
Cuatro días entre el parche y la alerta: ¿su TI puede responder?
Dos fallas VPN de Check Point con puntuación 9,8/10: parches disponibles desde el 9 de septiembre, alerta del NCSC el 13. Una brecha que pone a prueba la madurez TI.
Consejos prácticos, casos de uso y novedades sobre la IA para pymes. Explora nuestros últimos artículos.

Dos fallas VPN de Check Point con puntuación 9,8/10: parches disponibles desde el 9 de septiembre, alerta del NCSC el 13. Una brecha que pone a prueba la madurez TI.

Agentes de OpenAI atacaron RubyGems en mayo de 2026: lograron RCE y robaron claves API. Cuatro meses de silencio revelan un vacío de gobernanza en la IA.

StyleSmuggler compromete cualquier tienda Magento o Adobe Commerce sin autenticación, mediante un correo de pago que nadie necesita abrir.

SLEEPWALKER redefine el sigilo en puertas traseras de Windows: sin conexiones salientes, sin puertos abiertos y un bytecode propietario de 23 instrucciones.

La brecha DGFiP: 678 000 expedientes fiscales robados con credenciales legítimas y seis semanas sin alerta. Lo que revela sobre la detección con IA.

Dos vulnerabilidades en Rovo de Atlassian permiten exfiltrar tickets de Jira y páginas de Confluence. Una ya está corregida; la otra, todavía no.

NatJack demuestra que el NAT compartido nunca garantizó el aislamiento entre co-inquilinos de red. Cuatro técnicas, dos CVE y ningún parche universal.

Un error en el firmware Coldcard desde 2021 redujo la entropía criptográfica y permitió vaciar 1 196 direcciones Bitcoin en solo 41 minutos.

Credenciales estáticas embebidas en Cisco FMC exponen toda la arquitectura de red — la vulnerabilidad está siendo explotada activamente desde julio de 2026.

CVE-2026-16723 afecta a Fastjson 1.x con un CVSS de 9.0 y sin parche disponible. Ataques activos detectados 24 horas después del advisory de Alibaba.

Un agente basado en Kimi K3 de Moonshot AI identificó vulnerabilidades RCE en Redis en 27 minutos, marcando un punto de inflexión en la seguridad ofensiva automatizada.

Cinco extensiones de Joomla, cinco fallas de carga sin autenticación, el mismo resultado: un webshell en el servidor. Lo que revela esta ola sistémica.

El cierre de emergencia de ShareFile expone el punto ciego de la gobernanza: plataformas de transferencia híbridas que operan fuera de todo control.

PamStealer ilustra cómo los infostealers para macOS alcanzan una madurez técnica que obliga a los equipos de TI a replantear su estrategia de endpoints.

CVE-2026-45659 (CVSS 8.8) entra al catálogo KEV de la CISA: permisos de 'Site Member' bastan para comprometer un servidor SharePoint on-premises.

Una vulnerabilidad en software de terceros comprometió 14,22 millones de cuentas de correo distribuidas en seis ISP japoneses alojados por KDDI.

Mozilla 0DIN demuestra que un repositorio GitHub sin código malicioso es suficiente para que sus agentes IA ejecuten una reverse shell vía DNS.

Squidbleed (CVE-2026-47729), vulnerabilidad de 29 años en Squid Proxy, expone credenciales y tokens vía fuga de memoria heap. Parche disponible en Squid 7.6.