Noticias 10/9/2026

Alerta Cisco: Vulnerabilidad Explotada Activamente

Resumen:
Cisco ha confirmado que una vulnerabilidad crítica de omisión de autenticación (CVE-2026-20079) en su software Secure Firewall Management Center (FMC) está siendo explotada activamente en ataques. Esta vulnerabilidad de máxima gravedad permite a los atacantes eludir los mecanismos de autenticación, lo que representa un riesgo significativo para las organizaciones que utilizan este producto.

Leer el artículo completo

Spy Groups Deploy New BlueMoon Exploit

Resumen:
Diversos grupos de espionaje han sido detectados utilizando un kit de exploits no documentado previamente, denominado BlueMoon. Este kit encadena múltiples vulnerabilidades en Microsoft Windows y Google Chrome para llevar a cabo ataques. La primera vez que se observó en acción fue atribuida al grupo APT31, vinculado a China. Esta noticia subraya la sofisticación de los ataques dirigidos a software de uso común.

Leer el artículo completo

AI Tokens Bypass MFA via Infostealers

Resumen:
Ciberdelincuentes están utilizando logs de infostealers para extraer tokens de sesión, credenciales y claves API. Esto les permite obtener acceso no autorizado a cuentas de usuarios en plataformas de inteligencia artificial como Google y Anthropic, logrando incluso eludir la autenticación multifactor. La noticia subraya la creciente amenaza que representan los infostealers para la seguridad de los servicios de IA y la importancia de proteger los sistemas contra este tipo de malware.

Leer el artículo completo

CISA Añade Cuatro Vulnerabilidades Explotadas

Resumen:
La CISA ha incorporado cuatro nuevas vulnerabilidades a su Catálogo de Vulnerabilidades Conocidas Explotadas (KEV) debido a la evidencia de explotación activa. Estas incluyen fallos críticos en productos de Fortinet (desbordamiento de búfer), Citrix NetScaler (evasión de autenticación), Google Chromium V8 (escritura fuera de límites) y Cisco Firewall Management Center (evasión de autenticación). CISA enfatiza que estas vulnerabilidades son vectores de ataque frecuentes y alienta a todas las organizaciones, no solo a las federales, a priorizar su remediación para fortalecer la defensa contra ciberataques comunes.

Leer el artículo completo

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *