AHORA
Nuevo proyecto de Ley de Protección de Datos Personales en Argentina: análisis completo Colombia actúa donde Argentina falla: la SIC sanciona a empresa por filtración Microsoft patches récord: 570 vulnerabilidades corregidas en julio 2026 DGL Talent: primera firma de talento en datos, privacidad y ciber de LATAM Nuevo proyecto de Ley de Protección de Datos Personales en Argentina: análisis completo Colombia actúa donde Argentina falla: la SIC sanciona a empresa por filtración Microsoft patches récord: 570 vulnerabilidades corregidas en julio 2026 DGL Talent: primera firma de talento en datos, privacidad y ciber de LATAM
Noticias, análisis y alertas de ciberseguridad para América Latina: vulnerabilidades críticas, incidentes de ransomware, filtraciones de datos e inteligencia artificial aplicada a la seguridad, actualizado todos los días para profesionales y empresas de la región.
Faraday

¿Tu empresa quiere llegar a los líderes en ciberseguridad, privacidad e IA de América Latina? Publicite en CSLatam.

VER MEDIA KIT
VULNERABILIDADES

Tutor LMS expone credenciales de WordPress por falta de validación de rutas

Una falla en el plugin permite a instructores leer archivos críticos del servidor, incluido wp-config.php con claves de base de datos y autenticación. El plugin Tutor LMS para WordPress, utilizado por miles de sitios de...

Últimas Noticias

Ver todas →
ESPACIO CORPORATIVO

DGL Talent: cómo contratar sin errores a su próximo DPO, CISO, CDO o AI Officer en LATAM

Data Governance Latam presenta a las empresas de la región la propuesta de DGL Talent para contratar bien a su próximo DPO, CISO, CDO o...

VULNERABILIDADES

Inyección de comandos en Apache CloudStack permite a operadores ejecutar código en hipervisores KVM

Una falla en el plugin de backup NAS expone a cuentas con privilegios de operador la capacidad de comprometer hosts de virtualización durante restauraciones. Apache...

INCIDENTES/BRECHAS/RANSOMWARE

Más de 9.300 claves de AWS expuestas públicamente siguen activas cuatro años después

Credenciales con control total sobre cuentas corporativas permanecen válidas desde 2022 sin que las organizaciones afectadas las hayan revocado. Entre agosto de 2022 y agosto...

INCIDENTES/BRECHAS/RANSOMWARE

Apollo Global Management confirma robo de datos de empleados en ataque de ingeniería social — primera firma de private equity en reconocer el impacto

La gestora de $1.05 billones en activos reveló que atacantes accedieron a plataformas en la nube entre el 6 y 10 de julio, comprometiendo información...

VULNERABILIDADES

Falla crítica en software de NASA/JPL permite comandar naves espaciales sin autenticación

AIT-GUI, la consola web de código abierto que opera instrumentos en misiones espaciales, exponía endpoints de comando sin ninguna barrera de seguridad. Investigadores de Cycode...

GOBIERNO

Congreso de EE.UU. pide auditoría sobre hacking gubernamental — 25 años sin reportes públicos

Dos legisladores demócratas solicitan a la GAO revisar el uso de spyware y herramientas de intrusión por agencias federales, incluyendo casos documentados de abuso interno....

VULNERABILIDADES

Plugin de WordPress permite toma de control total sin autenticación — CVE crítico en JSON Options

Una falla en JSON Options 0.0.4 deja que cualquier visitante anónimo modifique configuraciones críticas del sitio y se registre como administrador. Un plugin de WordPress...

INCIDENTES/BRECHAS/RANSOMWARE

14 paquetes npm troyanizados entregan backdoor con capacidades de IA en Linux

TrendAI detectó utilidades falsas de calendario que despliegan RedC2 4.0, un implante que se ejecuta en segundo plano sin intervención del usuario Investigadores de TrendAI,...

El briefing semanal de ciberseguridad en LATAM

Análisis, regulación y noticias curadas. Sin ruido, directo al punto. Miles de profesionales ya lo reciben.

Espacio Corporativo

Ver todo →