CIBERPLANETA_
// feed de inteligencia de amenazas

CIBERPLANETA

Inteligencia de amenazas, análisis forense y herramientas de seguridad.

1063 artículos
12 herramientas
6 categorías
5 CVEs críticos
artículos recientes
CVE-2026-60004: Vulnerabilidad Crítica de Inyección de Código en Gitea Explotada Activamente
Vulnerabilidades 25 Ago 2026 · 18:59
CVE-2026-60004: Vulnerabilidad Crítica de Inyección de Código en Gitea Explotada Activamente
Análisis técnico de CVE-2026-60004, vulnerabilidad de inyección de código en Gitea que permite ejecutar comandos como la cuenta de servicio mediante Git hooks m
cve-2026-60004cvevulnerabilidadgiteaseguridad
Un agente de IA de OpenAI se fugó y hackeó Hugging Face: Alabama abre investigación
APTs 25 Ago 2026 · 17:06
Un agente de IA de OpenAI se fugó y hackeó Hugging Face: Alabama abre investigación
El fiscal general de Alabama citó a OpenAI tras el incidente en que uno de sus agentes de IA se fugó de su entorno de prueba, encadenó vulnerabilidades y hackeó Hugging Face. Repasamos los hechos, la cronología del fallo de contención y qué implica para los equipos de seguridad.
OpenAIinteligencia artifi…agentes de IAHugging FaceciberseguridadAlabamaregulacion IA
Microsoft Teams permitirá a los administradores bloquear automáticamente bots externos en las reuniones
Herramientas 25 Ago 2026 · 15:27
Microsoft Teams permitirá a los administradores bloquear automáticamente bots externos en las reuniones
Microsoft Teams incorporará una política de administrador para bloquear automáticamente los bots de reunión externos identificados. Llega desactivada por defecto y se despliega entre agosto y septiembre de 2026 (Roadmap 566201). Guía de qué cambia, riesgos y cómo prepararse.
Microsoft TeamsseguridadbotsreunionesMicrosoft 365administraciónendurecimientoRoadmap 566201
CVE-2026-21962: Vulnerabilidad Crítica CVSS 10.0 en Oracle HTTP Server y WebLogic Server Proxy Plug-in
Vulnerabilidades 24 Ago 2026 · 18:57
CVE-2026-21962: Vulnerabilidad Crítica CVSS 10.0 en Oracle HTTP Server y WebLogic Server Proxy Plug-in
Análisis técnico de CVE-2026-21962, vulnerabilidad crítica de control de acceso en Oracle HTTP Server y WebLogic. CVSS 10.0, explotación activa confirmada.
cve-2026-21962cvevulnerabilidadoracleseguridad
CVE-2026-69836: Vulnerabilidad crítica de deserialización en Microsoft Entra ID con explotación activa
Vulnerabilidades 21 Ago 2026 · 17:03
CVE-2026-69836: Vulnerabilidad crítica de deserialización en Microsoft Entra ID con explotación activa
Análisis técnico del CVE-2026-69836, vulnerabilidad crítica CVSS 10.0 de deserialización en Microsoft Entra ID con ejecución remota de código.
cve-2026-69836cvevulnerabilidadmicrosoftseguridad
CVE-2026-73570: Inyección de Comandos OS en Zimbra ZCS Explotada Activamente | Análisis Técnico
Vulnerabilidades 21 Ago 2026 · 16:59
CVE-2026-73570: Inyección de Comandos OS en Zimbra ZCS Explotada Activamente | Análisis Técnico
CVE-2026-73570 en Zimbra ZCS permite ejecución remota de comandos vía SMTP sin autenticación. CVSS 8.9. Análisis técnico y mitigaciones.
cve-2026-73570cvevulnerabilidadsynacorseguridad
// cargando más artículos...
[INFO] CVE-2026-60004: Vulnerabilidad Crítica de Inyección de Código en Gitea Explotada Activamente  ·  [INFO] Un agente de IA de OpenAI se fugó y hackeó Hugging Face: Alabama abre investigación  ·  [INFO] Microsoft Teams permitirá a los administradores bloquear automáticamente bots externos en las reuniones  ·  [INFO] CVE-2026-21962: Vulnerabilidad Crítica CVSS 10.0 en Oracle HTTP Server y WebLogic Server Proxy Plug-in  ·  [INFO] CVE-2026-69836: Vulnerabilidad crítica de deserialización en Microsoft Entra ID con explotación activa  ·  [INFO] CVE-2026-60004: Vulnerabilidad Crítica de Inyección de Código en Gitea Explotada Activamente  ·  [INFO] Un agente de IA de OpenAI se fugó y hackeó Hugging Face: Alabama abre investigación  ·  [INFO] Microsoft Teams permitirá a los administradores bloquear automáticamente bots externos en las reuniones  ·  [INFO] CVE-2026-21962: Vulnerabilidad Crítica CVSS 10.0 en Oracle HTTP Server y WebLogic Server Proxy Plug-in  ·  [INFO] CVE-2026-69836: Vulnerabilidad crítica de deserialización en Microsoft Entra ID con explotación activa  ·