Ciberseguridad — edición del 2026-10-08

Edición del 8 de octubre de 2026

Vulnerabilidad Path Traversal en FortiMail de Fortinet
Imagen: INCIBE-CERT - Avisos
Lo más reciente Vulnerabilidad

Path Traversal en FortiMail de Fortinet

Se ha identificado una vulnerabilidad de tipo path traversal, catalogada con severidad crítica, que afecta a diversas versiones de FortiMail de Fortinet. Esta falla de seguridad, identificada oficialmente, permite que un atacante remoto y sin autenticación logre escribir archivos de forma arbitraria dentro del sistema, abriendo la posibilidad de ejecutar comandos o código que no cuentan con autorización. Tanto el fabricante como CISA han verificado que este fallo está siendo explotado activamente en escenarios reales.

Fuente: INCIBE-CERT - Avisos Publicado: 08/10/2026 · 06:56 UTC
Leer la noticia completa →

Últimas noticias

Vulnerabilidad El Samsung Galaxy S26 fue hackeado tres veces más en el Pwn2Own de Irlanda
Imagen: BleepingComputer
Vulnerabilidad

El Samsung Galaxy S26 fue hackeado tres veces más en el Pwn2Own de Irlanda

Durante el segundo día del evento Pwn2Own Ireland, los investigadores de seguridad obtuvieron premios en efectivo tras aprovechar numerosas vulnerabilidades de día cero. El evento tuvo como uno de sus aspectos más destacados que el teléfono Samsung Galaxy S26 fue vulnerado en tres ocasiones separadas durante esa jornada, sumándose a otros ataques previos contra el mismo dispositivo realizados por distintos participantes en el primer día de la competencia. La competencia, organizada por la Iniciativa de Día Cero de Trend Micro con el propósito de descubrir fallos en equipos con sus actualizaciones más recientes antes de que sean explotados maliciosamente, abarca diversas categorías de productos.

Fuente: BleepingComputer Publicado: 08/10/2026 · 06:32 UTC
Ciberseguridad Cómo valorar los días malos y cómo elaborar un modelo económico para la toma de decisiones en materia de seguridad
Imagen: Help Net Security
Ciberseguridad

Cómo valorar los días malos y cómo elaborar un modelo económico para la toma de decisiones en materia de seguridad

El artículo explica que los líderes de seguridad deben construir modelos económicos que respalden sus decisiones con dinero en lugar de depender únicamente de puntuaciones técnicas. Se recomienda empezar por identificar algunos escenarios de pérdida significativos para la organización, asignarles rangos de pérdida y luego trabajar hacia los activos y exposiciones que los provocan, utilizando datos obtenidos directamente de los sistemas sin manipulación humana. Para resolver disputas de presupuesto y priorización, los modelos económicos deben juzgar según el valor en riesgo, diferenciando el impacto real en el negocio entre servidores sin uso y sistemas de ingresos expuestos a internet.

Fuente: Help Net Security Publicado: 08/10/2026 · 06:00 UTC
Malware El paquete npm «Tensorlake» ha sido comprometido para propagar el gusano «Shai-Hulud», que roba credenciales
Imagen: The Hacker News
Malware

El paquete npm «Tensorlake» ha sido comprometido para propagar el gusano «Shai-Hulud», que roba credenciales

El paquete de software "tensorlake" para TypeScript, destinado a aplicaciones, entornos aislados y servicios en la nube de Tensorlake, sufrió una brecha de seguridad enmarcada en una serie de ataques a la cadena de suministro conocidos como ChainDrop o Shai-Hulud. Como consecuencia de este incidente, la versión número 0.5.144 fue retirada del registro de npm tras detectarse que integraba código malicioso y ofuscado capaz de recopilar credenciales, sustraer secretos, asegurar el acceso continuo en el equipo y ejecutar instrucciones externas de forma remota. Para lograr sus objetivos, el archivo malicioso utiliza un script de preinstalación y un cargador ofuscado que opera mediante el entorno de ejecución Bun con el fin de desplegar un gusano informático con capacidad de propagación autónoma.

Fuente: The Hacker News Publicado: 08/10/2026 · 05:46 UTC
Ciberseguridad ¿Quién vigila a la IA que vigila tu calle?
Imagen: Help Net Security
Ciberseguridad

¿Quién vigila a la IA que vigila tu calle?

Un profesor de la Universidad de Gunma en Japón ha creado un método de auditorías y sanciones con el fin de prevenir el uso indebido de la inteligencia artificial que analiza las imágenes de cámaras en espacios públicos totalmente monitoreados. Su propuesta incluye un encargado de registros independiente y revisiones sorpresa para evaluar los resultados generados por el sistema automatizado. El mecanismo de control se denomina Registro Verificable de Resultados de IA y funciona mediante un cortafuegos saliente administrado por un tercero independiente que procesa las etiquetas de las solicitudes de los operadores.

Fuente: Help Net Security Publicado: 08/10/2026 · 05:30 UTC
Ciberseguridad Cómo la IA puede mejorar el cumplimiento de las normas de ciberseguridad: desde los paneles de control hasta la ejecución continua
Imagen: Help Net Security
Ciberseguridad

Cómo la IA puede mejorar el cumplimiento de las normas de ciberseguridad: desde los paneles de control hasta la ejecución continua

Gran parte de los esfuerzos en cumplimiento normativo se destinan a demostrar la seguridad en lugar de mejorarla. Los costos para las pequeñas y medianas empresas son elevados, y el gasto del primer año puede variar considerablemente según el marco y la consultoría externa. Como resultado de esta presión, algunas entidades han suspendido ciertas fases de requerimientos a terceros, aunque las obligaciones fundamentales de cumplir con estándares y presentar evaluaciones se mantienen vigentes en múltiples normativas.

Fuente: Help Net Security Publicado: 08/10/2026 · 05:00 UTC