Entradas

Cuando un parche rompe el modelo de seguridad: anatomía de la regresión fail-open en Apache Tomcat Tribes (CVE-2026-34486)

Lo que se vende de IA en la Dark Web (III) — el mercado negro de datasets

Lo que se vende de IA en la Dark Web (II) — Deepfake-as-a-Service

Lo que se vende de IA en la Dark Web (I) — LLMs sin censura

React2Shell: anatomía de una vulnerabilidad histórica en React Server Components

WhatsApp Contact Enumeration Flaw: anatomía de una vulnerabilidad que expuso datos de 3.500 millones de usuarios

CVE‑2025‑59287 o cómo WSUS se rompió al deserializar

CVE-2025-61882: Cadena pre-auth RCE en Oracle E-Business Suite

ViKing: la IA que puede convertirse en un atacante autónomo de Vishing

MadeYouReset (CVE-2025-8671) el DoS ninja que obliga a tu servidor a hacerse el hara-kiri

Fallos en CyberArk y HashiCorp permiten el acceso remoto a vaults sin credenciales

CVE-2025-53786 – Anatomía de una escalada de privilegios silenciosa en entornos híbridos de Microsoft Exchange

CVE-2025-3699: la puerta trasera (no intencionada) en los HVAC de Mitsubishi Electric

Secure Boot firmado... pero vulnerable (CVE-2025-3052)

SUN:DOWN IBERIA – Simulación de un apagón desencadenado por ciberataques a infraestructura solar

Brokenwire: el ataque que puede desenchufar tu coche eléctrico (sin tocarlo siquiera)

¿Qué pasaría si cortaran de forma coordinada los cables submarinos de Internet que conectan a un país? Posibles consecuencias y contramedidas actuales

regreSSHion: ¡más de 14 millones de OpenSSH expuestos a RCE!

DNSBomb: Un nuevo ataque DoS de "pulsos" que explota los mecanismos de DNS

#Springshell: un nuevo 0-day que golpea el core de Spring