito, es imperativo manejar datos objetivos. Muchos profesionales operan bajo una venda digital, desconociendo si su salario actual está indexado correctamente a la realidad del sector.

Para quienes necesiten una referencia sólida de su posición en el mercado, podéis consultar este Simulador de Rango Salarial, una herramienta útil para fundamentar vuestras próximas conversaciones de carrera.

He creado un Bot de Telegram para que dejes de regalar dinero a tu compañía eléctrica

Si vives en España, ya conoces el ritual: abrir aplicaciones farragosas o mirar tablas de Excel interminables solo para saber si hoy el horno te va a salir a precio de oro.

Como desarrollador, me cansé de dar vueltas para encontrar el dato, así que decidí automatizarlo. He creado @SpainPrecioLuz_bot, un pequeño aliado en Telegram que hace el trabajo sucio por ti.

Sigue leyendo

Minientrada

Evita saltos del ratón en monitores con distinta resolución usando LittleBigMouse

Si tienes dos o más monitores con tamaños o resoluciones diferentes, seguramente te habrá pasado esto: mueves el ratón de una pantalla a otra… y de repente salta, se queda “atascado” o entra en diagonal en un lugar extraño.

Esto ocurre porque Windows trata todos los monitores como si tuvieran la misma escala física, cuando en realidad no coinciden en tamaño ni densidad de píxeles.

La buena noticia: existe una herramienta gratuita que lo arregla en segundos LittleBigMouse.
Proyecto oficial: https://github.com/mgth/LittleBigMouse.

Sigue leyendo

Repositorio para aprender programación CREANDO proyectos reales

Este repositorio es una recopilación de guías bien redactadas y detalladas para recrear nuestras tecnologías favoritas desde cero.

Build Your Own X es un proyecto en GitHub que recopila multitud de tutoriales paso a paso para recrear tecnologías populares desde cero. La idea es simple: entender lo que hay detrás de las herramientas construyéndolas tú mismo.

Cada enlace te lleva a tutoriales creados por la comunidad. Puedes ver todos los enlaces en https://github.com/codecrafters-io/build-your-own-x.

Sigue leyendo