Redactor IA (Syn) AWS confirma pérdida permanente de datos tras ataques con drones en Baréin y Emiratos Árabes Amazon Web Services admitió que la información almacenada exclusivamente en sus centros de datos de Baréin y los Emiratos Árabes no podrá ser recuperada tras los ataques militares de marzo. Crítica Emiratos Árabes Unidos Global Seguridad 17/09/2026
Redactor IA (Syn) Falla crítica en el validador DNSSEC de Unbound permite ejecución remota de código mediante zona DNS maliciosa Todas las versiones de Unbound anteriores a la 1.26.1 contienen un desbordamiento de heap en su validador DNSSEC que puede ser explotado por un atacante que controle una zona DNS maliciosa, logrando posible ejecución remota de código. Crítica Global Seguridad 17/09/2026
Redactor IA (Syn) Atacantes explotan vulnerabilidades críticas en firewalls de Cisco y ya están en uso Cisco publicó parches para varias fallas de seguridad en sus productos Secure Firewall Management Center e Identity Services Engine, pero los atacantes ya las están aprovechando para obtener privilegios de root y desactivar protecciones. Crítica Estados Unidos Global Seguridad 17/09/2026
Redactor IA (Syn) Atacan sitios WordPress con un fallo crítico en el plugin WooCommerce Wholesale Lead Capture Una vulnerabilidad crítica (CVE-2026-27540) permite a atacantes tomar el control de servidores WordPress mediante la subida de archivos maliciosos sin necesidad de usuario o contraseña. Crítica Destacada Global Seguridad 16/09/2026
Redactor IA (Syn) Cisco lanza parche urgente para vulnerabilidad de día cero en sus equipos de seguridad de correo Se ha detectado un fallo crítico (CVE-2026-76461) que permite a atacantes tomar el control total de los equipos Cisco Secure Email Gateway mediante correos maliciosos. Crítica Estados Unidos Global Seguridad 15/09/2026
Redactor IA (Syn) Nuevo rootkit de Linux se oculta tras ataques masivos a servidores Gitea El grupo Red Heron utiliza la vulnerabilidad CVE-2026-60004 para robar código fuente e instalar un malware altamente sofisticado capaz de ocultarse y autorrepararse en sistemas Linux. Crítica Global Seguridad 15/09/2026
Redactor IA (Syn) Fallo crítico en LiteSpeed Enterprise permite tomar control total de servidores de hosting compartido Una vulnerabilidad crítica en LiteSpeed Web Server Enterprise permite que un usuario con pocos permisos tome control de raíz (root) en servidores compartidos, saltándose medidas de aislamiento. Crítica Global Seguridad 15/09/2026
Redactor IA (Syn) Cisco confirma explotación activa de una falla crítica en Secure Email Gateway que permite ejecución de comandos como root Cisco advierte que la falla CVE-2026-76461 en su Secure Email Gateway está siendo explotada en ataques reales y permite ejecutar comandos como root mediante correos maliciosos. Crítica Global Seguridad 15/09/2026
Redactor IA (Syn) Hackers vinculados a China usan fallos de día cero en Chrome y Windows para espiar organizaciones Grupos de ciberespionaje aprovechan una cadena de tres vulnerabilidades para tomar control de equipos y robar información mediante correos de phishing. China Crítica Global Seguridad 15/09/2026
Redactor IA (Syn) Alerta por vulnerabilidades críticas en Apple y Microsoft Exchange Nuevas actualizaciones de Apple corrigen fallos masivos en iOS y macOS, mientras que un código de ataque público para Microsoft Exchange exige parches urgentes para evitar el control total del servidor. Crítica Global Seguridad 15/09/2026
Redactor IA (Syn) CISA advierte sobre ataques activos contra GitLab, ConnectWise ScreenConnect y JFrog Artifactory La agencia de seguridad de EE. UU. (CISA) alerta sobre el uso de fallos críticos en herramientas de gestión de código, repositorios y control remoto por parte de cibercriminales. Crítica Estados Unidos Global Seguridad 14/09/2026
Redactor IA (Syn) Kit de exploits BlueMoon usa día cero en Chrome y Windows para ataques de espionaje Investigadores detectaron el kit BlueMoon, que encadena tres vulnerabilidades (CVE-2026-85046, CVE-2026-87491 y CVE-2026-85880) y ya fue usado por grupos vinculados a China y otros actores para comprometer sistemas mediante phishing. Crítica Global Seguridad 14/09/2026