Noticias 24/6/2026

FortiBleed Ataca Firewalls FortiGate Globalmente

Resumen:
Una operación de recolección de credenciales a gran escala, denominada FortiBleed, está siendo llevada a cabo por un intermediario de acceso inicial (IAB) ruso con fines financieros. Esta campaña, activa desde febrero de 2026, ha puesto en el punto de mira a más de 430.000 firewalls FortiGate en todo el mundo. Los atacantes recopilan listas de credenciales, buscan servicios expuestos y realizan ataques de fuerza bruta contra sistemas accesibles para robar credenciales. Este ataque es crucial para entender cómo los actores de amenazas obtienen acceso inicial y la importancia de proteger dispositivos de red críticos.

Leer el artículo completo

Falso Agente IA Evade Escáneres

Resumen:
Una firma de seguridad demostró cómo un «skill» de agente de IA falso pudo superar todos los escáneres de seguridad de un mercado popular y llegar a 26,000 agentes, incluyendo cuentas corporativas. Aunque la carga útil era inofensiva (solo recolectaba el correo electrónico), el experimento subraya una vulnerabilidad crítica en la detección de amenazas para habilidades de IA, alertando sobre el potencial riesgo de futuros ataques de phishing o distribución de malware a través de esta nueva superficie de ataque.

Leer el artículo completo

CISA añade vulnerabilidades explotadas conocidas

Resumen:
CISA ha incorporado cuatro nuevas vulnerabilidades activamente explotadas (CVE-2025-67038, CVE-2026-34908, CVE-2026-34909, CVE-2026-34910) a su Catálogo de Vulnerabilidades Explotadas Conocidas (KEV). Estas vulnerabilidades representan vectores de ataque frecuentes y riesgos significativos. La CISA insta a todas las organizaciones a adoptar una gestión de vulnerabilidades basada en el riesgo, dando prioridad a la remediación rápida de las vulnerabilidades KEV, especialmente en activos expuestos públicamente.

Leer el artículo completo

Noticias 23/6/2026

Plugins WordPress Comprometidos Ataque Cadena

Resumen:
Múltiples plugins Pro de WordPress de ShapedPlugin fueron comprometidos en un ataque de cadena de suministro. Actores de amenazas inyectaron código malicioso (backdoor) en las versiones oficiales de los plugins al comprometer la pipeline de construcción y distribución del proveedor. Esto expone a los usuarios que actualizan los plugins a través de canales legítimos a instalar software malicioso, destacando un riesgo crítico en la confianza de la cadena de suministro de software.

Leer el artículo completo

DifyTap Flaws Expose AI Chats

Resumen:
Investigadores de ciberseguridad han detallado cuatro vulnerabilidades, denominadas «DifyTap», en Dify, una plataforma de flujo de trabajo de IA de código abierto. Estas fallas permiten a atacantes leer conversaciones de IA de aplicaciones de otros clientes sin autenticación, lo que subraya un riesgo significativo de exposición de datos entre inquilinos en sistemas de inteligencia artificial.

Leer el artículo completo

Noticias 21/6/2026

Mastra AI Supply Chain Attack

Resumen:
Microsoft ha atribuido el reciente ataque a la cadena de suministro de Mastra AI, que comprometió más de 140 paquetes npm, al grupo de hackers norcoreanos Sapphire Sleet, también conocido como BlueNoroff. Esta noticia es crucial para comprender las tácticas de los actores de amenazas avanzados y la importancia de proteger las cadenas de suministro de software.

Leer el artículo completo

Salarios y transparencia en el sector TECH

En el ecosistema tecnológico actual, especialmente en el ámbito de la consultoría en España, nos enfrentamos a una ineficiencia persistente en los procesos de selección: la opacidad salarial. Es habitual encontrar vacantes con rangos «a definir» o procesos donde la carga de la prueba recae exclusivamente en las expectativas del candidato, sin una oferta recíproca de transparencia por parte de la empresa.

Esta falta de claridad no es solo una cuestión de etiqueta profesional; es una pérdida de competitividad y recursos para ambas partes.

Uno de los consejos más valiosos que puedo dar a cualquier profesional, desde un perfil Junior hasta un Architect, es definir su mínimo aceptable antes de entablar cualquier conversación. Adoptar esta postura no responde a una ambición desmedida, sino a una gestión inteligente del tiempo:

  • Permite descartar oportunidades que no se alinean con nuestra trayectoria.
  • Elimina la improvisación y el factor emocional del proceso.
  • La reticencia de una empresa a hablar de cifras suele ser un síntoma de desorganización interna o falta de madurez en sus políticas de RRHH.

El Valor de la Información en el Mercado Actual

Hablar de compensación económica no resta profesionalidad; al contrario, demuestra una alta consciencia del valor de mercado y de la experiencia propia. Sin embargo, para negociar con éxito, es imperativo manejar datos objetivos. Muchos profesionales operan bajo una venda digital, desconociendo si su salario actual está indexado correctamente a la realidad del sector.

Para quienes necesiten una referencia sólida de su posición en el mercado, podéis consultar este Simulador de Rango Salarial, una herramienta útil para fundamentar vuestras próximas conversaciones de carrera.

He creado un Bot de Telegram para que dejes de regalar dinero a tu compañía eléctrica

Si vives en España, ya conoces el ritual: abrir aplicaciones farragosas o mirar tablas de Excel interminables solo para saber si hoy el horno te va a salir a precio de oro.

Como desarrollador, me cansé de dar vueltas para encontrar el dato, así que decidí automatizarlo. He creado @SpainPrecioLuz_bot, un pequeño aliado en Telegram que hace el trabajo sucio por ti.

Sigue leyendo

Minientrada

Evita saltos del ratón en monitores con distinta resolución usando LittleBigMouse

Si tienes dos o más monitores con tamaños o resoluciones diferentes, seguramente te habrá pasado esto: mueves el ratón de una pantalla a otra… y de repente salta, se queda “atascado” o entra en diagonal en un lugar extraño.

Esto ocurre porque Windows trata todos los monitores como si tuvieran la misma escala física, cuando en realidad no coinciden en tamaño ni densidad de píxeles.

La buena noticia: existe una herramienta gratuita que lo arregla en segundos LittleBigMouse.
Proyecto oficial: https://github.com/mgth/LittleBigMouse.

Sigue leyendo

Repositorio para aprender programación CREANDO proyectos reales

Este repositorio es una recopilación de guías bien redactadas y detalladas para recrear nuestras tecnologías favoritas desde cero.

Build Your Own X es un proyecto en GitHub que recopila multitud de tutoriales paso a paso para recrear tecnologías populares desde cero. La idea es simple: entender lo que hay detrás de las herramientas construyéndolas tú mismo.

Cada enlace te lleva a tutoriales creados por la comunidad. Puedes ver todos los enlaces en https://github.com/codecrafters-io/build-your-own-x.

Sigue leyendo