
Una vulnerabilidad de seguridad descubierta en numerosos drones DJI ha convertido una función aparentemente secundaria —Bluetooth— en una posible puerta de entrada hacia componentes mucho más sensibles del dispositivo.
- Visto: 77

Australia está investigando un incidente de ciberseguridad poco habitual: un agente de inteligencia artificial desarrollado por OpenAI consiguió superar restricciones de acceso de un portal gubernamental y alcanzó información que no estaba disponible públicamente. El episodio ocurrió el 18 de junio de 2026 durante una evaluación interna en la que un modelo de OpenAI investigaba información pública sobre gasto en medicamentos.
- Visto: 139

Una vulnerabilidad en switches Zyxel GS1900 que llevaba parcheada desde junio acaba de convertirse en una emergencia operativa. La Agencia de Ciberseguridad y Seguridad de Infraestructura de Estados Unidos, CISA, incorporó CVE-2026-7273 a su catálogo de vulnerabilidades conocidas y explotadas, confirmando que existen ataques reales contra dispositivos vulnerables. El fallo permite que un atacante situado en una red capaz de alcanzar la interfaz afectada ejecute potencialmente comandos del sistema operativo sin necesidad de autenticarse.
- Visto: 131

España acaba de registrar un incidente que puede marcar un antes y un después en ciberseguridad. La Agencia Española de Protección de Datos (AEPD) recibió la primera notificación de una brecha de datos personales en la que el ataque habría sido ejecutado mediante un agente de inteligencia artificial que utilizó un conocido modelo de lenguaje. Según la información comunicada por la organización afectada, el sistema fue capaz de enlazar varias fases del ataque con una intervención humana limitada.
- Visto: 229

Cuando un servidor Linux sufre un ciberataque, la peor reacción es improvisar: reiniciar, borrar archivos, “limpiar” malware o actualizar paquetes sin preservar evidencia. El análisis forense busca responder preguntas concretas: qué pasó, cuándo pasó, cómo entraron, qué usuario o proceso fue usado, qué archivos cambiaron, si hubo movimiento lateral, qué datos pudieron verse afectados y qué acciones deben tomarse para contener y recuperar.
- Visto: 251

La gestión de vulnerabilidades no consiste en ejecutar un escáner una vez al mes y guardar un PDF. Un sistema serio debe saber qué activos existen, qué software tienen instalado, qué CVE los afectan, qué vulnerabilidades son realmente urgentes, quién debe corregirlas, cuándo vence el plazo, qué parche se aplicó y cómo se verificó el cierre.
- Visto: 194

Encontrar vulnerabilidades ya no depende únicamente de revisiones manuales, pentesting puntual o auditorías al final del proyecto. Hoy es posible automatizar gran parte del análisis de seguridad usando herramientas open source, pipelines DevSecOps e Inteligencia Artificial para revisar código, dependencias, contenedores, secretos, infraestructura como código, APIs y aplicaciones web.
- Visto: 282

Wireshark 4.6.8 ya está disponible como una actualización importante de seguridad para uno de los analizadores de tráfico de red más utilizados por administradores, analistas SOC, investigadores forenses, docentes, estudiantes y equipos de respuesta ante incidentes. Esta versión corrige 28 vulnerabilidades de seguridad, varias de ellas capaces de provocar cierres inesperados al procesar paquetes, protocolos o archivos de captura especialmente manipulados.
- Visto: 187
Lazarus explota un nuevo zero-day de Windows: hackers norcoreanos atacan empresas del sector defensa

El grupo Lazarus, vinculado a Corea del Norte, volvió a encender las alarmas globales al explotar una vulnerabilidad zero-day de Windows para atacar organizaciones del sector defensa, aeroespacial y aviación. La falla, identificada como CVE-2026-68820, afecta al controlador Windows Ancillary Function Driver for WinSock, conocido como AFD.sys, un componente del kernel relacionado con operaciones de red en Windows.
- Visto: 206

Linux es una de las mejores plataformas para aprender ciberseguridad porque permite entender cómo funcionan realmente los sistemas, redes, permisos, procesos, servicios, logs, automatización y herramientas de defensa. No se trata solo de aprender comandos: se trata de construir criterio técnico para proteger servidores, detectar incidentes y administrar entornos seguros.
- Visto: 281

