
Falla crítica en plugin de WordPress permite tomar control total sin contraseña
CVE-2026-14563 expone a sitios con ‘advanced-customized-prompts’ a secuestro de cuentas admin por omisión de validación básica en autenticación.

CVE-2026-14563 expone a sitios con ‘advanced-customized-prompts’ a secuestro de cuentas admin por omisión de validación básica en autenticación.

La compañía documentó nueve meses de actividad maliciosa que van desde explotación automatizada hasta vigilancia masiva, con actores estatales y criminales en la misma lista.

La vulnerabilidad CVE-2026-85706 alcanza la puntuación máxima de severidad y permite leer cualquier archivo del servidor en una sola solicitud HTTP, sin credenciales.

La compañía detectó extracción sistemática de conocimiento desde su modelo. Alibaba, DeepSeek y Moonshot entre los identificados.

La adquisición de Armis en diciembre pasado no busca vender protección como producto lateral, sino resolver el problema que invalida los flujos de trabajo tradicionales: las bases de datos de configuración que nadie cree.

Tres grupos distintos aprovecharon una vulnerabilidad de bypass de autenticación con puntaje máximo de severidad antes de que existiera parche disponible.

Actores de amenaza encadenan vulnerabilidades críticas en JFrog Artifactory para desplegar malware persistente en servidores auto-hospedados sin parches.

Un atacante de habla rusa automatizó la explotación de vulnerabilidades en software de gestión de impresión con agentes de IA que operaron de forma independiente en 48 países.

El reporte 2026 de Proofpoint revela que la responsabilidad sobre IA generativa recae en seguridad sin presupuesto ni personal nuevo, mientras el mandato ya abarca datos, identidad y compliance.

Microsoft documentó kits de suplantación que enviaron 100.000 correos en un día y cosecharon tokens de acceso mediante técnicas AiTM — el patrón revela infraestructura compartida entre múltiples actores
Seguridad, privacidad e IA en LATAM. Curado por expertos, gratis cada semana.