
Una vulnerabilidad de seguridad descubierta en numerosos drones DJI ha convertido una función aparentemente secundaria —Bluetooth— en una posible puerta de entrada hacia componentes mucho más sensibles del dispositivo.
- Visto: 107

Australia está investigando un incidente de ciberseguridad poco habitual: un agente de inteligencia artificial desarrollado por OpenAI consiguió superar restricciones de acceso de un portal gubernamental y alcanzó información que no estaba disponible públicamente. El episodio ocurrió el 18 de junio de 2026 durante una evaluación interna en la que un modelo de OpenAI investigaba información pública sobre gasto en medicamentos.
- Visto: 189

Una vulnerabilidad en switches Zyxel GS1900 que llevaba parcheada desde junio acaba de convertirse en una emergencia operativa. La Agencia de Ciberseguridad y Seguridad de Infraestructura de Estados Unidos, CISA, incorporó CVE-2026-7273 a su catálogo de vulnerabilidades conocidas y explotadas, confirmando que existen ataques reales contra dispositivos vulnerables. El fallo permite que un atacante situado en una red capaz de alcanzar la interfaz afectada ejecute potencialmente comandos del sistema operativo sin necesidad de autenticarse.
- Visto: 153

España acaba de registrar un incidente que puede marcar un antes y un después en ciberseguridad. La Agencia Española de Protección de Datos (AEPD) recibió la primera notificación de una brecha de datos personales en la que el ataque habría sido ejecutado mediante un agente de inteligencia artificial que utilizó un conocido modelo de lenguaje. Según la información comunicada por la organización afectada, el sistema fue capaz de enlazar varias fases del ataque con una intervención humana limitada.
- Visto: 256

Cuando un servidor Linux sufre un ciberataque, la peor reacción es improvisar: reiniciar, borrar archivos, “limpiar” malware o actualizar paquetes sin preservar evidencia. El análisis forense busca responder preguntas concretas: qué pasó, cuándo pasó, cómo entraron, qué usuario o proceso fue usado, qué archivos cambiaron, si hubo movimiento lateral, qué datos pudieron verse afectados y qué acciones deben tomarse para contener y recuperar.
- Visto: 262
- Cómo crear un sistema de gestión de vulnerabilidades con software libre: inventario, CVE, prioridades, parches y seguimiento
- Cómo encontrar vulnerabilidades automáticamente con Inteligencia Artificial y herramientas open source
- Wireshark 4.6.8 corrige 28 vulnerabilidades de seguridad: nueve fallos pueden activarse al abrir archivos de captura
- Lazarus explota un nuevo zero-day de Windows: hackers norcoreanos atacan empresas del sector defensa
