Noticias de Ciberseguridad

Ciberseguridad — edición del 2026-09-14

Edición del 14 de septiembre de 2026

Vulnerabilidad Tres vulnerabilidades de JFrog Artifactory aprovechadas para instalar puertas traseras
Imagen: SecurityWeek
Lo más reciente Vulnerabilidad

Tres vulnerabilidades de JFrog Artifactory aprovechadas para instalar puertas traseras

Ciberdelincuentes han estado aprovechando tres fallas de alta gravedad en JFrog Artifactory para vulnerar instalaciones e introducir puertas traseras, de acuerdo con los hallazgos de una empresa de ciberseguridad. Los problemas de seguridad involucran fallas de autenticación incorrecta, validación insuficiente de tokens y evasión de autenticación, permitiendo que los atacantes eludan los controles de acceso y obtengan privilegios administrativos en los sistemas afectados. Las investigaciones señalan que dos de estas debilidades se han utilizado de forma combinada para conseguir primero un token de usuario anónimo y posteriormente elevar los privilegios hasta el nivel de administrador.

Fuente: SecurityWeek Publicado: 14/09/2026 · 09:27 UTC
Leer la noticia completa →

Últimas noticias

Phishing UK.gov empieza a eliminar las contraseñas de 23 millones de usuarios
Imagen: The Register - Security
Phishing

UK.gov empieza a eliminar las contraseñas de 23 millones de usuarios

El texto proporcionado consiste únicamente en una lista fragmentada de titulares y notas breves sobre diversos temas tecnológicos, de inteligencia artificial, ciberseguridad y software de código abierto, sin incluir ningún artículo que desarrolle la noticia mencionada en el título sobre el gobierno del Reino Unido eliminando contraseñas para veintitrés millones de usuarios. El artículo original no aporta más detalle sobre el proyecto del gobierno británico para eliminar las contraseñas ni sobre los usuarios afectados, ya que el contenido provisto se limita a menciones inconexas sobre otros temas como ataques de phishing, vulnerabilidades en software, adquisiciones empresariales y herramientas de código abierto.

Fuente: The Register - Security Publicado: 14/09/2026 · 09:16 UTC
Filtración de datos Revolut revela una filtración de datos que ha dejado al descubierto información financiera y pasaportes
Imagen: BleepingComputer
Filtración de datos

Revolut revela una filtración de datos que ha dejado al descubierto información financiera y pasaportes

La entidad financiera Revolut sufrió un incidente de seguridad después de entregar datos de clientes a un atacante que se hizo pasar por una institución gubernamental. El engaño se llevó a cabo mediante un correo electrónico que utilizaba el dominio oficial de dicha agencia y contaba con credenciales válidas de autenticación, lo que llevó a la compañía a cumplir con la solicitud al creer que era legítima. La información filtrada incluye datos de identificación personal, información de contacto, documentos de verificación como pasaportes o licencias de conducir, y autorretratos fotográficos.

Fuente: BleepingComputer Publicado: 14/09/2026 · 08:48 UTC
Vulnerabilidad ConnectWise corrige una vulnerabilidad de ScreenConnect que se había aprovechado en ataques similares a los de un gusano informático
Imagen: SecurityWeek
Vulnerabilidad

ConnectWise corrige una vulnerabilidad de ScreenConnect que se había aprovechado en ataques similares a los de un gusano informático

La compañía ConnectWise lanzó actualizaciones urgentes para solucionar una vulnerabilidad crítica presente en su aplicación de soporte y acceso remoto ScreenConnect, la cual ha sido aprovechada en ataques con características de gusano. Esta falla de seguridad, identificada como un problema de falta de autorización y gestión inadecuada de privilegios, permite que se transfieran y ejecuten archivos a través de una sesión remota activa sin requerir confirmación ni autorización del anfitrión. Una empresa de ciberseguridad alertó previamente sobre el uso activo de este fallo en incidentes donde se empleó una versión modificada del software para desplegar varios archivos VBScript.

