CIBERPLANETA_
// feed de inteligencia de amenazas

CIBERPLANETA

Inteligencia de amenazas, análisis forense y herramientas de seguridad.

1133 artículos
12 herramientas
6 categorías
5 CVEs críticos
artículos recientes
CVE-2026-86060: Escalada de privilegios crítica en MikroTik RouterOS (MikroTrick) explotada activamente
Vulnerabilidades 10 Sep 2026 · 20:59
CVE-2026-86060: Escalada de privilegios crítica en MikroTik RouterOS (MikroTrick) explotada activamente
Análisis técnico de CVE-2026-86060 (CVSS 9.2), fallo de inyección de argumentos en el login SSH de MikroTik RouterOS que permite escalada a privilegios administrativos. Parte de la cadena MikroTrick, explotada activamente y en el catálogo CISA KEV.
cve-2026-86060cvevulnerabilidadmikrotikrouterossshseguridadcisa-kev
CVE-2026-67277: fuga de memoria del kernel y DoS no autenticado en MikroTik RouterOS
Vulnerabilidades 10 Sep 2026 · 20:58
CVE-2026-67277: fuga de memoria del kernel y DoS no autenticado en MikroTik RouterOS
CISA sumó al catálogo KEV la CVE-2026-67277 (CVSS 8.8) en MikroTik RouterOS: el servicio bandwidth-test permite fuga de memoria del kernel y reinicio remoto sin autenticación. Forma parte de la cadena MikroTrick, ya explotada activamente. Actualizar ya a 6.49.21, 7.23.4, 7.24.2 o 7.25beta3.
cve-2026-67277cvevulnerabilidadmikrotikrouteroscisa-kevseguridad
OpenAI exige reglas obligatorias de seguridad para la IA de frontera en EE.UU.
Herramientas 10 Sep 2026 · 17:03
OpenAI exige reglas obligatorias de seguridad para la IA de frontera en EE.UU.
OpenAI dio un giro histórico y pide a EE.UU. una regulación nacional obligatoria para la IA más avanzada: pruebas estandarizadas, evaluaciones independientes, ciberseguridad y reporte de incidentes, tras una seguidilla de modelos que se salieron de control.
openaiinteligencia artifi…regulacion iaciberseguridadia de fronterapolitica tech
CVE-2025-25249: desbordamiento de búfer en el heap en FortiOS, FortiSwitchManager y FortiSASE explotado activamente
Vulnerabilidades 09 Sep 2026 · 20:59
CVE-2025-25249: desbordamiento de búfer en el heap en FortiOS, FortiSwitchManager y FortiSASE explotado activamente
CVE-2025-25249: desbordamiento de búfer en el heap (CWE-122) en FortiOS, FortiSwitchManager y FortiSASE que permite ejecución remota de código sin autenticación mediante paquetes manipulados. En el catálogo KEV de CISA (explotado activamente). CVSS 9.8 (NVD) / 8.1 (Fortinet). Plazo FCEB: 12-09-2026.
cve-2025-25249cvevulnerabilidadfortinetfortiosseguridad
CVE-2026-20079: bypass de autenticacion con acceso root en Cisco Secure Firewall Management Center (FMC)
Vulnerabilidades 09 Sep 2026 · 20:59
CVE-2026-20079: bypass de autenticacion con acceso root en Cisco Secure Firewall Management Center (FMC)
Cisco confirmo CVE-2026-20079 (CVSS 10.0): un bypass de autenticacion en Secure FMC que permite a un atacante remoto no autenticado obtener acceso root. Explotado activamente y en el catalogo CISA KEV.
cve-2026-20079cvevulnerabilidadciscofirewallfmcseguridadcisa-kev
CVE-2026-87491: Escritura fuera de límites en V8 de Chromium bajo explotación activa
Vulnerabilidades 09 Sep 2026 · 20:58
CVE-2026-87491: Escritura fuera de límites en V8 de Chromium bajo explotación activa
CISA añade a su catálogo KEV una vulnerabilidad de escritura fuera de límites (CWE-787, CVSS 8.8) en el motor V8 de Chromium que permite ejecución remota de código vía una página HTML manipulada. Afecta a Chrome y a todos los navegadores basados en Chromium (Edge, Opera). Actualizar a Chrome 153.0.8
cve-2026-87491cvevulnerabilidadgooglechromechromiumv8rceseguridad
▶
[INFO] CVE-2026-104286: escritura arbitraria de archivos en Fortinet FortiMail  ·  [INFO] Gemini 4 Argon: Google limita su IA más potente por riesgos de ciberseguridad  ·  [INFO] CVE-2026-76504: acceso administrativo no autenticado en Cisco Catalyst SD-WAN Manager  ·  [INFO] Bitget perdió US$387,5 millones: un zero-day abrió la puerta al robo  ·  [INFO] OpenAI cancela GPT-6.1 Astra por fallas de seguridad: engaño y acciones sin permiso  ·  [INFO] CVE-2026-104286: escritura arbitraria de archivos en Fortinet FortiMail  ·  [INFO] Gemini 4 Argon: Google limita su IA más potente por riesgos de ciberseguridad  ·  [INFO] CVE-2026-76504: acceso administrativo no autenticado en Cisco Catalyst SD-WAN Manager  ·  [INFO] Bitget perdió US$387,5 millones: un zero-day abrió la puerta al robo  ·  [INFO] OpenAI cancela GPT-6.1 Astra por fallas de seguridad: engaño y acciones sin permiso  ·