Latest posts

Sombrero Blanco - Ciberseguridad
22 Sept, 13:03
OpenAI, Anthropic y Google piden protegernos de los riesgos de la IA. Es como poner al lobo a cuidar del gallinero https://www.xataka.com/robotica-e-ia/openai-anthropic-google-piden-protegernos-riesgos-ia-como-poner-al-lobo-a-cuidar-gallineroXatakaOpenAI, Anthropic y Google piden protegernos de los riesgos de la IA. Es como poner al lobo a cuidar del gallineroOpenAI, Anthropic, Google, Microsoft, AWS, IBM, Cloudflare, CrowdStrike, Palo Alto Networks y decenas de empresas más han firmado una carta abierta con un...
Sombrero Blanco - Ciberseguridad
18 Sept, 13:02
Unbound corrige un fallo crítico en DNSSEC que puede abrir la puerta a ejecución remota de código https://unaaldia.hispasec.com/unbound-corrige-un-fallo-critico-en-dnssec-que-puede-abrir-la-puerta-a-ejecucion-remota-de-codigo/?utm_source=rss&utm_medium=rss&utm_campaign=unbound-corrige-un-fallo-critico-en-dnssec-que-puede-abrir-la-puerta-a-ejecucion-remota-de-codigoUna al DíaUnbound corrige un fallo crítico en DNSSEC que puede abrir la puerta a ejecución remota de códigoUnbound ha publicado la versión 1.26.1 para corregir CVE-2026-81642, un fallo crítico en su validador DNSSEC con riesgo de caída del servicio y potencial RCE. La vulnerabilidad afecta a todas las versiones hasta 1.26.0 y se activa al validar una zona DNS…1,070Open in Telegram
Sombrero Blanco - Ciberseguridad
17 Sept, 19:03
Cisco corrige un zero-day crítico en ISE que ya se explota en ataques https://unaaldia.hispasec.com/cisco-corrige-un-zero-day-critico-en-ise-que-ya-se-explota-en-ataques/?utm_source=rss&utm_medium=rss&utm_campaign=cisco-corrige-un-zero-day-critico-en-ise-que-ya-se-explota-en-ataquesUna al DíaCisco corrige un zero-day crítico en ISE que ya se explota en ataquesCisco ha publicado parches de emergencia para Identity Services Engine (ISE) y ISE Passive Identity Connector (ISE-PIC) por el CVE-2026-76460, un zero-day con CVSS 10.0. El fallo permite saltarse la autenticación de forma remota y Cisco confirma explotación…
Sombrero Blanco - Ciberseguridad
17 Sept, 13:03
Google lanza Gemini 3.8 Flash, su IA más inteligente para programar https://hipertextual.com/inteligencia-artificial/gemini-3-8-flash-cyber-google/HipertextualGoogle lanza Gemini 3.8 Flash, su IA más inteligente para programarGoogle presentó Gemini 3.8 Flash y su variante Cyber, con mejoras en programación, razonamiento y detección automática de vulnerabilidades.
