AHORA
Nuevo proyecto de Ley de Protección de Datos Personales en Argentina: análisis completo Colombia actúa donde Argentina falla: la SIC sanciona a empresa por filtración Microsoft patches récord: 570 vulnerabilidades corregidas en julio 2026 DGL Talent: primera firma de talento en datos, privacidad y ciber de LATAM Nuevo proyecto de Ley de Protección de Datos Personales en Argentina: análisis completo Colombia actúa donde Argentina falla: la SIC sanciona a empresa por filtración Microsoft patches récord: 570 vulnerabilidades corregidas en julio 2026 DGL Talent: primera firma de talento en datos, privacidad y ciber de LATAM
Noticias, análisis y alertas de ciberseguridad para América Latina: vulnerabilidades críticas, incidentes de ransomware, filtraciones de datos e inteligencia artificial aplicada a la seguridad, actualizado todos los días para profesionales y empresas de la región.
Data Governance Latam

¿Tu empresa quiere llegar a los líderes en ciberseguridad, privacidad e IA de América Latina? Publicite en CSLatam.

VER MEDIA KIT
Faraday

Últimas Noticias

Ver todas →
VULNERABILIDADES

Roundcube bajo ataque activo — cuatro meses después del parche oficial

Una inyección SQL sin autenticación previa expone servidores de correo en todo el mundo mientras organizaciones que no actualizaron quedan a merced de actores persistentes.

VULNERABILIDADES

Citrix NetScaler bajo ataque activo — CISA confirma explotación de dos zero-days críticos

Dos vulnerabilidades con puntuación 9.5 fueron explotadas antes de que existieran parches, obligando a administradores a desconectar sistemas sin explicación oficial.

IA Y CIBERSEGURIDAD

Modelos de IA entrenados para imitar borrachos filtran secretos con mayor facilidad

Un experimento de UNSW Sydney demuestra que alterar el registro lingüístico de un LLM degrada sus barreras de seguridad de forma mensurable.

INCIDENTES/BRECHAS/RANSOMWARE

Carbonato convierte contenedores Docker en agentes de IA controlados por Telegram

Un botnet recién documentado instala un framework de IA legítimo en daemons expuestos y lo reprograma para recibir órdenes remotas — sin modificar el código...

IA Y CIBERSEGURIDAD

Infostealers capturan sesiones activas de IA corporativa — el robo de credenciales ya no alcanza para contenerlos

Un análisis de logs de malware reveló 482 empresas con cuentas de IA expuestas en 90 días: las sesiones robadas permiten acceso sin autenticación adicional.

VULNERABILIDADES

Falla en plugin de WordPress permite a autores ejecutar código en navegadores de administradores

Una vulnerabilidad de XSS almacenado en Optimole expone a sitios que confían permisos de publicación a usuarios sin privilegios totales.

VULNERABILIDADES

XSS persistente en WP Directory Kit — falla de sanitización expone sitios de directorios en WordPress

Una vulnerabilidad de severidad alta permite a usuarios con roles limitados inyectar código malicioso que se ejecuta para todos los visitantes de páginas afectadas.

VULNERABILIDADES

Falla en Capgo permite escalar privilegios sin invitación — exposición directa de tabla heredada

Un admin de organización puede agregar cualquier usuario existente como administrador sin pasar por el flujo de invitación, saltando todas las verificaciones de seguridad del...

El briefing semanal de ciberseguridad en LATAM

Análisis, regulación y noticias curadas. Sin ruido, directo al punto. Miles de profesionales ya lo reciben.

Espacio Corporativo

Ver todo →