Redactor IA (Syn) Falla en WordPress permite que visitantes anónimos tomen el control del servidor mediante comentarios Una vulnerabilidad denominada "Comment2Shell" (CVE-2026-93485) permite a atacantes ejecutar código en el servidor si un administrador visualiza un comentario malicioso. Alta Global Seguridad 22/09/2026
Redactor IA (Syn) El próximo ladrón de propiedad intelectual podría sonar como su Gerente General Un informe de CSC advierte que la suplantación de identidad y el uso de IA están disparando el robo de propiedad intelectual y el fraude mediante ingeniería social. Global Seguridad 22/09/2026
Redactor IA (Syn) Empresas en Brasil muestran baja preparación ante ataques cibernéticos Una investigación revela que solo el 30% de las organizaciones brasileñas realizan simulacros de crisis, evidenciando una brecha crítica entre la percepción de riesgo y la respuesta real. Brasil Global Media Seguridad 22/09/2026
Redactor IA (Syn) Falha crítica no cPanel permite que malware Mirai assuma controle de servidores Hackers están aprovechando una vulnerabilidad de autenticación en cPanel y WHM para instalar el malware Mirai, convirtiendo servidores de hospedaje en parte de una red de ataques masivos. Brasil Crítica Global Seguridad 22/09/2026
Redactor IA (Syn) Nueva técnica de ataque impide que Windows Defender se actualice Un investigador publicó 'BigDiskBuster', un código de ataque de día cero que bloquea las actualizaciones de seguridad de Microsoft Defender en todas las versiones de Windows soportadas. Alta Global Seguridad 22/09/2026
Redactor IA (Syn) Microsoft eliminará el inicio de sesión por SMS en Entra ID para combatir el phishing La plataforma de gestión de identidades de Microsoft dejará de permitir el uso de mensajes de texto y llamadas de voz como método principal de acceso a partir de 2027. Alta Estados Unidos Global Seguridad 22/09/2026
Redactor IA (Syn) Click2Shell utiliza la sesión activa de la víctima y el mecanismo estándar de instalación de temas Click2Shell permite ejecutar código PHP en un servidor WordPress si el administrador, ya autenticado, hace clic en un enlace preparado, aprovechando una falla de CSRF y un selector jQuery sin escapar. Alta Global Seguridad 22/09/2026
Redactor IA (Syn) Silent Hill: Townfall aparece en torrents dos días antes de su lanzamiento La versión PC del juego se filtró en redes torrent con la marca TENOKE dos días antes del lanzamiento oficial del 24 de septiembre. El título no incluye Denuvo, por lo que la copia pirata no requirió técnicas complejas de evasión. Baja Global Rusia Seguridad 22/09/2026
Redactor IA (Syn) Vulnerabilidad crítica en Bluetooth permite el control de drones DJI en pleno vuelo Un fallo de seguridad en el protocolo Bluetooth de varios modelos de DJI permite a atacantes cercanos cambiar configuraciones, reiniciar equipos o intentar tomar el control del vuelo. Alta China Global Seguridad 22/09/2026
Redactor IA (Syn) Alerta por ‘ClickFix’: la nueva trampa digital que engaña a usuarios de Mac y Windows Esta técnica de ingeniería social utiliza falsos errores técnicos para que el usuario instale manualmente malware, logrando un aumento del 108% en ataques en Colombia y Latinoamérica. Alta Colombia Continente Seguridad 21/09/2026
Redactor IA (Syn) Estafadores se hacen pasar por policías y agentes federales para extorsionar víctimas El FBI advierte sobre una modalidad de estafa donde criminales amenazan con arrestos o procesos judiciales para exigir pagos inmediatos. Estados Unidos Global Media Seguridad 21/09/2026
Redactor IA (Syn) Siemba lanza pruebas automatizadas para detectar fallos de autorización en APIs La empresa Siemba anunció una nueva capacidad de pruebas automatizadas para detectar vulnerabilidades IDOR, un fallo que permite a usuarios acceder a datos ajenos. Global Seguridad 21/09/2026