Ciberseguridad

CiberseguridadUna petición podía secuestrar tu sitio WordPress

Una petición podía secuestrar tu sitio WordPress

El 17 de julio de 2026 WordPress forzó las actualizaciones 6.9.5 y 7.0.2 contra wp2shell (CVE-2026-63030), un fallo del núcleo que ejecutaba código sin inicio de sesión mediante una petición anónima. Por qué el parche automático no es donde termina su trabajo.

3 min de lectura
CiberseguridadParchear SharePoint ya no cierra la puerta

Parchear SharePoint ya no cierra la puerta

La CISA añadió una falla crítica de SharePoint Server a su lista de vulnerabilidades explotadas el 17 de julio de 2026, con plazo de parcheo el 19 de julio. Los atacantes roban claves del servidor, así que parchear solo deja la puerta abierta. Qué deben hacer los propietarios locales.

4 min de lectura
CiberseguridadTfL no pagó rescate y aun así perdió 29 millones

TfL no pagó rescate y aun así perdió 29 millones

Dos miembros de Scattered Spider fueron condenados a cinco años y medio cada uno el 16 de julio por el ataque a Transport for London. TfL no pagó rescate. Los 29 millones de libras se fueron en la recuperación, y la vía de entrada fue una llamada al servicio de asistencia.

8 min de lectura
CiberseguridadUn commit no es un registro de auditoría

Un commit no es un registro de auditoría

xAI publicó Grok Build bajo Apache 2.0 después de que una prueba a nivel de red lo detectara subiendo repositorios privados. La publicación tiene un solo commit con el historial aplastado, una función de subida vaciada y ningún nombre de bucket. Abrir el código no es una auditoría.

7 min de lectura
CiberseguridadOnce cargadores firmados burlan Secure Boot

Once cargadores firmados burlan Secure Boot

ESET encontró once viejos cargadores de arranque firmados por Microsoft que burlan Secure Boot en casi cualquier PC, sin necesidad de permisos de administrador. Aplicar el parche es lo fácil. Este es el riesgo que casi ninguna flota audita.

3 min de lectura
CiberseguridadMicrosoft deja de enviar sus SMS de MFA en febrero

Microsoft deja de enviar sus SMS de MFA en febrero

Microsoft dejará de enviar códigos por SMS y voz en Entra ID el 1 de febrero de 2027 y convertirá las passkeys en el método por defecto desde el 1 de septiembre de 2026. La fecha de retirada está fijada, pero el precio de la única alternativa no se publica hasta el 18 de septiembre.

4 min de lectura
CiberseguridadUn fallo de Cisco de 18 años con plazo de 3 días

Un fallo de Cisco de 18 años con plazo de 3 días

La UE y el Reino Unido sancionaron a 33 objetivos rusos y señalaron al Centro 16 del FSB por el ataque a la red eléctrica de Polonia. El mismo día, trece países avisaron de que la puerta de entrada es el router, y un fallo de Cisco de 2008 recibió un plazo de tres días.

6 min de lectura

Página 7 / 11