Ciberseguridad — edición del 2026-10-09

Edición del 9 de octubre de 2026

Vulnerabilidad Citrix insta a aplicar de inmediato el parche para una vulnerabilidad crítica de NetScaler
Imagen: SecurityWeek
Lo más reciente Vulnerabilidad

Citrix insta a aplicar de inmediato el parche para una vulnerabilidad crítica de NetScaler

La compañía Citrix ha emitido una advertencia urgente para que los usuarios instalen actualizaciones de seguridad en un fallo crítico descubierto en NetScaler. El problema de seguridad, identificado con un código específico y una alta puntuación de gravedad, se presenta como un desbordamiento de memoria que posibilita la ejecución remota de código o la provocación de denegaciones de servicio. Los equipos afectados por este defecto son NetScaler ADC y NetScaler Gateway cuando operan bajo configuraciones determinadas, específicamente como proveedor de servicios SAML o proveedor de identidad SAML.

Fuente: SecurityWeek Publicado: 09/10/2026 · 06:53 UTC
Leer la noticia completa →

Últimas noticias

Ciberseguridad El FBI incauta siete dominios y desarticula las herramientas «Flax Typhoon» utilizadas en intrusiones en infraestructuras críticas
Imagen: The Hacker News
Ciberseguridad

El FBI incauta siete dominios y desarticula las herramientas «Flax Typhoon» utilizadas en intrusiones en infraestructuras críticas

El Departamento de Justicia y la Oficina Federal de Investigación (FBI) de Estados Unidos anunciaron una operación para desarticular instrumentos maliciosos vinculados a un grupo de piratería informática procedente de China, conocido también como Ethereal Panda o RedJuliett. Como parte de esta acción, las autoridades bloquearon y confiscaron varios dominios de internet que servían para explorar e infiltrarse en infraestructuras críticas estadounidenses, afectando además a una red de dispositivos comprometidos relacionada con una empresa radicada en Pekín que trabaja bajo contratos gubernamentales. Los documentos judiciales señalan que la compañía mencionada creó una red de dispositivos del Internet de las Cosas mediante una variante de programa malicioso, controlada a través de una aplicación específica y con la participación de servidores y dominios para la gestión y el comando.

Fuente: The Hacker News Publicado: 09/10/2026 · 06:39 UTC
Vulnerabilidad Previsión para el «Patch Tuesday» de octubre de 2026: es hora de poner en orden Office
Imagen: Help Net Security
Vulnerabilidad

Previsión para el «Patch Tuesday» de octubre de 2026: es hora de poner en orden Office

El mes anterior de septiembre estableció una marca histórica en la cartera de Microsoft al abordar una gran cantidad de vulnerabilidades, de las cuales solo dos se reportaron como explotadas de forma conocida y ninguna fue revelada públicamente. A pesar de esto, se mantiene la recomendación de priorizar los sistemas con mayor riesgo y anticipar reportes extensos sobre las fallas solucionadas. Por otra parte, la gestión de Office enfrenta complicaciones derivadas de la expiración del soporte oficial para las versiones antiguas, lo que ha generado incidentes donde las aplicaciones se desinstalan o desactivan al aplicar ciertas actualizaciones, obligando a pausarlas.

Fuente: Help Net Security Publicado: 09/10/2026 · 06:32 UTC
Malware Lo que nos revela la puerta trasera BPFDoor sobre los ataques en el perímetro de la red
Imagen: Help Net Security
Malware

Lo que nos revela la puerta trasera BPFDoor sobre los ataques en el perímetro de la red

El artículo aborda la amenaza de BPFDoor, un programa malicioso para Linux diseñado para operar de forma silenciosa en sistemas informáticos y redes de telecomunicaciones. Este código malicioso permanece inactivo y sin generar alertas hasta que recibe una señal específica conocida como paquete mágico, lo que dificulta su detección por parte de los equipos de seguridad. Además, los operadores del malware han adaptado sus versiones para evadir la identificación y mezclarse con el software local.

Fuente: Help Net Security Publicado: 09/10/2026 · 06:00 UTC
Vulnerabilidad Los hackers obtienen 1 262 000 dólares por 98 vulnerabilidades de día cero en el Pwn2Own de Irlanda
Imagen: BleepingComputer
Vulnerabilidad

Los hackers obtienen 1 262 000 dólares por 98 vulnerabilidades de día cero en el Pwn2Own de Irlanda

El certamen de piratería informática Pwn2Own Ireland ha finalizado con la entrega de cuantiosos premios económicos a los participantes tras la explotación exitosa de numerosas vulnerabilidades de día cero. Los investigadores de seguridad de Ikotas Labs se consagraron como los ganadores de esta edición al acumular una alta puntuación y una suma considerable de dinero durante el evento de tres días, comprometiendo diversos sistemas tecnológicos, incluyendo dispositivos móviles, herramientas de inteligencia artificial y bases de datos. Otros competidores también obtuvieron posiciones destacadas y premios en metálico al superar las defensas de los productos evaluados a lo largo de las distintas jornadas.

Fuente: BleepingComputer Publicado: 09/10/2026 · 05:41 UTC
Ciberseguridad Miles de instalaciones de parques eólicos y solares están expuestas en Internet en toda Europa
Imagen: Help Net Security
Ciberseguridad

Miles de instalaciones de parques eólicos y solares están expuestas en Internet en toda Europa

El centro neerlandés de ciberseguridad NCSC-NL y Modat identificaron miles de equipos conectados a internet en parques solares y eólicos de numerosos países europeos que no deberían tener acceso público. Entre los sistemas expuestos se encuentran paneles de inicio de sesión y páginas de control capaces de detener turbinas directamente desde un navegador web. Los operadores ubicados en España, Grecia, Italia y Alemania concentran la mayoría de los dispositivos detectados, aunque el volumen real podría ser superior ya que el registro solo incluye aquellos casos vinculados de forma fehaciente a una instalación concreta.

Fuente: Help Net Security Publicado: 09/10/2026 · 05:30 UTC
Ciberseguridad El PCI SSC exige la aprobación humana de las acciones de los agentes de IA que impliquen datos de los titulares de tarjetas
Imagen: Help Net Security
Ciberseguridad

El PCI SSC exige la aprobación humana de las acciones de los agentes de IA que impliquen datos de los titulares de tarjetas

El Consejo de Normas de Seguridad de PCI (PCI SSC) ha publicado una guía titulada Consideraciones de Seguridad para Sistemas de Inteligencia Artificial, desarrollada junto con actores de la industria para ofrecer recomendaciones sobre gobernanza, despliegue, controles de acceso, pruebas y aplicación de los estándares PCI en entornos de pago. Este documento tiene un carácter consultivo y establece que los requisitos previos de PCI mantienen su prioridad, buscando asegurar que la implementación de la tecnología se realice de forma responsable. Entre las recomendaciones principales, el consejo sugiere definir claramente la finalidad, permisos y acceso a datos de los sistemas de inteligencia artificial, limitando sus capacidades al mínimo necesario y exigiendo que una persona asuma formalmente la responsabilidad de las respuestas generadas.

Fuente: Help Net Security Publicado: 09/10/2026 · 05:00 UTC