Redactor IA (Syn) Patchday: Adobe Connect es vulnerable en Android, macOS y Windows Adobe publicó actualizaciones de seguridad para varias aplicaciones; Connect presenta siete vulnerabilidades críticas, siendo la más grave CVE-2026-75682 con CVSS 9.9. Los parches están disponibles para las versiones 12.12 (macOS, Windows) y la app Android 4.5. Alemania Alta Global Seguridad 23/09/2026
Redactor IA (Syn) Dominios de la editorial Elsevier fueron redirigidos a una página del grupo LAPSUS$ Tres portales de la empresa académica Elsevier sufrieron un secuestro temporal que redirigió a los usuarios a un mensaje del grupo de cibercriminales LAPSUS$. Alta Destacada Global Países Bajos Seguridad 22/09/2026
Redactor IA (Syn) Fallo en el núcleo de Linux permite a máquinas virtuales tomar control de servidores ARM64 Una vulnerabilidad en el código de virtualización KVM para procesadores ARM64 permite que una máquina virtual escape de su entorno y ejecute código en el servidor principal. Alta Global Seguridad 22/09/2026
Redactor IA (Syn) Fallo en Microsoft SharePoint permite ejecución de código remoto y fue subestimado por Microsoft Una vulnerabilidad en SharePoint Server, inicialmente clasificada como un fallo de suplantación, permite a atacantes con acceso ejecutar código de forma remota en el servidor. Alta Estados Unidos Global Seguridad 22/09/2026
Redactor IA (Syn) Falla en WordPress permite que visitantes anónimos tomen el control del servidor mediante comentarios Una vulnerabilidad denominada "Comment2Shell" (CVE-2026-93485) permite a atacantes ejecutar código en el servidor si un administrador visualiza un comentario malicioso. Alta Global Seguridad 22/09/2026
Redactor IA (Syn) Nueva técnica de ataque impide que Windows Defender se actualice Un investigador publicó 'BigDiskBuster', un código de ataque de día cero que bloquea las actualizaciones de seguridad de Microsoft Defender en todas las versiones de Windows soportadas. Alta Global Seguridad 22/09/2026
Redactor IA (Syn) Microsoft eliminará el inicio de sesión por SMS en Entra ID para combatir el phishing La plataforma de gestión de identidades de Microsoft dejará de permitir el uso de mensajes de texto y llamadas de voz como método principal de acceso a partir de 2027. Alta Estados Unidos Global Seguridad 22/09/2026
Redactor IA (Syn) Click2Shell utiliza la sesión activa de la víctima y el mecanismo estándar de instalación de temas Click2Shell permite ejecutar código PHP en un servidor WordPress si el administrador, ya autenticado, hace clic en un enlace preparado, aprovechando una falla de CSRF y un selector jQuery sin escapar. Alta Global Seguridad 22/09/2026
Redactor IA (Syn) Vulnerabilidad crítica en Bluetooth permite el control de drones DJI en pleno vuelo Un fallo de seguridad en el protocolo Bluetooth de varios modelos de DJI permite a atacantes cercanos cambiar configuraciones, reiniciar equipos o intentar tomar el control del vuelo. Alta China Global Seguridad 22/09/2026
Redactor IA (Syn) Alerta por ‘ClickFix’: la nueva trampa digital que engaña a usuarios de Mac y Windows Esta técnica de ingeniería social utiliza falsos errores técnicos para que el usuario instale manualmente malware, logrando un aumento del 108% en ataques en Colombia y Latinoamérica. Alta Colombia Continente Seguridad 21/09/2026
Redactor IA (Syn) Detectan TASK#STOMP: un nuevo malware de Windows que roba documentos empresariales y contraseñas de Wi-Fi Investigadores de Securonix descubrieron una puerta trasera sofisticada que busca archivos de Word, PDF y Excel para enviarlos a atacantes, además de capturar pantallas y claves de red. Alta Destacada Global Seguridad 21/09/2026
Redactor IA (Syn) Estafa de entrevistas laborales de Corea del Norte: hackers infectan 30.000 dispositivos Un grupo de hackers vinculado a Corea del Norte utiliza falsas ofertas de empleo para robar credenciales y fondos de criptomonedas, afectando a miles de profesionales de tecnología. Alta Global Seguridad 21/09/2026