AHORA
Nuevo proyecto de Ley de Protección de Datos Personales en Argentina: análisis completo Colombia actúa donde Argentina falla: la SIC sanciona a empresa por filtración Microsoft patches récord: 570 vulnerabilidades corregidas en julio 2026 DGL Talent: primera firma de talento en datos, privacidad y ciber de LATAM Nuevo proyecto de Ley de Protección de Datos Personales en Argentina: análisis completo Colombia actúa donde Argentina falla: la SIC sanciona a empresa por filtración Microsoft patches récord: 570 vulnerabilidades corregidas en julio 2026 DGL Talent: primera firma de talento en datos, privacidad y ciber de LATAM
Noticias, análisis y alertas de ciberseguridad para América Latina: vulnerabilidades críticas, incidentes de ransomware, filtraciones de datos e inteligencia artificial aplicada a la seguridad, actualizado todos los días para profesionales y empresas de la región.
Data Governance Latam

¿Tu empresa quiere llegar a los líderes en ciberseguridad, privacidad e IA de América Latina? Publicite en CSLatam.

VER MEDIA KIT

Últimas Noticias

Ver todas →
VULNERABILIDADES

Falla en plugin de WordPress permite ejecución remota de código en servidores sin extensión zip de PHP

CVE-2026-85015 expone una ruta de ataque poco documentada que depende de una configuración específica del servidor para habilitar la escritura arbitraria de archivos.

VULNERABILIDADES

Falla en plugin de WordPress expone archivos del servidor a lectura pública

CVE-2026-103293 permite a editores extraer contenido sensible del sistema de archivos y dejarlo accesible sin autenticación en sitios con MPG instalado.

VULNERABILIDADES

Falla XSS en plugin SEO de WordPress expone sitios con delegación de permisos mal configurada

CVE-2026-101357 permite a usuarios con acceso básico inyectar código malicioso si el administrador habilitó una opción de seguridad poco común en SEOPress.

VULNERABILIDADES

Falla en plugin de cookies para WordPress permite XSS sin autenticación

CVE-2026-92977 afecta a The Real Cookie Banner en versiones hasta 5.3.5 mediante un bypass del filtro de comentarios de WordPress

TECNOLOGíA

Instalador falso de Zoom para macOS roba contraseñas con caracteres Unicode invisibles

CloudSyncD, un malware descubierto por Jamf Threat Labs, oculta credenciales robadas en un archivo JSON usando 48 caracteres de ancho cero que indican dónde empieza...

VULNERABILIDADES

Falla en Bouncy Castle .NET deja sin protección el modo CCM del estándar ucraniano DSTU 7624

Un paso criptográfico omitido en la implementación del cifrado CCM permite falsificar mensajes autenticados cuando no se usan datos asociados.

VULNERABILIDADES

Falla XSS en Autoptimize para WordPress — Requiere cinco condiciones simultáneas para explotarse

CVE-2026-78471 afecta todas las versiones hasta 3.1.15.1, pero su cadena de explotación depende de una configuración tan específica que redefine el concepto de riesgo práctico.

CIBERGUERRA

MI5 alerta sobre más de 100 académicos que financió China para inteligencia

El servicio de seguridad británico identifica a una institución china creada específicamente para canalizar fondos del MSS hacia investigación académica en Occidente

El briefing semanal de ciberseguridad en LATAM

Análisis, regulación y noticias curadas. Sin ruido, directo al punto. Miles de profesionales ya lo reciben.

Espacio Corporativo

Ver todo →