CIBERPLANETA_
// feed de inteligencia de amenazas

CIBERPLANETA

Inteligencia de amenazas, análisis forense y herramientas de seguridad.

1143 artículos
12 herramientas
6 categorías
5 CVEs críticos
artículos recientes
Las fallas del CVSS 9.8 de Hikvision y Rockwell Automation se agregan al catálogo de CISA KEV...
Vulnerabilidades 06 Mar 2026 · 07:00
Las fallas del CVSS 9.8 de Hikvision y Rockwell Automation se agregan al catálogo de CISA KEV...
La Agencia de Seguridad de Infraestructura y Ciberseguridad de los Estados Unidos (CISA) agregó el jueves dos fallas de seguridad que afectan a los productos de Hikvision y Rockwell Automation a sus ...
cybersecurity
Dónde se detiene la autenticación multifactor y comienza el abuso de credenciales...
Vulnerabilidades 05 Mar 2026 · 11:01
Dónde se detiene la autenticación multifactor y comienza el abuso de credenciales...
Las organizaciones suelen implementar la autenticación multifactor (MFA) y asumen que las contraseñas robadas ya no son suficientes para acceder a los sistemas. En los entornos Windows, esa suposició...
cybersecurity
Creación de un nivel 1 de alto impacto: los 3 pasos que deben seguir los CISO...
Vulnerabilidades 03 Mar 2026 · 15:01
Creación de un nivel 1 de alto impacto: los 3 pasos que deben seguir los CISO...
Todos los CISO conocen la incómoda verdad sobre su centro de operaciones de seguridad: las personas más responsables de detectar las amenazas en tiempo real son las personas con menos experiencia. A...
cybersecurity
La suite de suplantación de identidad Starkiller utiliza el proxy inverso AiTM para eludir la autenticación multifactor...
Vulnerabilidades 03 Mar 2026 · 13:01
La suite de suplantación de identidad Starkiller utiliza el proxy inverso AiTM para eludir la autenticación multifactor...
Los investigadores de ciberseguridad han revelado detalles de una nueva suite de suplantación de identidad llamada Starkiller que utiliza proxies en páginas de inicio de sesión legítimas para eludir ...
cybersecurity
Google confirma la explotación del componente Android CVE-2026-21385 de Qualcomm...
Vulnerabilidades 03 Mar 2026 · 09:00
Google confirma la explotación del componente Android CVE-2026-21385 de Qualcomm...
Google reveló el lunes que una falla de seguridad de alta gravedad que afecta a un componente de Qualcomm de código abierto utilizado en dispositivos Android ha sido explotada en la naturaleza. La vu...
cybersecurity
Google desarrolla certificados Merkle Tree para habilitar el HTTPS de resistencia cuántica en Chrome...
Vulnerabilidades 02 Mar 2026 · 17:00
Google desarrolla certificados Merkle Tree para habilitar el HTTPS de resistencia cuántica en Chrome...
Google ha anunciado un nuevo programa en su navegador Chrome para garantizar que los certificados HTTPS sean seguros contra el riesgo futuro que representan los ordenadores cuánticos. «Para garantiza...
cybersecurity
▶
[INFO] CVE-2026-102255: detectan intentos de explotación contra SonicWall SMA1000  ·  [INFO] CVE-2021-3199: traversal de rutas con RCE en ONLYOFFICE Docs  ·  [INFO] CVE-2015-3306: acceso arbitrario a archivos en ProFTPD  ·  [INFO] CVE-2016-3081: inyección de comandos en Apache Struts  ·  [INFO] CVE-2015-5477: denegación de servicio en ISC BIND mediante consultas TKEY  ·  [INFO] CVE-2026-102255: detectan intentos de explotación contra SonicWall SMA1000  ·  [INFO] CVE-2021-3199: traversal de rutas con RCE en ONLYOFFICE Docs  ·  [INFO] CVE-2015-3306: acceso arbitrario a archivos en ProFTPD  ·  [INFO] CVE-2016-3081: inyección de comandos en Apache Struts  ·  [INFO] CVE-2015-5477: denegación de servicio en ISC BIND mediante consultas TKEY  ·