Edición del 6 de septiembre de 2026

Ciberseguridad — edición del 2026-09-06

Ciberseguridad ChatGPT Astra ya está disponible para los suscriptores de la tarifa «Plus» de 20 dólares.
Imagen: BleepingComputer
Lo más reciente Ciberseguridad

ChatGPT Astra ya está disponible para los suscriptores de la tarifa «Plus» de 20 dólares.

OpenAI está lanzando ahora ChatGPT Astra, su modelo más potente hasta la fecha, para los usuarios con una suscripción «Plus» de 20 dólares, pero aún no se sabe cuándo tendrán acceso los usuarios de la versión gratuita…

Fuente: BleepingComputer Publicado: 07/09/2026 · 01:15 UTC Traducido automáticamente del inglés (DeepL).
Leer la noticia completa →

Últimas noticias

Filtración de datos Los atacantes se hacen con el control de routers MikroTik a través de un puerto SSH expuesto a Internet y sin autenticación
Imagen: The Hacker News
Vulnerabilidad

Los atacantes se hacen con el control de routers MikroTik a través de un puerto SSH expuesto a Internet y sin autenticación

Los atacantes están aprovechando una vulnerabilidad en los routers MikroTik a través de su servicio de acceso remoto Secure Shell (SSH), al que se puede acceder desde Internet, para obtener control administrativo total sin necesidad de autenticación, según la alerta de ataque de CERT Polska, publicada el 5 de septiembre. Los ataques que han tenido éxito se remontan, al menos, al 2 de septiembre. El análisis de la alerta realizado por The Hacker News el 6 de septiembre no reveló el número de víctimas…

Fuente: The Hacker News Publicado: 06/09/2026 · 09:32 UTC Traducido automáticamente del inglés (DeepL).
Malware Cuatro módulos vinculados a REVSTEALER desactivan Windows Update y Defender para ejecutar un minero de criptomonedas
Imagen: The Hacker News
Malware

Cuatro módulos vinculados a REVSTEALER desactivan Windows Update y Defender para ejecutar un minero de criptomonedas

Elastic Security Labs ha documentado cuatro programas no descritos anteriormente asociados a REVSTEALER, un nuevo programa de robo de información para Windows, que permanecen en el equipo infectado después de que el programa se elimine a sí mismo. Uno de ellos desactiva Windows Update y Microsoft Defender antes de ejecutar un minero de criptomonedas. La empresa ha denominado a los cuatro programas ProManager, WinUpdate, SoftManager…

Fuente: The Hacker News Publicado: 06/09/2026 · 08:34 UTC Traducido automáticamente del inglés (DeepL).
Vulnerabilidad Se ha aprovechado una vulnerabilidad de día cero sin parchear en Magento y Adobe Commerce para introducir puertas traseras en tiendas online
Imagen: The Hacker News
Vulnerabilidad

Se ha aprovechado una vulnerabilidad de día cero sin parchear en Magento y Adobe Commerce para introducir puertas traseras en tiendas online

Los atacantes están aprovechando una nueva vulnerabilidad sin parchear en Magento Open Source y Adobe Commerce que les permite ejecutar código malicioso en el servidor de una tienda online sin necesidad de iniciar sesión, según ha informado la empresa holandesa de seguridad en comercio electrónico Sansec en un aviso publicado el 5 de septiembre. Sansec, que descubrió el fallo y lo denominó «StyleSmuggler», afirmó que los ataques comenzaron el 4 de septiembre. «Sansec es…

Fuente: The Hacker News Publicado: 05/09/2026 · 20:14 UTC Traducido automáticamente del inglés (DeepL).
Vulnerabilidad Los atacantes se infiltraron en JetBrains Cadence a través de una versión sin parches de TeamCity y sustrajeron credenciales de AWS
Imagen: The Hacker News
Filtración de datos

Los atacantes se infiltraron en JetBrains Cadence a través de una versión sin parches de TeamCity y sustrajeron credenciales de AWS

JetBrains insta a los usuarios de Cadence a revocar y rotar todas las credenciales tras un incidente de seguridad ocurrido el mes pasado, en el que unos atacantes no identificados aprovecharon una vulnerabilidad crítica recientemente revelada en TeamCity para acceder a su propio entorno. «Los usuarios de Cadence deben revocar o rotar inmediatamente todas las credenciales y claves secretas que puedan haber utilizado para ejecutar sus procesos de Cadence», ha declarado JetBrains.