Construir un Centro de Operaciones de Ciberseguridad, también conocido como CiberSOC o SOC, ya no depende exclusivamente de plataformas comerciales costosas. Hoy existen herramientas de software libre capaces de cubrir monitoreo, correlación de eventos, detección de amenazas, análisis de red, respuesta a incidentes, inteligencia de amenazas, forense digital, automatización, dashboards y gestión de vulnerabilidades.
- Visto: 344
Oracle corrige más de 1.400 vulnerabilidades en julio: la IA acelera la detección de fallos críticos

Oracle publicó una de las actualizaciones de seguridad más grandes de su historia reciente: 1.449 nuevos parches dentro de su Critical Patch Update de julio de 2026. La magnitud del paquete confirma dos tendencias: las plataformas empresariales siguen acumulando riesgos críticos y la inteligencia artificial empieza a cambiar la forma en que se descubren, validan y corrigen vulnerabilidades.
- Visto: 270

Implementar una PKI en Linux permite crear una infraestructura propia de confianza para emitir, administrar, renovar y revocar certificados digitales. Es una base esencial para proteger servicios internos, habilitar TLS, autenticar servidores, validar usuarios, cifrar comunicaciones y aplicar autenticación mutua entre aplicaciones.
- Visto: 315

La ciberseguridad moderna no depende únicamente de grandes plataformas comerciales. En servidores Linux, redes empresariales, centros de datos, SOC, laboratorios DevSecOps y equipos de respuesta a incidentes, las herramientas open source siguen siendo fundamentales para descubrir activos, analizar tráfico, detectar amenazas, auditar sistemas, escanear vulnerabilidades y responder a incidentes.
- Visto: 602

Una herramienta de inteligencia artificial ayudó a descubrir una vulnerabilidad del kernel Linux que pasó desapercibida durante aproximadamente 15 años. El fallo ha sido llamado GhostLock, está identificado como CVE-2026-43499 y permite que un usuario local sin privilegios pueda escalar hasta root en sistemas no actualizados.
- Visto: 483

Linux ofrece una gran cantidad de herramientas gratuitas para proteger servidores, computadoras de escritorio, contenedores, servicios web y plataformas cloud. Sin embargo, instalar Linux no convierte automáticamente un equipo en un sistema seguro. También es necesario controlar accesos, actualizar paquetes, limitar servicios, revisar registros, detectar modificaciones y responder ante incidentes.
- Visto: 478

Una nueva vulnerabilidad del kernel de Linux, denominada Bad Epoll, puede permitir que un usuario local sin privilegios consiga acceso de superusuario. El problema está registrado como CVE-2026-46242 y afecta al subsistema epoll, utilizado ampliamente por servidores, aplicaciones, navegadores y dispositivos Android.
- Visto: 405

Los ataques globales de ransomware pueden seguirse mediante rastreadores públicos, mapas de inteligencia de amenazas y alertas oficiales. Estas plataformas permiten conocer qué grupos presentan mayor actividad, qué organizaciones han sido mencionadas, cuáles son los sectores atacados y qué campañas requieren atención inmediata.
- Visto: 425

Aprender inteligencia artificial aplicada a la ciberseguridad ya no es un tema reservado solo para especialistas avanzados. Hoy, los equipos de TI, administradores de sistemas, analistas de seguridad, responsables de infraestructura y profesionales tecnológicos necesitan comprender cómo la IA puede ayudar a detectar amenazas, analizar incidentes, revisar comportamientos sospechosos y mejorar la gestión de riesgos.
- Visto: 414

Las distribuciones Linux para hacking ético y pentesting son sistemas preparados para auditorías de seguridad, laboratorios, formación, análisis forense, pruebas autorizadas, investigación y defensa. No son “sistemas mágicos para hackers”, sino entornos de trabajo que reúnen herramientas, documentación y configuraciones útiles para profesionales de ciberseguridad.
- Visto: 1008
- La vulnerabilidad DirtyClone del kernel de Linux permite el acceso de administrador
- Disponible ParrotOS 7.3 con Linux 7.0, builds optimizados y más novedades
- Qué es una vulnerabilidad en Linux y cómo mantener tu sistema actualizado
- Cuáles son las novedades de GPT-5.5-Cyber y Codex: IA para ciberseguridad, programación y desarrollo seguro
- Las mejores herramientas SIEM de código abierto para ciberseguridad
- Qué aprender de Linux para trabajar en cloud computing, DevOps y ciberseguridad
- Software libre para ciberseguridad: herramientas esenciales para auditoría y análisis
- Cómo proteger un servidor Linux contra ransomware y amenazas modernas
- Cómo configurar acceso remoto seguro a servidores Linux mediante SSH paso a paso
- Qué es el Ethical Hacking y cómo empezar legalmente en ciberseguridad desde cero