Fuente: SecurityWeek Publicado: 14/09/2026 · 08:25 UTC
Ciberseguridad Microsoft: Las actualizaciones de septiembre provocan fallos de audio en algunos ordenadores con Windows
Imagen: BleepingComputer
Ciberseguridad

Microsoft: Las actualizaciones de septiembre provocan fallos de audio en algunos ordenadores con Windows

La compañía Microsoft ha reconocido que las actualizaciones de seguridad de septiembre de ciertos sistemas operativos pueden provocar fallos en los dispositivos de audio USB. Este problema conocido impacta exclusivamente a los equipos que ejecutan el sistema operativo Windows 11 en su versión 24H2 o posterior, afectando en concreto a los aparatos que emplean la clase de audio USB 1.0. Los usuarios perjudicados han experimentado diversas fallas, tales como la ausencia total de sonido, la falta de respuesta en los controles de volumen y ajustes, o la aparición de mensajes de error con el código 10 dentro del Administrador de dispositivos.

Fuente: BleepingComputer Publicado: 14/09/2026 · 08:08 UTC
Ciberseguridad La función «Chat restringido» de WhatsApp vincula una conversación a tu teléfono principal
Imagen: Help Net Security
Ciberseguridad

La función «Chat restringido» de WhatsApp vincula una conversación a tu teléfono principal

La aplicación de mensajería está desarrollando una nueva configuración por chat que permite mantener una conversación en un único teléfono móvil. Dicha función, denominada Chat Restringido, se encuentra en la versión beta para Android distribuida a través de Google Play y su propósito es impedir que el chat seleccionado se sincronice con dispositivos vinculados. Al activarla, la charla permanece exclusivamente en el dispositivo principal y no puede ser alcanzada ni por WhatsApp Web ni por ningún otro teléfono secundario vinculado a la misma cuenta.

Fuente: Help Net Security Publicado: 14/09/2026 · 08:08 UTC
Vulnerabilidad Path Traversal en GitLab
Imagen: INCIBE-CERT - Avisos
Vulnerabilidad

Path Traversal en GitLab

Se ha reportado una vulnerabilidad de categoría crítica en GitLab, la cual fue registrada con el identificador INCIBE-2026-627. Este fallo de seguridad tiene la capacidad de conceder acceso a un atacante para la lectura de archivos arbitrarios ubicados en el servidor afectado. El problema técnico, catalogado bajo la referencia CVE-2026-85706, se origina por una aplicación inadecuada de restricciones en las rutas junto con la ausencia de controles de autenticación en la interfaz de programación de aplicaciones (API) destinada a las confirmaciones de repositorios.

Fuente: INCIBE-CERT - Avisos Publicado: 14/09/2026 · 07:56 UTC
Ciberseguridad Debian 13.7 incluye las correcciones correspondientes a 92 avisos de seguridad y actualiza 106 paquetes
Imagen: Help Net Security
Ciberseguridad

Debian 13.7 incluye las correcciones correspondientes a 92 avisos de seguridad y actualiza 106 paquetes

El proyecto Debian ha lanzado la versión 13.7, conocida como "trixie", la cual incorpora las soluciones correspondientes a 92 avisos de seguridad previamente difundidos de forma individual. Asimismo, incluye correcciones aplicadas a 106 paquetes fuente y ha actualizado el instalador basándose en estas modificaciones. Seis de los avisos están relacionados con el núcleo Linux, detallando paquetes de código fuente junto con compilaciones firmadas para plataformas amd64 y arm64.

Fuente: Help Net Security Publicado: 14/09/2026 · 07:40 UTC
Filtración de datos Una extensión maliciosa del navegador de Twitch filtra tokens OAuth de casi 31 000 usuarios
Imagen: The Hacker News
Filtración de datos

Una extensión maliciosa del navegador de Twitch filtra tokens OAuth de casi 31 000 usuarios

Una extensión maliciosa para navegadores web ha provocado la filtración de credenciales de autenticación de casi treinta y un mil usuarios hacia servidores proxy administrados por un servicio de bots de origen comercial. Dicha herramienta, conocida por un nombre específico y disponible en tiendas oficiales de extensiones, supuestamente prometía funciones de mejora para transmisiones y visualización de contenido, pero en realidad desviaba solicitudes de listas de reproducción y enviaba los tokens de OAuth. El funcionamiento del complemento implicaba la captura del token del usuario y su inclusión en texto plano dentro de las solicitudes dirigidas a los servidores proxy de los operadores, con excepción de un listado predefinido de canales que no compartían esta información.

