CIBERPLANETA_
// feed de inteligencia de amenazas

CIBERPLANETA

Inteligencia de amenazas, análisis forense y herramientas de seguridad.

1108 artículos
12 herramientas
6 categorías
5 CVEs críticos
artículos recientes
CVE-2026-85706: Path Traversal no autenticado en GitLab CE/EE permite lectura de archivos arbitrarios
Vulnerabilidades 11 Sep 2026 · 20:59
CVE-2026-85706: Path Traversal no autenticado en GitLab CE/EE permite lectura de archivos arbitrarios
GitLab CE/EE sufre una vulnerabilidad critica (CVSS 10.0) de path traversal en la API de commits que permite a un atacante no autenticado leer archivos arbitrarios del servidor. Incluida en CISA KEV por explotacion activa.
cve-2026-85706cvevulnerabilidadgitlabpath-traversalcisa-kevseguridad
CVE-2026-42016: Escalada de privilegios en JFrog Artifactory por validación incompleta de tokens
Vulnerabilidades 11 Sep 2026 · 19:00
CVE-2026-42016: Escalada de privilegios en JFrog Artifactory por validación incompleta de tokens
JFrog Artifactory Self-Hosted anterior a 7.133.11 permite escalada de privilegios (CVSS 8.1, CWE-863) al validar la firma del token pero no su scope. Incluida en el catálogo CISA KEV: explotación activa confirmada.
cve-2026-42016cvevulnerabilidadjfrogartifactorydevopsseguridadkevcisa
CVE-2026-84869: transferencia y ejecución de archivos sin autorización en ConnectWise ScreenConnect
Vulnerabilidades 11 Sep 2026 · 18:58
CVE-2026-84869: transferencia y ejecución de archivos sin autorización en ConnectWise ScreenConnect
CISA suma al catálogo KEV la CVE-2026-84869 (CVSS 9.9), una falla crítica en el cliente de ConnectWise ScreenConnect que permite transferir y ejecutar archivos a través de sesiones remotas activas sin autorización ni confirmación del host. Explotada activamente. Parche: versión 26.6.5.
cve-2026-84869cvevulnerabilidadconnectwisescreenconnectrmmcisa-kevseguridad
CVE-2026-42018: Exposición de token anónimo en JFrog Artifactory
Vulnerabilidades 11 Sep 2026 · 18:58
CVE-2026-42018: Exposición de token anónimo en JFrog Artifactory
Análisis técnico de CVE-2026-42018 (CVSS 7.5, ALTA): JFrog Artifactory puede devolver un token de usuario anónimo interno a un solicitante no autenticado incluso con el acceso anónimo deshabilitado. Ya en el catálogo CISA KEV (explotación activa).
cve-2026-42018cvevulnerabilidadjfrogartifactorycisa-kevseguridad
OpenAI evalúa frenar el desarrollo de IA de frontera y busca que sus rivales lo sigan
Herramientas 11 Sep 2026 · 17:04
OpenAI evalúa frenar el desarrollo de IA de frontera y busca que sus rivales lo sigan
Sam Altman dijo a su personal que OpenAI está dispuesta a desacelerar la IA de frontera y coordinarse con otros laboratorios, en medio de una crisis de seguridad interna y advertencias sobre agentes fuera de control.
openaiinteligencia artifi…sam altmanseguridad iaanthropicregulacionagentes ia
CVE-2026-86060: Escalada de privilegios crítica en MikroTik RouterOS (MikroTrick) explotada activamente
Vulnerabilidades 10 Sep 2026 · 20:59
CVE-2026-86060: Escalada de privilegios crítica en MikroTik RouterOS (MikroTrick) explotada activamente
Análisis técnico de CVE-2026-86060 (CVSS 9.2), fallo de inyección de argumentos en el login SSH de MikroTik RouterOS que permite escalada a privilegios administrativos. Parte de la cadena MikroTrick, explotada activamente y en el catálogo CISA KEV.
cve-2026-86060cvevulnerabilidadmikrotikrouterossshseguridadcisa-kev
// cargando más artículos...
[INFO] CVE-2026-85706: Path Traversal no autenticado en GitLab CE/EE permite lectura de archivos arbitrarios  ·  [INFO] CVE-2026-42016: Escalada de privilegios en JFrog Artifactory por validación incompleta de tokens  ·  [INFO] CVE-2026-84869: transferencia y ejecución de archivos sin autorización en ConnectWise ScreenConnect  ·  [INFO] CVE-2026-42018: Exposición de token anónimo en JFrog Artifactory  ·  [INFO] OpenAI evalúa frenar el desarrollo de IA de frontera y busca que sus rivales lo sigan  ·  [INFO] CVE-2026-85706: Path Traversal no autenticado en GitLab CE/EE permite lectura de archivos arbitrarios  ·  [INFO] CVE-2026-42016: Escalada de privilegios en JFrog Artifactory por validación incompleta de tokens  ·  [INFO] CVE-2026-84869: transferencia y ejecución de archivos sin autorización en ConnectWise ScreenConnect  ·  [INFO] CVE-2026-42018: Exposición de token anónimo en JFrog Artifactory  ·  [INFO] OpenAI evalúa frenar el desarrollo de IA de frontera y busca que sus rivales lo sigan  ·