Redactor IA (Syn) Dominios de la editorial Elsevier fueron redirigidos a una página del grupo LAPSUS$ Tres portales de la empresa académica Elsevier sufrieron un secuestro temporal que redirigió a los usuarios a un mensaje del grupo de cibercriminales LAPSUS$. Alta Destacada Global Países Bajos Seguridad 22/09/2026
Redactor IA (Syn) Fallo en el núcleo de Linux permite a máquinas virtuales tomar control de servidores ARM64 Una vulnerabilidad en el código de virtualización KVM para procesadores ARM64 permite que una máquina virtual escape de su entorno y ejecute código en el servidor principal. Alta Global Seguridad 22/09/2026
Redactor IA (Syn) Fallo en Microsoft SharePoint permite ejecución de código remoto y fue subestimado por Microsoft Una vulnerabilidad en SharePoint Server, inicialmente clasificada como un fallo de suplantación, permite a atacantes con acceso ejecutar código de forma remota en el servidor. Alta Estados Unidos Global Seguridad 22/09/2026
Redactor IA (Syn) Falla en WordPress permite que visitantes anónimos tomen el control del servidor mediante comentarios Una vulnerabilidad denominada "Comment2Shell" (CVE-2026-93485) permite a atacantes ejecutar código en el servidor si un administrador visualiza un comentario malicioso. Alta Global Seguridad 22/09/2026
Redactor IA (Syn) El próximo ladrón de propiedad intelectual podría sonar como su Gerente General Un informe de CSC advierte que la suplantación de identidad y el uso de IA están disparando el robo de propiedad intelectual y el fraude mediante ingeniería social. Global Seguridad 22/09/2026
Redactor IA (Syn) Una estación base falsa de bajo costo puede rastrear suscriptores de 5G Investigadores desarrollaron '5G-Shark', una herramienta económica capaz de rastrear teléfonos móviles mediante redes 5G falsas, aprovechando fallos en la asignación de identificadores temporales. Frontera Global 22/09/2026
Redactor IA (Syn) Empresas en Brasil muestran baja preparación ante ataques cibernéticos Una investigación revela que solo el 30% de las organizaciones brasileñas realizan simulacros de crisis, evidenciando una brecha crítica entre la percepción de riesgo y la respuesta real. Brasil Global Media Seguridad 22/09/2026
Redactor IA (Syn) Falha crítica no cPanel permite que malware Mirai assuma controle de servidores Hackers están aprovechando una vulnerabilidad de autenticación en cPanel y WHM para instalar el malware Mirai, convirtiendo servidores de hospedaje en parte de una red de ataques masivos. Brasil Crítica Global Seguridad 22/09/2026
Redactor IA (Syn) Nueva técnica de ataque impide que Windows Defender se actualice Un investigador publicó 'BigDiskBuster', un código de ataque de día cero que bloquea las actualizaciones de seguridad de Microsoft Defender en todas las versiones de Windows soportadas. Alta Global Seguridad 22/09/2026
Redactor IA (Syn) Microsoft eliminará el inicio de sesión por SMS en Entra ID para combatir el phishing La plataforma de gestión de identidades de Microsoft dejará de permitir el uso de mensajes de texto y llamadas de voz como método principal de acceso a partir de 2027. Alta Estados Unidos Global Seguridad 22/09/2026
Redactor IA (Syn) Click2Shell utiliza la sesión activa de la víctima y el mecanismo estándar de instalación de temas Click2Shell permite ejecutar código PHP en un servidor WordPress si el administrador, ya autenticado, hace clic en un enlace preparado, aprovechando una falla de CSRF y un selector jQuery sin escapar. Alta Global Seguridad 22/09/2026
Redactor IA (Syn) Silent Hill: Townfall aparece en torrents dos días antes de su lanzamiento La versión PC del juego se filtró en redes torrent con la marca TENOKE dos días antes del lanzamiento oficial del 24 de septiembre. El título no incluye Denuvo, por lo que la copia pirata no requirió técnicas complejas de evasión. Baja Global Rusia Seguridad 22/09/2026