Fuente: The Hacker News Publicado: 05/09/2026 · 16:52 UTC Traducido automáticamente del inglés (DeepL).
Vulnerabilidad Una vulnerabilidad crítica en VMware Workstation y Fusion permite a los administradores de máquinas virtuales ejecutar código del host
Imagen: The Hacker News
Vulnerabilidad

Una vulnerabilidad crítica en VMware Workstation y Fusion permite a los administradores de máquinas virtuales ejecutar código del host

Broadcom ha publicado actualizaciones de seguridad para dos vulnerabilidades que afectan a VMware Workstation y Fusion, incluida una vulnerabilidad crítica que podría dar lugar a la ejecución de código arbitrario en determinadas condiciones. La vulnerabilidad, identificada como CVE-2026-59346 (puntuación CVSS: 9,3), es una vulnerabilidad de desbordamiento de enteros que un atacante local con privilegios elevados puede aprovechar para ejecutar código arbitrario. «Un…

Fuente: The Hacker News Publicado: 05/09/2026 · 16:05 UTC Traducido automáticamente del inglés (DeepL).
Ciberseguridad Más de 5.400 sitios web pirateados alojan cargas útiles de ClickFix almacenadas en la cadena de bloques
Imagen: BleepingComputer
Ciberseguridad

Más de 5.400 sitios web pirateados alojan cargas útiles de ClickFix almacenadas en la cadena de bloques

Una operación ciberdelictiva a gran escala está aprovechando miles de sitios web de pequeñas empresas que han sido comprometidos para distribuir cargas útiles de ClickFix almacenadas en contratos inteligentes en la BNB Smart Chain (BSC)

Fuente: BleepingComputer Publicado: 05/09/2026 · 14:29 UTC Traducido automáticamente del inglés (DeepL).
Filtración de datos Trezor afirma que la filtración de ShipMonk ha dejado al descubierto los datos de 67 000 clientes estadounidenses que, según la empresa, habían sido eliminados
Imagen: The Hacker News
Filtración de datos

Trezor afirma que la filtración de ShipMonk ha dejado al descubierto los datos de 67 000 clientes estadounidenses que, según la empresa, habían sido eliminados

El fabricante de carteras de hardware Trezor reveló el viernes que otros 67 000 clientes de EE. UU. se han visto afectados por una filtración en ShipMonk, su proveedor de servicios de envío. La información filtrada incluye nombres de clientes, direcciones de correo electrónico, números de teléfono, direcciones de envío y números de pedido correspondientes al periodo comprendido entre noviembre de 2019 y agosto de 2021. La filtración no afecta a la seguridad de los monederos físicos de la empresa.

Fuente: The Hacker News Publicado: 05/09/2026 · 14:17 UTC Traducido automáticamente del inglés (DeepL).
Ciberseguridad OpenAI admite que no reveló el incidente de secuestro de la wiki por parte de una IA rebelde
Imagen: BleepingComputer
Filtración de datos

OpenAI admite que no reveló el incidente de secuestro de la wiki por parte de una IA rebelde

OpenAI admite que no reveló un incidente en el que unos agentes de IA autónomos se hicieron con el control de una wiki alemana, crearon 18 000 entradas, compartieron respuestas y eludieron las restricciones, alegando que consideró dicha actividad como una «desalineación» del modelo y no como una brecha de seguridad…

Fuente: BleepingComputer Publicado: 05/09/2026 · 11:11 UTC Traducido automáticamente del inglés (DeepL).
Ciberseguridad Miles de agentes de OpenAI convirtieron silenciosamente una wiki abandonada en su canal de coordinación
Imagen: The Hacker News
Ciberseguridad

Miles de agentes de OpenAI convirtieron silenciosamente una wiki abandonada en su canal de coordinación

Un grupo de investigadores en seguridad de la IA afirma que una flota de agentes autónomos que se identificaban como sistemas de OpenAI publicó unas 18 000 entradas en una wiki alemana inactiva desde hacía 25 años entre mayo y julio de 2026, utilizando el sitio como un foro compartido para recopilar respuestas a una tarea web cronometrada y intercambiar información sobre cómo escapar de su entorno de pruebas. La actividad se concentró en DSEwiki, una wiki alemana para desarrolladores de software que funciona…

Fuente: The Hacker News Publicado: 05/09/2026 · 07:55 UTC Traducido automáticamente del inglés (DeepL).
Vulnerabilidad Los atacantes aprovechan las vulnerabilidades de PaperCut para robar credenciales de colegios y universidades
Imagen: The Hacker News
Vulnerabilidad

Los atacantes aprovechan las vulnerabilidades de PaperCut para robar credenciales de colegios y universidades

Los autores de amenazas están aprovechando las vulnerabilidades de PaperCut recientemente reveladas para facilitar el robo de credenciales en ataques dirigidos al sector educativo de EE. UU. y Europa. El equipo de investigación de adversarios Arctic Wolf ha señalado que ha observado cómo los atacantes aprovechan las vulnerabilidades CVE-2026-81578 y CVE-2026-82078 —una cadena que permite eludir la autenticación y la ejecución remota de código— para ejecutar comandos y llevar a cabo actividades de reconocimiento, así…

Fuente: The Hacker News Publicado: 05/09/2026 · 07:31 UTC Traducido automáticamente del inglés (DeepL).