Noticias 18/9/2026

Ciberseguridad Semanal: Ataques y Parches

Resumen:
Este artículo presenta un resumen semanal de las amenazas de ciberseguridad, destacando diversas vías de ataque como las herramientas de inteligencia artificial, servicios expuestos, vulnerabilidades antiguas, credenciales débiles y software de suscripción. La noticia subraya la constante actividad de los atacantes, la corrección de más de 800 fallos de seguridad y ataques específicos como los SIM Swaps con ayuda interna, ofreciendo una visión concisa del panorama actual de riesgos y áreas clave para la vigilancia y formación.

Leer el artículo completo

Docker Sandboxes Flaw Allows Host Compromise

Resumen:
Este artículo advierte sobre una vulnerabilidad crítica (CVE-2026-77179) en Docker Sandboxes para macOS. El fallo permite que código malicioso ejecutándose dentro de una máquina virtual de Docker escape de su entorno aislado y lea o modifique archivos en cualquier lugar del sistema anfitrión, operando con los privilegios de la cuenta que ejecuta la máquina virtual. Este tipo de vulnerabilidad de escape de sandbox es crucial para entender los riesgos en entornos virtualizados y contenedores.

Leer el artículo completo

Vulnerabilidad Crítica Protocolo Industrial Mitsubishi

Resumen:
Se ha identificado una vulnerabilidad (CVE-2026-13584) en el protocolo de comunicación CC-Link IE TSN de Mitsubishi Electric y en una amplia gama de productos asociados de sistemas de control industrial (ICS). Esta vulnerabilidad permite que un atacante con acceso al mismo segmento de red manipule datos de comunicación o provoque una condición de Denegación de Servicio (DoS) mediante el envío de paquetes maliciosos. La explotación podría interferir con las funciones de control o causar un funcionamiento incorrecto de los equipos, afectando a la operación de la infraestructura industrial. La severidad CVSS v3 es de 7.1 (Alta).

Leer el artículo completo

Vulnerabilidades Críticas Plataforma Control Hitachi

Resumen:
Hitachi Energy ha reportado múltiples vulnerabilidades de seguridad que afectan a su plataforma FACTS Control (FCP) equipada con el componente GWS, utilizada globalmente en el sector energético. Estas vulnerabilidades, identificadas con CVEs como CVE-2024-4872 (inyección de código), CVE-2024-3980 (path traversal), CVE-2024-3982 (bypass de autenticación), CVE-2024-7940 (falta de autenticación) y CVE-2024-7941 (redirección abierta), presentan puntuaciones CVSS de hasta 9.9 (críticas). La explotación de estos fallos podría comprometer la confidencialidad, integridad y disponibilidad de los sistemas afectados, que incluyen SVC Light, Fixed Series Capacitor, entre otros. Se insta a los usuarios a seguir las mitigaciones recomendadas por Hitachi Energy, disponibles en su aviso de seguridad asociado. Este incidente es un excelente ejemplo para la formación de empleados sobre tipos de vulnerabilidades comunes y sus riesgos en sistemas de control industrial.

Leer el artículo completo

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *