CIBERPLANETA_
// feed de inteligencia de amenazas

CIBERPLANETA

Inteligencia de amenazas, análisis forense y herramientas de seguridad.

1111 artículos
12 herramientas
6 categorías
5 CVEs críticos
artículos recientes
Googlebook debuta desde US$899: Google lleva Android y Gemini al portátil
Herramientas 21 Sep 2026 · 16:15
Googlebook debuta desde US$899: Google lleva Android y Gemini al portátil
Google abrió hoy las preventas de cinco Googlebooks desde US$899. Los nuevos portátiles combinan Android, funciones de Gemini, integración con teléfonos y hasta diez años de actualizaciones.
googlebookgoogleandroidgeminiportatilesinteligencia artifi…chromeos
Hackers abusan de la IA Claude para atacar a escala industrial, revela Anthropic
APTs 13 Sep 2026 · 17:03
Hackers abusan de la IA Claude para atacar a escala industrial, revela Anthropic
El informe de amenazas de Anthropic (sep 2026) detalla cómo grupos como ShinyHunters y Midnight Blizzard usaron Claude para escanear 1,8 millones de apps Android, robar tokens y automatizar espionaje y extorsión.
anthropicclaudeiaciberseguridadshinyhuntersmidnight blizzardamenazasapts
OpenAI abre su Agents API: el motor de Codex ahora es infraestructura en la nube
Herramientas 12 Sep 2026 · 17:03
OpenAI abre su Agents API: el motor de Codex ahora es infraestructura en la nube
OpenAI lanzó en beta pública su Agents API, que expone el harness de Codex como servicio en la nube: orquestación, sesiones largas y sandboxes gestionados. Qué cambia para desarrolladores y qué vigilar en seguridad.
openaiagents apicodexagentes iadesarrolloiacloudapi
CVE-2026-85706: Path Traversal no autenticado en GitLab CE/EE permite lectura de archivos arbitrarios
Vulnerabilidades 11 Sep 2026 · 20:59
CVE-2026-85706: Path Traversal no autenticado en GitLab CE/EE permite lectura de archivos arbitrarios
GitLab CE/EE sufre una vulnerabilidad critica (CVSS 10.0) de path traversal en la API de commits que permite a un atacante no autenticado leer archivos arbitrarios del servidor. Incluida en CISA KEV por explotacion activa.
cve-2026-85706cvevulnerabilidadgitlabpath-traversalcisa-kevseguridad
CVE-2026-42016: Escalada de privilegios en JFrog Artifactory por validación incompleta de tokens
Vulnerabilidades 11 Sep 2026 · 19:00
CVE-2026-42016: Escalada de privilegios en JFrog Artifactory por validación incompleta de tokens
JFrog Artifactory Self-Hosted anterior a 7.133.11 permite escalada de privilegios (CVSS 8.1, CWE-863) al validar la firma del token pero no su scope. Incluida en el catálogo CISA KEV: explotación activa confirmada.
cve-2026-42016cvevulnerabilidadjfrogartifactorydevopsseguridadkevcisa
CVE-2026-84869: transferencia y ejecución de archivos sin autorización en ConnectWise ScreenConnect
Vulnerabilidades 11 Sep 2026 · 18:58
CVE-2026-84869: transferencia y ejecución de archivos sin autorización en ConnectWise ScreenConnect
CISA suma al catálogo KEV la CVE-2026-84869 (CVSS 9.9), una falla crítica en el cliente de ConnectWise ScreenConnect que permite transferir y ejecutar archivos a través de sesiones remotas activas sin autorización ni confirmación del host. Explotada activamente. Parche: versión 26.6.5.
cve-2026-84869cvevulnerabilidadconnectwisescreenconnectrmmcisa-kevseguridad
// cargando más artículos...
[INFO] Googlebook debuta desde US$899: Google lleva Android y Gemini al portátil  ·  [INFO] Hackers abusan de la IA Claude para atacar a escala industrial, revela Anthropic  ·  [INFO] OpenAI abre su Agents API: el motor de Codex ahora es infraestructura en la nube  ·  [INFO] CVE-2026-85706: Path Traversal no autenticado en GitLab CE/EE permite lectura de archivos arbitrarios  ·  [INFO] CVE-2026-42016: Escalada de privilegios en JFrog Artifactory por validación incompleta de tokens  ·  [INFO] Googlebook debuta desde US$899: Google lleva Android y Gemini al portátil  ·  [INFO] Hackers abusan de la IA Claude para atacar a escala industrial, revela Anthropic  ·  [INFO] OpenAI abre su Agents API: el motor de Codex ahora es infraestructura en la nube  ·  [INFO] CVE-2026-85706: Path Traversal no autenticado en GitLab CE/EE permite lectura de archivos arbitrarios  ·  [INFO] CVE-2026-42016: Escalada de privilegios en JFrog Artifactory por validación incompleta de tokens  ·