Sombrero Blanco - Ciberseguridad
16 Sept, 13:03
Atacan webs WordPress con un fallo crítico en WooCommerce Wholesale Lead Capture https://unaaldia.hispasec.com/atacan-webs-wordpress-con-un-fallo-critico-en-woocommerce-wholesale-lead-capture/?utm_source=rss&utm_medium=rss&utm_campaign=atacan-webs-wordpress-con-un-fallo-critico-en-woocommerce-wholesale-lead-captureUna al DíaAtacan webs WordPress con un fallo crítico en WooCommerce Wholesale Lead CaptureUna vulnerabilidad crítica en WooCommerce Wholesale Lead Capture permite subir archivos sin autenticación y plantar una web shell PHP para ejecutar código en el servidor. El fallo, CVE-2026-27540, afecta a versiones 2.0.3.1 y anteriores y ya se explota de…1,040Open in Telegram
Sombrero Blanco - Ciberseguridad
15 Sept, 13:00
Pentesting web avanzado fuera de OWASP Top 10: 5 técnicas modernas y potentes https://thehackerway.es/2026/09/15/pentesting-web-avanzado-fuera-de-owasp-top-10/
Sombrero Blanco - Ciberseguridad
14 Sept, 15:03
Una extensión para Twitch filtró tokens OAuth de casi 31.000 usuarios https://unaaldia.hispasec.com/una-extension-para-twitch-filtro-tokens-oauth-de-casi-31-000-usuarios-3/?utm_source=rss&utm_medium=rss&utm_campaign=una-extension-para-twitch-filtro-tokens-oauth-de-casi-31-000-usuarios-3Una al DíaUna extensión para Twitch filtró tokens OAuth de casi 31.000 usuariosLa extensión Twitch Enhanced Viewer | JeetBot, disponible en tiendas oficiales de Chrome y Firefox, reenviaba tokens OAuth de sesión a proxies controlados por su operador. Con esos tokens, un tercero puede secuestrar cuentas sin contraseña ni segundo factor…1,150Open in Telegram
Sombrero Blanco - Ciberseguridad
14 Sept, 15:03
Una extensión para Twitch filtró tokens OAuth de casi 31.000 usuarios https://unaaldia.hispasec.com/una-extension-para-twitch-filtro-tokens-oauth-de-casi-31-000-usuarios-2/?utm_source=rss&utm_medium=rss&utm_campaign=una-extension-para-twitch-filtro-tokens-oauth-de-casi-31-000-usuarios-2Una al DíaUna extensión para Twitch filtró tokens OAuth de casi 31.000 usuariosLa extensión Twitch Enhanced Viewer | JeetBot, disponible en tiendas oficiales de Chrome y Firefox, reenviaba tokens OAuth de sesión a proxies controlados por su operador. Con esos tokens, un tercero puede secuestrar cuentas sin contraseña ni segundo factor…
Sombrero Blanco - Ciberseguridad
14 Sept, 15:03
Una extensión para Twitch filtró tokens OAuth de casi 31.000 usuarios https://unaaldia.hispasec.com/una-extension-para-twitch-filtro-tokens-oauth-de-casi-31-000-usuarios/?utm_source=rss&utm_medium=rss&utm_campaign=una-extension-para-twitch-filtro-tokens-oauth-de-casi-31-000-usuariosUna al DíaUna extensión para Twitch filtró tokens OAuth de casi 31.000 usuariosLa extensión Twitch Enhanced Viewer | JeetBot, disponible en tiendas oficiales de Chrome y Firefox, reenviaba tokens OAuth de sesión a proxies controlados por su operador. Con esos tokens, un tercero puede secuestrar cuentas sin contraseña ni segundo factor…
Sombrero Blanco - Ciberseguridad
14 Sept, 15:03
Una extensión para Twitch filtró tokens OAuth de casi 31.000 usuarios https://unaaldia.hispasec.com/una-extension-para-twitch-filtro-tokens-oauth-de-casi-31-000-usuarios-5/?utm_source=rss&utm_medium=rss&utm_campaign=una-extension-para-twitch-filtro-tokens-oauth-de-casi-31-000-usuarios-5Una al DíaUna extensión para Twitch filtró tokens OAuth de casi 31.000 usuariosLa extensión Twitch Enhanced Viewer | JeetBot, disponible en tiendas oficiales de Chrome y Firefox, reenviaba tokens OAuth de sesión a proxies controlados por su operador. Con esos tokens, un tercero puede secuestrar cuentas sin contraseña ni segundo factor…
Sombrero Blanco - Ciberseguridad
14 Sept, 15:03
Una extensión para Twitch filtró tokens OAuth de casi 31.000 usuarios https://unaaldia.hispasec.com/una-extension-para-twitch-filtro-tokens-oauth-de-casi-31-000-usuarios-4/?utm_source=rss&utm_medium=rss&utm_campaign=una-extension-para-twitch-filtro-tokens-oauth-de-casi-31-000-usuarios-4Una al DíaUna extensión para Twitch filtró tokens OAuth de casi 31.000 usuariosLa extensión Twitch Enhanced Viewer | JeetBot, disponible en tiendas oficiales de Chrome y Firefox, reenviaba tokens OAuth de sesión a proxies controlados por su operador. Con esos tokens, un tercero puede secuestrar cuentas sin contraseña ni segundo factor…
Sombrero Blanco - Ciberseguridad
12 Sept, 19:03
Una copia falsa de ‘GTA 6’ que circula en internet está infectando con malware a miles de ordenadores https://hipertextual.com/videojuegos/malware-gta-6-iso-falsa-ransomware/HipertextualUna copia falsa de ‘GTA 6’ que circula en internet está infectando con malware a miles de ordenadoresUna ISO falsa de 'GTA 6' circula por foros instala troyanos, un ladrón de datos y un ransomware que destruye tus archivos en Windows.
