CIBERPLANETA_
// feed de inteligencia de amenazas

CIBERPLANETA

Inteligencia de amenazas, análisis forense y herramientas de seguridad.

1143 artículos
12 herramientas
6 categorías
5 CVEs críticos
artículos recientes
Ghost Campaign utiliza 7 paquetes npm para robar carteras y credenciales criptográficas...
APTs 24 Mar 2026 · 13:00
Ghost Campaign utiliza 7 paquetes npm para robar carteras y credenciales criptográficas...
Los investigadores de ciberseguridad han descubierto un nuevo conjunto de paquetes npm maliciosos diseñados para robar carteras de criptomonedas y datos confidenciales. ReversingLabs está rastreando ...
cybersecurity
Los piratas informáticos explotan el CVE-2025-32975 (CVSS 10.0) para secuestrar sistemas Quest KACE SMA sin parches...
APTs 23 Mar 2026 · 07:00
Los piratas informáticos explotan el CVE-2025-32975 (CVSS 10.0) para secuestrar sistemas Quest KACE SMA sin parches...
Según Arctic Wolf, se sospecha que los actores de amenazas están explotando una falla de seguridad de máxima gravedad que afecta al dispositivo de administración de sistemas (SMA) Quest KACE. La empr...
cybersecurity
El FBI advierte a los piratas informáticos rusos que atacan a Signal y WhatsApp en ataques masivos de suplantación de identidad...
APTs 21 Mar 2026 · 15:00
El FBI advierte a los piratas informáticos rusos que atacan a Signal y WhatsApp en ataques masivos de suplantación de identidad...
Los actores de amenazas afiliados a los servicios de inteligencia rusos están llevando a cabo campañas de suplantación de identidad para comprometer las aplicaciones comerciales de mensajería (CMA) c...
cybersecurity
La falla crítica de Langflow CVE-2026-33017 desencadena ataques dentro de las 20 horas de su divulgación...
APTs 20 Mar 2026 · 17:00
La falla crítica de Langflow CVE-2026-33017 desencadena ataques dentro de las 20 horas de su divulgación...
Una falla de seguridad crítica que afecta a Langflow ha sido explotada activamente a las 20 horas de su divulgación pública, lo que pone de relieve la velocidad a la que los actores de amenazas utili...
cybersecurity
El kit de exploits DarkSword para iOS utiliza 6 defectos y 3 días cero para apoderarse por completo del dispositivo...
APTs 19 Mar 2026 · 11:01
El kit de exploits DarkSword para iOS utiliza 6 defectos y 3 días cero para apoderarse por completo del dispositivo...
Varios actores de amenazas utilizan un nuevo kit de exploits para dispositivos iOS de Apple diseñado para robar datos confidenciales desde al menos noviembre de 2025, según informes de Google Threat ...
cybersecurity
Cómo Ceros brinda visibilidad y control a los equipos de seguridad en Claude Code...
APTs 19 Mar 2026 · 11:01
Cómo Ceros brinda visibilidad y control a los equipos de seguridad en Claude Code...
Los equipos de seguridad llevan años creando controles de identidad y acceso para usuarios humanos y cuentas de servicio. Sin embargo, una nueva categoría de actores ha entrado discretamente en la ma...
cybersecurity
▶
[INFO] CVE-2026-102255: detectan intentos de explotación contra SonicWall SMA1000  ·  [INFO] CVE-2021-3199: traversal de rutas con RCE en ONLYOFFICE Docs  ·  [INFO] CVE-2015-3306: acceso arbitrario a archivos en ProFTPD  ·  [INFO] CVE-2016-3081: inyección de comandos en Apache Struts  ·  [INFO] CVE-2015-5477: denegación de servicio en ISC BIND mediante consultas TKEY  ·  [INFO] CVE-2026-102255: detectan intentos de explotación contra SonicWall SMA1000  ·  [INFO] CVE-2021-3199: traversal de rutas con RCE en ONLYOFFICE Docs  ·  [INFO] CVE-2015-3306: acceso arbitrario a archivos en ProFTPD  ·  [INFO] CVE-2016-3081: inyección de comandos en Apache Struts  ·  [INFO] CVE-2015-5477: denegación de servicio en ISC BIND mediante consultas TKEY  ·