Fuente: The Hacker News Publicado: 14/09/2026 · 07:24 UTC
Vulnerabilidad CISA: Los hackers ya están aprovechando una vulnerabilidad de máxima gravedad en GitLab para llevar a cabo sus ataques
Imagen: BleepingComputer
Vulnerabilidad

CISA: Los hackers ya están aprovechando una vulnerabilidad de máxima gravedad en GitLab para llevar a cabo sus ataques

La Agencia de Ciberseguridad y Seguridad de Infraestructura de Estados Unidos ha alertado sobre la explotación en ataques de una vulnerabilidad de máxima gravedad que afecta a la plataforma GitLab. Dicha herramienta es utilizada por una gran cantidad de usuarios registrados y por más de la mitad de las empresas pertenecientes a la lista Fortune 100. El fallo de seguridad, identificado bajo una clave específica, se origina por una falta de cumplimiento en la autenticación y por un confinamiento de rutas incorrecto en la API de confirmaciones de repositorios.

Fuente: BleepingComputer Publicado: 14/09/2026 · 07:06 UTC
Filtración de datos Lo que sabemos hasta ahora sobre la filtración de datos de Revolut
Imagen: Help Net Security
Filtración de datos

Lo que sabemos hasta ahora sobre la filtración de datos de Revolut

La institución financiera Revolut confirmó un incidente de seguridad digital en el cual un atacante logró acceder a registros confidenciales de sus usuarios mediante la suplantación de una entidad gubernamental, utilizando una dirección de correo electrónico legítima de dicho organismo. La empresa con sede en Londres indicó que el problema afectó únicamente a un grupo reducido de clientes, a quienes se les notificó de manera directa. De acuerdo con la comunicación enviada por el banco a los afectados, los datos comprometidos incluyeron fechas de nacimiento, direcciones postales y electrónicas, números telefónicos y copias de documentos de identidad como pasaportes y licencias de conducir.

Fuente: Help Net Security Publicado: 14/09/2026 · 07:02 UTC
Ciberseguridad Apágalo y vuelve a encenderlo, pero solo en el caso de las infraestructuras críticas
Imagen: Help Net Security
Ciberseguridad

Apágalo y vuelve a encenderlo, pero solo en el caso de las infraestructuras críticas

Un grupo de investigadores del Real Instituto de Tecnología KTH desarrolló una réplica en contenedores de una red industrial segmentada para someterla a ataques constantes durante dos semanas. A partir del tráfico de red capturado, entrenaron a un agente defensivo autónomo capaz de determinar cuándo debe intervenir ante una intrusión. El agente analiza periódicamente seis valores numéricos relacionados con el tráfico entre los segmentos y las máquinas para deducir el avance del atacante.

Fuente: Help Net Security Publicado: 14/09/2026 · 06:00 UTC
Ciberseguridad Permify: autorización de código abierto como servicio
Imagen: Help Net Security
Ciberseguridad

Permify: autorización de código abierto como servicio

Permify funciona como un servicio de autorización de código abierto concebido para resolver consultas sobre permisos en tiempo de ejecución, tales como determinar si un usuario puede visualizar un archivo determinado o qué publicaciones le está permitido modificar a los integrantes de un equipo. Su propósito central consiste en centralizar dichas políticas de acceso de manera independiente respecto al código de la aplicación. La arquitectura de este sistema está inspirada en Google Zanzibar, el modelo de autorización empleado en las plataformas de Google.

Fuente: Help Net Security Publicado: 14/09/2026 · 05:30 UTC
Filtración de datos La atención prestada a la ciberseguridad se desvanece a los pocos meses de producirse una filtración
Imagen: Help Net Security
Filtración de datos

La atención prestada a la ciberseguridad se desvanece a los pocos meses de producirse una filtración

Un estudio reciente de ManageEngine realizado a líderes tecnológicos y de seguridad muestra que el interés por la ciberseguridad suele incrementarse después de sufrir un incidente, pero este enfoque decae conforme las empresas retoman sus actividades habituales. A pesar de haber experimentado vulneraciones previas, la gran mayoría de los encuestados confía en la postura defensiva actual de su entidad, mientras que solo una mínima parte asegura que la seguridad se mantiene como una prioridad permanente tras superar el suceso. Inmediatamente después de un ataque, las compañías responden con urgencia implementando correcciones técnicas y revisiones, aunque este impulso suele desvanecerse en pocos meses.

Fuente: Help Net Security Publicado: 14/09/2026 · 05:00 UTC