La prensa no para

Rotativa

Cada noticia publicada cae aquí, la más reciente arriba. Sin pasar páginas: la rotativa sigue girando mientras te desplazas.

lunes, 14 de septiembre

CiberseguridadBleepingComputer

CISA advierte sobre explotación activa de la vulnerabilidad máxima de GitLab CVE-2026-85706

La agencia de ciberseguridad de EE. UU. insta a aplicar el parche en un plazo de tres días, tras confirmar que la falla CVE-2026-85706 está siendo explotada activamente. Afecta afecta los servidores. GitLab, plataforma DevSecOps utilizada por más de la mitad de las empresas Fortune 100, presenta un fallo en la API de commits de repositorio que permite a atacantes no autorizados leer credenciales y datos sensibles.

viernes, 11 de septiembre

CiberseguridadTRT Haber Türkiye

Operación contra la organización C31K: 27 sospechosos detenidos

La Policía de Ankara, a través de la Subdirección de Lucha contra Ciberdelitos, detuvo a 27 de los 32 sospechosos identificados como parte de la organización criminal 'C31K', considerada una nueva generación de grupo delictivo.

CiberseguridadBleepingComputer

GitLab, senda máxima gravedad path traversal para usuarios parchear

GitLab solicitó parches urgentes para dos vulnerabilidades críticas: CVE-2026-85706 y CVE-2026-87719. El primero es un path traversal que permite a atacantes no autorizados leer archivos de servidores vulnerables bajo ciertas condiciones. El segundo afecta a GitLab EE y permite a usuarios autorizados robar credenciales y configuraciones de Advanced Search. Ambas vulnerabilidades fueron reportadas a través del programa HackerOne.

CiberseguridadBleepingComputer

Nuevo malware Android Mantax Otax cifra archivos Otax y roba datos

Investigadores de Zimperium detectaron un nuevo malware Android, Mantax Otax, que combina funciones de ransomware y spyware. El objetivo son versiones de Android 9 y anteriores; los atacantes utilizan phishing y mensajes de ingeniería social para distribuirlo fuera de Google Play.

jueves, 10 de septiembre

miércoles, 9 de septiembre

CiberseguridadPC Gamer

Microsoft corrige 974 vulnerabilidades en el Patch Tuesday de septiembre de 2026

Microsoft solucionó 974 vulnerabilidades en Windows 10 y 11 durante el Patch Tuesday de septiembre de 2026, la actualización más grande de este tipo hasta la fecha. Entre ellas, 438 vulnerabilidades de escalada de privilegio, 258 de ejecución remota de código y 19 bypass de características de seguridad. El parche también incluye dos vulnerabilidades cero-día sin actividad activa de explotación: CVE-2026-85880 y CVE-2026-81963.

CiberseguridadBleepingComputer

Veradigm advierte sobre filtración de datos de pacientes tras ataque de ransomware

Veradigm, empresa de tecnología de salud, emite alerta por posible filtración de datos personales de pacientes tras un incidente de ciberseguridad en un proveedor tercero. La compañía indica que, aunque no han surgido interrupciones operativas significativas, algunos clientes se han visto afectados.

CiberseguridadTechCrunch

Ladrones roban tokens de los suscriptores de Anthropic's Claude

Ladrones utilizan infostealers para secuestrar las claves de sesión de los usuarios de Claude y crear tokens OAuth no autorizados, consumiendo los cuotas de los suscriptores. Anthropic ha suspendido algunas cuentas y ha emitido reembolsos parciales, pero no brinda informes detallados de uso.

CiberseguridadBleepingComputer

Ley de Ciberresiliencia de la UE: los proveedores de software enfrentarán una obligación de notificación de 24 horas a partir de septiembre de 2026

La Ley de Ciberresiliencia de la UE (CRA) entrará en vigor el 11 de septiembre de 2026. Según su artículo 14, cualquier fabricante que venda productos digitales en la Unión Europea deberá notificar a ENISA sobre la explotación activa de una vulnerabilidad de seguridad dentro de las 24 horas y presentar un informe completo dentro de las 72 horas.

CiberseguridadBleepingComputer

DoppelCart: red de 119.000 tiendas falsas roba datos de tarjetas de crédito

El startup de ciberseguridad Nebty ha descubierto DoppelCart, la red más grande documentada de tiendas falsas que roba información de tarjetas de crédito usando 119.000 dominios. La mayoría usan la extensión .SHOP y alrededor del 2,72 % de todos los dominios con esa terminación forman parte de la red. Según los datos, más de 105.000 tiendas DoppelCart siguen activas.

martes, 8 de septiembre

lunes, 7 de septiembre

CiberseguridadBleepingComputer

N-able publica parche de seguridad urgente; vulnerabilidad RCE crítica en N-central

N-able ha lanzado un parche de emergencia para una vulnerabilidad de ejecución remota de código (RCE) crítica en su plataforma N-central. El fallo, identificado como CVE-2026-86218, permite a atacantes no autorizados ejecutar código en instancias no parcheadas conectadas a internet. La compañía recomienda aplicar el Hotfix 4 correspondiente a la versión 2026.3 de inmediato.

sábado, 5 de septiembre

CiberseguridadBleepingComputer

Más de 5.400 sitios hackeados distribuyen cargas ClickFix en blockchain

Investigadores de Netskope detectaron código malicioso oculto en contratos inteligentes de la BNB Smart Chain Testnet, utilizado para ataques a través de ClickFix y WebRTC. Los sitios afectados, mayormente WordPress y PrestaShop, fueron infectados con la técnica EtherHiding.

CiberseguridadXataka

Camuflaje digital: camiseta lanzada para evadir cámaras de seguridad con IA en Berlín

El diseñador alemán Simon Weckert lanzó una camiseta llamada 'Digital Camouflage Shirt' para protegerse de las cámaras de seguridad con inteligencia artificial cada vez más comunes en Berlín. El patrón abstracto en tonos verde, rosa y naranja parece arte pop para el ojo humano, pero altera la detección de la silueta humana en modelos de reconocimiento de objetos como YOLO.