CIBERPLANETA_
// feed de inteligencia de amenazas

CIBERPLANETA

Inteligencia de amenazas, análisis forense y herramientas de seguridad.

1142 artículos
12 herramientas
6 categorías
5 CVEs críticos
artículos recientes
Trivy Hack difunde Infostealer a través de Docker, desencadena Worm y Kubernetes Wiper...
Malware 23 Mar 2026 · 09:00
Trivy Hack difunde Infostealer a través de Docker, desencadena Worm y Kubernetes Wiper...
Los investigadores de ciberseguridad han descubierto artefactos maliciosos distribuidos a través de Docker Hub tras el ataque a la cadena de suministro de Trivy, lo que pone de relieve el creciente...
cybersecurity
El ataque a la cadena de suministro de Trivy desencadena la autopropagación de CanisterWorm en paquetes de 47 npm...
Malware 21 Mar 2026 · 09:00
El ataque a la cadena de suministro de Trivy desencadena la autopropagación de CanisterWorm en paquetes de 47 npm...
Se sospecha que los actores de amenazas detrás del ataque a la cadena de suministro dirigido al popular escáner Trivy están realizando ataques de seguimiento que han llevado a comprometer una gran ...
cybersecurity
Las acciones de GitHub de Trivy Security Scanner son violadas, 75 etiquetas son secuestradas para robar secretos de CI/CD...
Malware 20 Mar 2026 · 19:00
Las acciones de GitHub de Trivy Security Scanner son violadas, 75 etiquetas son secuestradas para robar secretos de CI/CD...
Trivy, un popular escáner de vulnerabilidades de código abierto mantenido por Aqua Security, se vio comprometido por segunda vez en el lapso de un mes para entregar malware que robaba secretos confid...
cybersecurity
La importancia del análisis del comportamiento en los ciberataques basados en la IA...
Malware 20 Mar 2026 · 11:01
La importancia del análisis del comportamiento en los ciberataques basados en la IA...
La inteligencia artificial (IA) está cambiando la forma en que las personas y las organizaciones llevan a cabo muchas actividades, incluida la forma en que los ciberdelincuentes llevan a cabo ataques...
cybersecurity
Google añade 24 horas de espera para la descarga lateral de aplicaciones no verificadas para reducir el malware y las estafas...
Malware 20 Mar 2026 · 11:00
Google añade 24 horas de espera para la descarga lateral de aplicaciones no verificadas para reducir el malware y las estafas...
Google anunció el jueves un nuevo «flujo avanzado» para la descarga lateral de Android que requiere un período de espera obligatorio de 24 horas para instalar aplicaciones de desarrolladores no verif...
cybersecurity
El DoJ interrumpe redes de bots de IoT de 3 millones de dispositivos tras ataques DDoS globales sin precedentes de 31,4 Tbps...
Malware 20 Mar 2026 · 07:00
El DoJ interrumpe redes de bots de IoT de 3 millones de dispositivos tras ataques DDoS globales sin precedentes de 31,4 Tbps...
El Departamento de Justicia de los Estados Unidos (DoJ) anunció el jueves la interrupción de la infraestructura de comando y control (C2) utilizada por varias botnets de Internet de las Cosas (IoT) c...
cybersecurity
▶
[INFO] CVE-2021-3199: traversal de rutas con RCE en ONLYOFFICE Docs  ·  [INFO] CVE-2015-3306: acceso arbitrario a archivos en ProFTPD  ·  [INFO] CVE-2016-3081: inyección de comandos en Apache Struts  ·  [INFO] CVE-2015-5477: denegación de servicio en ISC BIND mediante consultas TKEY  ·  [INFO] CVE-2023-22894: exposición de datos sensibles en Strapi  ·  [INFO] CVE-2021-3199: traversal de rutas con RCE en ONLYOFFICE Docs  ·  [INFO] CVE-2015-3306: acceso arbitrario a archivos en ProFTPD  ·  [INFO] CVE-2016-3081: inyección de comandos en Apache Struts  ·  [INFO] CVE-2015-5477: denegación de servicio en ISC BIND mediante consultas TKEY  ·  [INFO] CVE-2023-22894: exposición de datos sensibles en Strapi  ·