CIBERPLANETA_
// feed de inteligencia de amenazas

CIBERPLANETA

Inteligencia de amenazas, análisis forense y herramientas de seguridad.

1143 artículos
12 herramientas
6 categorías
5 CVEs críticos
artículos recientes
Las fallas de inteligencia artificial en Amazon Bedrock, LangSmith y SGLang permiten la exfiltración de datos y el RCE...
APTs 17 Mar 2026 · 17:00
Las fallas de inteligencia artificial en Amazon Bedrock, LangSmith y SGLang permiten la exfiltración de datos y el RCE...
Los investigadores de ciberseguridad han revelado detalles de un nuevo método para extraer datos confidenciales de entornos de ejecución de código de inteligencia artificial (IA) mediante consultas d...
cybersecurity
Google corrige dos días cero de Chrome explotados en la naturaleza que afectan a Skia y V8...
APTs 13 Mar 2026 · 11:00
Google corrige dos días cero de Chrome explotados en la naturaleza que afectan a Skia y V8...
Google publicó el jueves actualizaciones de seguridad para su navegador web Chrome para abordar dos vulnerabilidades de alta gravedad que, según dijo, han sido explotadas en estado salvaje. La lista ...
cybersecurity
Cómo ampliar la detección de suplantación de identidad en su SOC: 3 pasos para los CISO...
APTs 12 Mar 2026 · 15:02
Cómo ampliar la detección de suplantación de identidad en su SOC: 3 pasos para los CISO...
El phishing se ha convertido silenciosamente en una de las amenazas empresariales más difíciles de detectar desde el principio. En lugar de utilizar trampas burdas y cargas útiles obvias, las campaña...
cybersecurity
Los atacantes no solo envían correos electrónicos de suplantación de identidad. Utilizan como arma la carga de trabajo de su SOC...
APTs 12 Mar 2026 · 13:01
Los atacantes no solo envían correos electrónicos de suplantación de identidad. Utilizan como arma la carga de trabajo de su SOC...
Las campañas de suplantación de identidad más peligrosas no solo están diseñadas para engañar a los empleados. Muchas están diseñadas para agotar a los analistas que las investigan. Cuando una invest...
cybersecurity
UNC6426 aprovecha el ataque a la cadena de suministro de nx npm para obtener acceso de administrador de AWS en 72 horas...
APTs 11 Mar 2026 · 09:00
UNC6426 aprovecha el ataque a la cadena de suministro de nx npm para obtener acceso de administrador de AWS en 72 horas...
Un actor de amenazas conocido como UNC6426 aprovechó las claves robadas tras comprometer la cadena de suministro del paquete nx npm el año pasado para infringir por completo el entorno de nube de la ...
cybersecurity
Cinco malintencionados Rust Crates y un robot de IA explotan las canalizaciones de CI/CD para robar secretos de desarrolladores...
APTs 11 Mar 2026 · 07:00
Cinco malintencionados Rust Crates y un robot de IA explotan las canalizaciones de CI/CD para robar secretos de desarrolladores...
Los investigadores de ciberseguridad han descubierto cinco cajas de Rust maliciosas que se hacen pasar por utilidades relacionadas con el tiempo para transmitir datos de archivos.env a los actores de...
cybersecurity
▶
[INFO] CVE-2026-102255: detectan intentos de explotación contra SonicWall SMA1000  ·  [INFO] CVE-2021-3199: traversal de rutas con RCE en ONLYOFFICE Docs  ·  [INFO] CVE-2015-3306: acceso arbitrario a archivos en ProFTPD  ·  [INFO] CVE-2016-3081: inyección de comandos en Apache Struts  ·  [INFO] CVE-2015-5477: denegación de servicio en ISC BIND mediante consultas TKEY  ·  [INFO] CVE-2026-102255: detectan intentos de explotación contra SonicWall SMA1000  ·  [INFO] CVE-2021-3199: traversal de rutas con RCE en ONLYOFFICE Docs  ·  [INFO] CVE-2015-3306: acceso arbitrario a archivos en ProFTPD  ·  [INFO] CVE-2016-3081: inyección de comandos en Apache Struts  ·  [INFO] CVE-2015-5477: denegación de servicio en ISC BIND mediante consultas TKEY  ·