Ciberseguridad — edición del 2026-09-27

Edición del 27 de septiembre de 2026

Vulnerabilidad Cloudflare fixes Containers cross-tenant flaw exposing customer data
Imagen: BleepingComputer
Lo más reciente Vulnerabilidad

Cloudflare fixes Containers cross-tenant flaw exposing customer data

Cloudflare solucionó un fallo de seguridad presente en Containers y Sandboxes que daba la posibilidad a quienes tenían una cuenta de pago de recuperar información residual perteneciente a otros usuarios que utilizaban el mismo host físico. Este inconveniente fue notificado a través de una plataforma de divulgación por un investigador de seguridad de una empresa tecnológica. El problema radicaba en un almacenamiento compartido configurado para omitir la inicialización a ceros de bloques reutilizados.

Fuente: BleepingComputer Publicado: 27/09/2026 · 14:13 UTC
Leer la noticia completa →

Últimas noticias

Vulnerabilidad Explotación activa de dos Zero-Day RCE sin parchear en Citrix NetScaler ADC y NetScaler Gateway
Imagen: Segu-Info
Vulnerabilidad

Explotación activa de dos Zero-Day RCE sin parchear en Citrix NetScaler ADC y NetScaler Gateway

Dos nuevas vulnerabilidades de día cero sin parchear en los dispositivos Citrix NetScaler ADC y NetScaler Gateway, que permiten la ejecución remota de código, están siendo explotadas activamente en entornos reales , según informó la firma de seguridad watchTowr el 26 de septiembre. Citrix no ha confirmado los fallos ni ha publicado una solución. Algunos administradores afirman haber desconectado los dispositivos en lugar de esperar a que haya un parche disponible.

Fuente: Segu-Info Publicado: 27/09/2026 · 12:50 UTC
Vulnerabilidad Microsoft SharePoint Flaw CVE-2026-65660 Now Exploited in Attacks
Imagen: SecurityWeek
Vulnerabilidad

Microsoft SharePoint Flaw CVE-2026-65660 Now Exploited in Attacks

Una vulnerabilidad de ejecución remota de código en Microsoft SharePoint, identificada bajo la clave CVE-2026-65660, está siendo aprovechada en ataques activos. Este fallo fue solucionado originalmente por la compañía en sus actualizaciones de seguridad correspondientes a un martes de parches, tras lo cual se divulgaron detalles técnicos del problema. El fallo de tipo inyección de código permite que un atacante autenticado con privilegios mínimos en un servidor vulnerable ejecute código arbitrario sin requerir interacción del usuario.

Fuente: SecurityWeek Publicado: 27/09/2026 · 09:23 UTC
Ciberseguridad Mi (y la tuya) agenda de Eventos en Octubre: Cloudflare User Group, Ekoparty, ApIAddicts & Cloudflare Connect
Imagen: El Lado del Mal
Ciberseguridad

Mi (y la tuya) agenda de Eventos en Octubre: Cloudflare User Group, Ekoparty, ApIAddicts & Cloudflare Connect

El artículo detalla la agenda de eventos presenciales programados por el autor para el mes de octubre, anticipando que reducirá considerablemente sus actividades públicas hacia el final del año. El primer compromiso se sitúa en Madrid el primer día del mes, con motivo del encuentro inicial del grupo de usuarios de Cloudflare en España, una iniciativa creada por Carlos Luengo para compartir conocimientos sobre ciberseguridad, la red AnyCast y herramientas de Inteligencia Artificial Agéntica. Posteriormente, entre los días siete y nueve del mismo mes, la agenda contempla la participación en la conferencia Ekoparty en Buenos Aires para impartir una ponencia magistral y realizar actividades de firma de libros, además de reuniones privadas con clientes y socios comerciales.

Fuente: El Lado del Mal Publicado: 27/09/2026 · 08:46 UTC
Filtración de datos Week in review: Gyazo breach exposes 23.6M user data, TASK#STOMP steals documents
Imagen: Help Net Security
Filtración de datos

Week in review: Gyazo breach exposes 23.6M user data, TASK#STOMP steals documents

El resumen del artículo recopila diversas incidencias recientes de ciberseguridad, incluyendo brechas de datos, nuevas amenazas de malware y vulnerabilidades en diferentes sistemas. Entre los eventos destacados, se menciona una filtración masiva en la plataforma de intercambio de capturas de pantalla Gyazo, afectando registros de usuarios y metadatos tras la explotación de un fallo en su servidor de carga. Asimismo, un backdoor para Windows denominado TASK#STOMP fue analizado por investigadores, revelando capacidades para robar documentos comerciales, credenciales de Wi-Fi, capturas de pantalla y texto del portapapeles, además de ejecutar comandos remotos.

Fuente: Help Net Security Publicado: 27/09/2026 · 08:00 UTC
Vulnerabilidad Warning: Two Unpatched Citrix NetScaler RCE Zero-Days Under Active Exploitation
Imagen: The Hacker News
Vulnerabilidad

Warning: Two Unpatched Citrix NetScaler RCE Zero-Days Under Active Exploitation

Una firma de seguridad ha advertido sobre la existencia de dos fallas de seguridad de ejecución remota de código en dispositivos Citrix NetScaler ADC y NetScaler Gateway que están siendo explotadas activamente, aunque por el momento no cuentan con parches ni confirmación oficial por parte del fabricante. Estos equipos se ubican en el perímetro de las redes empresariales para gestionar accesos remotos, redes virtuales privadas y autenticación, y los reportes sobre estas vulnerabilidades surgieron a partir de investigaciones forenses y rumores en redes sociales. Ante la falta de comunicados oficiales, boletines o soluciones provisionales por parte de la empresa, algunos administradores de sistemas han optado por apagar o desconectar los dispositivos de la red para prevenir riesgos.

Fuente: The Hacker News Publicado: 27/09/2026 · 07:47 UTC