CIBERPLANETA_
// feed de inteligencia de amenazas

CIBERPLANETA

Inteligencia de amenazas, análisis forense y herramientas de seguridad.

1143 artículos
12 herramientas
6 categorías
5 CVEs críticos
artículos recientes
Encontramos ocho vectores de ataque dentro de AWS Bedrock. Esto es lo que los atacantes pueden hacer con ellos...
Herramientas 23 Mar 2026 · 13:00
Encontramos ocho vectores de ataque dentro de AWS Bedrock. Esto es lo que los atacantes pueden hacer con ellos...
AWS Bedrock es la plataforma de Amazon para crear aplicaciones impulsadas por IA. Brinda a los desarrolladores acceso a los modelos básicos y a las herramientas para conectar esos modelos directamen...
cybersecurity
Oracle parchea el crítico CVE-2026-21992 para habilitar el RCE no autenticado en Identity Manager...
Herramientas 21 Mar 2026 · 11:00
Oracle parchea el crítico CVE-2026-21992 para habilitar el RCE no autenticado en Identity Manager...
Oracle ha publicado actualizaciones de seguridad para corregir una falla de seguridad crítica que afecta a Identity Manager y Web Services Manager y que podría aprovecharse para lograr la ejecución r...
cybersecurity
La falla de Magento PolyShell permite las cargas no autenticadas, el RCE y la apropiación de cuentas...
Herramientas 20 Mar 2026 · 13:00
La falla de Magento PolyShell permite las cargas no autenticadas, el RCE y la apropiación de cuentas...
Sansec advierte de una falla de seguridad crítica en la API REST de Magento que podría permitir a los atacantes no autenticados cargar ejecutables arbitrarios y lograr la ejecución de código y la tom...
cybersecurity
Apple advierte que los iPhones más antiguos son vulnerables a los ataques del kit de exploits de Coruña y DarkSword...
Herramientas 20 Mar 2026 · 07:01
Apple advierte que los iPhones más antiguos son vulnerables a los ataques del kit de exploits de Coruña y DarkSword...
Apple insta a los usuarios que aún utilizan una versión desactualizada de iOS a actualizar sus iPhones para protegerse contra los ataques basados en la web llevados a cabo a través de potentes kits...
cybersecurity
Claude Code Security y Magecart: Cómo definir bien el modelo de amenazas...
Herramientas 18 Mar 2026 · 13:00
Claude Code Security y Magecart: Cómo definir bien el modelo de amenazas...
Cuando una carga útil de Magecart se esconde dentro de los datos EXIF de un favicon de terceros cargado dinámicamente, ningún escáner de repositorios la detectará, ya que el código malicioso nunca ll...
cybersecurity
Tutorial del producto: Cómo Mesh CSMA revela y rompe los caminos de ataque hacia Crown Jewels...
Herramientas 18 Mar 2026 · 11:01
Tutorial del producto: Cómo Mesh CSMA revela y rompe los caminos de ataque hacia Crown Jewels...
Los equipos de seguridad de hoy en día no carecen de herramientas o datos. Ambos factores los abruman. Sin embargo, con los terabytes de alertas, exposiciones y errores de configuración, los equipos ...
cybersecurity
▶
[INFO] CVE-2026-102255: detectan intentos de explotación contra SonicWall SMA1000  ·  [INFO] CVE-2021-3199: traversal de rutas con RCE en ONLYOFFICE Docs  ·  [INFO] CVE-2015-3306: acceso arbitrario a archivos en ProFTPD  ·  [INFO] CVE-2016-3081: inyección de comandos en Apache Struts  ·  [INFO] CVE-2015-5477: denegación de servicio en ISC BIND mediante consultas TKEY  ·  [INFO] CVE-2026-102255: detectan intentos de explotación contra SonicWall SMA1000  ·  [INFO] CVE-2021-3199: traversal de rutas con RCE en ONLYOFFICE Docs  ·  [INFO] CVE-2015-3306: acceso arbitrario a archivos en ProFTPD  ·  [INFO] CVE-2016-3081: inyección de comandos en Apache Struts  ·  [INFO] CVE-2015-5477: denegación de servicio en ISC BIND mediante consultas TKEY  ·