Ciberseguridad

Ciberseguridad18 paquetes npm, una cuenta de confianza

18 paquetes npm, una cuenta de confianza

El 8 de julio de 2026 la cuenta de un colaborador de confianza coló una puerta trasera en 18 paquetes npm por la propia canalización OIDC de Injective Labs. Esto es lo que deben revisar los responsables.

2 min de lectura
CiberseguridadUn fallo de Defender da a un usuario el control total

Un fallo de Defender da a un usuario el control total

Microsoft publicó un parche fuera de ciclo para RoguePlanet (CVE-2026-50656), un fallo en el motor de análisis de Windows Defender que permite a un usuario local subir a SYSTEM en Windows 10 y 11. Como la corrección llega por la propia actualización silenciosa del motor de Defender, la tarea es verificar la versión, no dar por hecho que el antivirus ya te cubre.

2 min de lectura
Ciberseguridad260 bytes bastan para tumbar su servidor HTTP/3

260 bytes bastan para tumbar su servidor HTTP/3

Un fallo apodado XRING permite que unos 260 bytes de tráfico HTTP/3 corriente bloqueen un servidor que usa XQUIC, la biblioteca QUIC de código abierto de Alibaba. No hace falta inicio de sesión ni paquete malformado, y a 10 de julio no hay CVE ni corrección. La única defensa hoy es una línea de configuración que usted mismo aplica.

3 min de lectura
CiberseguridadEste fallo de ColdFusion fue atacado en minutos

Este fallo de ColdFusion fue atacado en minutos

Un fallo de máxima gravedad en Adobe ColdFusion, CVE-2026-48282, fue atacado a los minutos de publicarse el análisis técnico. Las agencias de EE. UU. deben parchear antes del 10 de julio, y los más expuestos son los servidores olvidados con Remote Development Services activo.

3 min de lectura
CiberseguridadUn parche del kernel no cierra esta fuga de máquina

Un parche del kernel no cierra esta fuga de máquina

CVE-2026-53359, llamado Januscape, es un fallo de 16 años que permite a una máquina virtual alquilada escapar y apoderarse del host físico que comparte con otros inquilinos. Cerrarlo exige dos parches distintos, no uno, y los kernel de Linux corregidos solo llegaron el 4 de julio.

4 min de lectura
CiberseguridadCitrixBleed vuelve, explotado en menos de un día

CitrixBleed vuelve, explotado en menos de un día

CVE-2026-8451 convierte un Citrix NetScaler configurado como proveedor de identidad SAML en una fuga de memoria que entrega a los atacantes tokens de sesión activos. Citrix lo parcheó el 30 de junio de 2026 y los ataques llegaron en un día. Si su acceso remoto usa NetScaler, parchee y rote sesiones ya.

3 min de lectura
CiberseguridadUn token falso abre cada PC que gestiona la herramienta

Un token falso abre cada PC que gestiona la herramienta

CVE-2026-48558 permite falsificar un token de acceso y tomar SimpleHelp, la herramienta remota con la que muchos proveedores de TI gestionan sus ordenadores. Unos 14.000 servidores quedaron expuestos, está en la lista de la CISA, y bajo NIS2 el deber de notificar es suyo, no del fabricante.

3 min de lectura

Página 8 / 11