Noticias 12/9/2026

Florida DMV Data Breach Confirmed

Resumen:
El Departamento de Seguridad Vial y Vehículos Motorizados de Florida (FLHSMV) ha confirmado una brecha de datos en su base de datos de conductores DAVID. Los atacantes lograron acceder a la información utilizando credenciales robadas que pertenecían a un empleado de un departamento de policía. Este incidente destaca la importancia de la seguridad de las credenciales y la gestión de acceso, especialmente cuando hay terceros involucrados.

Leer el artículo completo

GitLab Critical Path Traversal Explotado

Resumen:
GitLab ha lanzado parches para abordar múltiples vulnerabilidades, incluyendo una de máxima gravedad (CVE-2026-85706, CVSS 10.0) que permite a usuarios no autenticados leer archivos arbitrarios del servidor debido a un problema de path traversal en la API de commits del repositorio. Se han detectado intentos de explotación en la naturaleza (in-the-wild) a pocas horas de su divulgación pública, lo que subraya la urgencia de aplicar las actualizaciones.

Leer el artículo completo

CISA Añade Crítica Vulnerabilidad Explotada

Resumen:
CISA ha añadido una nueva vulnerabilidad a su Catálogo de Vulnerabilidades Conocidas Explotadas (KEV): CVE-2026-85706, una vulnerabilidad de Path Traversal en GitLab Community y Enterprise Edition. Este tipo de vulnerabilidad es un vector de ataque frecuente y representa un riesgo significativo. Aunque la directiva BOD 26-04 de CISA se aplica a agencias federales, se insta a todas las organizaciones a adoptar una gestión de vulnerabilidades basada en el riesgo y a priorizar la remediación de las CVE listadas en el KEV para mitigar amenazas activas.

Leer el artículo completo

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *