Noticias de ciberseguridad · semana del 31 ago al 6 sept 2026
Lo más relevante de la actualidad en ciberseguridad, con enlace a la fuente original.
- ● Explotada activamente
Google corrige un día cero de V8 en Chrome que se explota de forma activa
Google ha distribuido una actualización urgente de Chrome para corregir CVE-2026-85046, un zero-day en V8 con explotación activa. La solución pasa por actualizar a Chrome 152.0.7977.82 o superior y reiniciar el navegador para aplicar el…
Fuente: Una al día ↗ Fui víctima de un deepfake: ¿qué debo hacer?
No te asustes si ves en Internet una imagen o un vídeo tuyo creado de forma ilegal: hay formas de solicitar que se elimine.
Fuente: WeLiveSecurity ↗- ● Explotada activamente
Atacantes aprovechan un fallo crítico en JFrog Artifactory para emitir tokens de administrador
Una vulnerabilidad crítica en JFrog Artifactory, CVE-2026-82329, se explota de forma activa para generar tokens de administrador sin autenticación en instalaciones self managed con ajustes por defecto. El mayor peligro no es solo el…
Fuente: Una al día ↗ Cyber Brief 26-09 - August 2026
Cyber Briefs are monthly executive reports that aim to present an overview of the most relevant developments in cyber security, based exclusively on open sources, with a view to inform political leadership and senior management in its…
Fuente: CERT-EU ↗Infostealer secuestra sesiones de Claude y consume créditos sin autorización
Un malware infostealer secuestra sesiones de Claude y consume créditos sin autorización. Conoce qué hizo Anthropic al respecto.
Fuente: WeLiveSecurity ↗Atacantes aprovechan un fallo crítico en Switchvox para abrir reverse shells sin credenciales
Un fallo crítico en Sangoma Switchvox permite ejecutar código remoto sin autenticación a través de una inyección SQL. La explotación ya se ha visto en ataques reales para desplegar reverse shells. La solución pasa por actualizar a…
Fuente: Una al día ↗FBI Probes Service Selling 153M+ Drivers Licenses
A new identity theft service launched on the dark web this week is selling digital scans of more than 153 million drivers licenses from people in the United States and Canada. Based on interviews with individuals whose licenses are…
Fuente: KrebsOnSecurity ↗Explotan dos fallos críticos en Langflow y Ruby on Rails para robar secretos y desplegar mando y control
Se ha confirmado explotación activa de CVE-2026-0768 en Langflow y CVE-2026-66066 en Ruby on Rails. Los ataques se centran en leer secretos, probar credenciales y preparar infraestructura de mando y control (C2), con riesgo de acabar en…
Fuente: Una al día ↗La falsa sensación de seguridad: por qué la madurez digital no depende de la cantidad de herramientas
Tener firewall y respaldos no garantiza una protección real. Descubre por qué la madurez digital requiere visibilidad, análisis y respuesta.
Fuente: WeLiveSecurity ↗[Actualización 04/09/2026] Múltiples vulnerabilidades en productos de WatchGuard
[Actualización 04/09/2026] Múltiples vulnerabilidades en productos de WatchGuard Lun, 31/08/2026 - 09:56 Aviso Recursos Afectados WatchGuard Dimension: versiones iguales o superiores a la 2.0 y anteriores a la 2.3.1;WatchGuard Fireware OS…
Fuente: INCIBE ↗- ● Explotada activamente
Más de 8.300 servidores Gitea quedan expuestos a ataques de ejecución remota por CVE-2026-60004
Miles de instancias de Gitea accesibles desde Internet seguían sin parchear a finales de agosto frente a CVE-2026-60004, un fallo crítico que permite ejecución remota de comandos. La corrección llegó con Gitea 1.27.1 y el problema ya…
Fuente: Una al día ↗