AHORA
Nuevo proyecto de Ley de Protección de Datos Personales en Argentina: análisis completo Colombia actúa donde Argentina falla: la SIC sanciona a empresa por filtración Microsoft patches récord: 570 vulnerabilidades corregidas en julio 2026 DGL Talent: primera firma de talento en datos, privacidad y ciber de LATAM Nuevo proyecto de Ley de Protección de Datos Personales en Argentina: análisis completo Colombia actúa donde Argentina falla: la SIC sanciona a empresa por filtración Microsoft patches récord: 570 vulnerabilidades corregidas en julio 2026 DGL Talent: primera firma de talento en datos, privacidad y ciber de LATAM

Plugin de WordPress permite toma de control total sin autenticación — CVE crítico en JSON Options

Una falla en JSON Options 0.0.4 deja que cualquier visitante anónimo modifique configuraciones críticas del sitio y se registre como administrador. Un plugin de WordPress con apenas cuatro versiones publicadas contiene una vulnerabilidad clasificada como crítica por el National Vulnerability Database que permite a cualquier persona sin credenciales tomar control administrativo completo de un sitio. […]

14 paquetes npm troyanizados entregan backdoor con capacidades de IA en Linux

TrendAI detectó utilidades falsas de calendario que despliegan RedC2 4.0, un implante que se ejecuta en segundo plano sin intervención del usuario Investigadores de TrendAI, la división especializada de Trend Micro, identificaron 14 paquetes maliciosos en el repositorio npm que se presentan como herramientas legítimas de calendario y seguimiento de racha. Los paquetes ejecutan un […]

Cl0p explota falla crítica en software PLM — más de 40 empresas industriales comprometidas

El grupo ransomware aprovechó CVE-2026-12569 en PTC Windchill para robar datos de ingeniería de Shell, Philips y proveedores clave de Apple, repitiendo su táctica de explotación masiva en software empresarial. Cl0p volvió a ejecutar su estrategia de explotación masiva: encontrar una vulnerabilidad crítica en software empresarial ampliamente usado, comprometer decenas de organizaciones simultáneamente y publicar […]

Cisco parchea seis fallas con puntaje CVSS perfecto — halladas en auditoría interna con IA

Ninguna de las nueve vulnerabilidades críticas detectadas en Crosswork y Secure Workload está siendo explotada, pero la concentración de fallas de severidad máxima en productos de gestión de red plantea interrogantes sobre el alcance de las revisiones previas. Cisco publicó parches para nueve vulnerabilidades críticas en sus plataformas Crosswork y Secure Workload, seis de ellas […]