Sombrero Blanco - Ciberseguridad
12 Sept, 13:03
OpenAI lanza GPT-6 Astra, su IA más potente, pero no te emociones todavía https://hipertextual.com/inteligencia-artificial/openai-lanza-gpt-6-astra-su-ia-mas-potente-pero-no-te-emociones-todavia/HipertextualOpenAI lanza GPT-6 Astra, su IA más potente, pero no te emociones todavíaGPT-6 Astra, el nuevo modelo de IA insignia de OpenAI, ya está disponible, pero no al alcance de todos todavía.
Sombrero Blanco - Ciberseguridad
11 Sept, 13:03
Una cadena de fallos en JFrog Artifactory da a atacantes control admin y puerta trasera en minutos https://unaaldia.hispasec.com/una-cadena-de-fallos-en-jfrog-artifactory-da-a-atacantes-control-admin-y-puerta-trasera-en-minutos/?utm_source=rss&utm_medium=rss&utm_campaign=una-cadena-de-fallos-en-jfrog-artifactory-da-a-atacantes-control-admin-y-puerta-trasera-en-minutosUna al DíaUna cadena de fallos en JFrog Artifactory da a atacantes control admin y puerta trasera en minutosAtaques reales contra JFrog Artifactory autoalojado han combinado varios CVE para pasar de peticiones sin autenticar a privilegios de administrador. El objetivo va más allá del acceso: crear persistencia, desplegar backdoors y abrir la puerta a un posible…
Sombrero Blanco - Ciberseguridad
10 Sept, 19:03
Google Play: apps falsas abusan del Acceso Anticipado https://blog.underc0de.org/google-play-apps-falsas-abusan-del-acceso-anticipado/1,140Open in Telegram
Sombrero Blanco - Ciberseguridad
10 Sept, 19:03
Gigabud usa Vwork para atacar bancos en Android https://blog.underc0de.org/gigabud-usa-vwork-para-atacar-bancos-en-android/1,220Open in Telegram
Sombrero Blanco - Ciberseguridad
10 Sept, 13:03
Trezor alerta de una brecha en su proveedor de correo y una oleada de phishing contra sus clientes https://unaaldia.hispasec.com/trezor-alerta-de-una-brecha-en-su-proveedor-de-correo-y-una-oleada-de-phishing-contra-sus-clientes/?utm_source=rss&utm_medium=rss&utm_campaign=trezor-alerta-de-una-brecha-en-su-proveedor-de-correo-y-una-oleada-de-phishing-contra-sus-clientesUna al DíaTrezor alerta de una brecha en su proveedor de correo y una oleada de phishing contra sus clientesTrezor ha avisado de que atacantes accedieron a un proveedor externo de correo y lo usaron para lanzar emails de phishing con apariencia legítima. El gancho juega con una falsa ‘vulnerabilidad’ en microcontroladores STM32 para empujar a los usuarios a pinchar…1,390Open in Telegram
Sombrero Blanco - Ciberseguridad
8 Sept, 19:03
Ciberataque al INCAN afecta a 194 pacientes https://blog.underc0de.org/ciberataque-al-incan-afecta-a-194-pacientes/1,410Open in Telegram
Sombrero Blanco - Ciberseguridad
8 Sept, 19:03
CVE-2026-75650: fallo crítico en Magento https://blog.underc0de.org/cve-2026-75650-fallo-critico-en-magento/
Sombrero Blanco - Ciberseguridad
8 Sept, 13:01
Introducción al CISSP y sus dominios: 8 claves poderosas para aprobar con éxito https://thehackerway.es/2026/09/08/introduccion-al-cissp-y-sus/The Hacker WayIntroducción al CISSP y sus dominios: 8 claves poderosas para aprobar con éxito - The Hacker WayIntroducción al CISSP y sus dominios: descubre 8 claves poderosas y positivas para dominar la certificación y prepararte con éxito en ciberseguridad.
Related Channels
Other channels in the same section of the catalogue.
