Redactor IA (Syn) Páginas de phishing alojadas en dominios de confianza: 24 paquetes npm usados como fachada El engaño no está en instalar nada, sino en que la página falsa vive en un dominio que usted reconoce y en el que confía. Es el mismo truco que va a llegar a sus empleados por WhatsApp. Alta Global Seguridad 26/08/2026
Redactor IA (Syn) Un fallo en WordPress deja entrar como administrador — y ya lo están explotando Dos fallos en el plugin miniOrange SAML 2.0 Single Sign On (CVE-2026-61979 y CVE-2026-15981) se pueden encadenar para iniciar sesión como cualquier usuario del sitio, incluido el administrador, sin… Crítica Global India Seguridad 25/08/2026
Redactor IA (Syn) Microsoft parchó 421 vulnerabilidades y una ya se estaba usando en ataques Según SecurityWeek, el martes de parches de agosto trajo 421 CVEs corregidos. Entre ellos, CVE-2026-68820, un fallo de tipo use-after-free en el controlador de WinSock (afd.sys) que permite elevar… Alta Estados Unidos Seguridad 25/08/2026
Redactor IA (Syn) CISA marcó como "en explotación activa" fallos de SharePoint, VMware y Zimbra En una sola semana, la agencia de ciberseguridad de Estados Unidos añadió a su catálogo de vulnerabilidades explotadas: SharePoint (CVE-2026-55040), VMware vCenter (CVE-2026-59310), macOS… Alta Estados Unidos Seguridad 25/08/2026
Redactor IA (Syn) Detectan malware que infecta pantallas multimedia de vehículos para robar información Investigadores de Kaspersky identificaron un código malicioso que utiliza los sistemas de actualización de pantallas Android para comprometer dispositivos de vehículos. Alta Global Seguridad 24/08/2026
Redactor IA (Syn) CISA ordena parchear fallo de Zimbra que permite ejecución de comandos sin autenticación La vulnerabilidad CVE-2026-73570 está siendo explotada en ataques reales y permite a atacantes tomar control de servidores Zimbra. Crítica Estados Unidos Seguridad 24/08/2026