CIBERPLANETA_
// feed de inteligencia de amenazas

CIBERPLANETA

Inteligencia de amenazas, análisis forense y herramientas de seguridad.

1133 artículos
12 herramientas
6 categorías
5 CVEs críticos
artículos recientes
CVE-2026-19490: Bypass de autenticación en Citrix NetScaler ADC y Gateway
Vulnerabilidades 09 Sep 2026 · 20:58
CVE-2026-19490: Bypass de autenticación en Citrix NetScaler ADC y Gateway
CISA KEV suma CVE-2026-19490 (CVSS v4.0 9.3, crítica): bypass de autenticación en Citrix NetScaler ADC y Gateway explotado activamente. Un atacante remoto no autenticado puede eludir la autenticación en appliances Gateway/AAA. Sin workaround: parchear ya. Fecha límite FCEB (BOD 26-04): 12-sep-2026.
cve-2026-19490cvevulnerabilidadcitrixnetscalerbypass-autenticacioncisa-kevseguridad
EE.UU. acusa a firmas chinas de “destilar” modelos de IA de EE.UU. a escala industrial
APTs 09 Sep 2026 · 17:04
EE.UU. acusa a firmas chinas de “destilar” modelos de IA de EE.UU. a escala industrial
NSA, CISA y FBI publican un aviso conjunto (AA26-251A) que acusa a firmas chinas de IA —DeepSeek, Alibaba, Moonshot AI y Z.ai— de extraer capacidades de Claude, GPT, Gemini y Grok mediante destilación a escala industrial desde 2024. Beijing rechaza las acusaciones.
iachinaeeuudestilacioncisansafbiseguridad-nacionaldeepseek
CVE-2026-81963: Escalada de privilegios en Windows Update Stack de Microsoft
Vulnerabilidades 08 Sep 2026 · 18:59
CVE-2026-81963: Escalada de privilegios en Windows Update Stack de Microsoft
Microsoft y CISA confirman explotacion activa de CVE-2026-81963 (CVSS 7.8), una falla de link following en el Windows Update Stack que permite a un atacante local escalar privilegios hasta SYSTEM. Ya en el catalogo KEV; parche disponible.
cve-2026-81963cvevulnerabilidadmicrosoftwindowsescalada-de-privile…kevseguridad
CVE-2026-75650: ejecución remota de código crítica (CVSS 10.0) en Adobe Commerce y Magento
Vulnerabilidades 08 Sep 2026 · 18:59
CVE-2026-75650: ejecución remota de código crítica (CVSS 10.0) en Adobe Commerce y Magento
Adobe corrige CVE-2026-75650 (CVSS 10.0), una inyección en motor de plantillas (SSTI) en Adobe Commerce y Magento que permite ejecución remota de código sin autenticación. Explotada activamente e incluida en CISA KEV. Fecha límite FCEB: 11-09-2026.
cve-2026-75650cvevulnerabilidadadobemagentocommercercesstiseguridad
CVE-2026-86218: ejecución remota de código pre-autenticación en N-able N-central
Vulnerabilidades 08 Sep 2026 · 18:58
CVE-2026-86218: ejecución remota de código pre-autenticación en N-able N-central
N-able N-central sufre una inyección de código estático (CWE-96) que permite RCE sin autenticación. Incluida en CISA KEV. Parche: 2026.3.1.14 (HF4). Fecha límite FCEB: 11-sep-2026.
cve-2026-86218cvevulnerabilidadn-ablen-centralrcermmcisa-kevseguridad
CVE-2026-85880: Desbordamiento de heap en Windows ALPC permite elevación de privilegios
Vulnerabilidades 08 Sep 2026 · 18:58
CVE-2026-85880: Desbordamiento de heap en Windows ALPC permite elevación de privilegios
Microsoft confirma una vulnerabilidad de desbordamiento de búfer en heap en el subsistema ALPC de Windows (CVE-2026-85880, CVSS 7.8) que permite elevar privilegios a SYSTEM. CISA la incluyó en su catálogo KEV: explotación activa confirmada. Límite FCEB: 22-sep-2026.
cve-2026-85880cvevulnerabilidadmicrosoftwindowsalpclpeseguridad
▶
[INFO] CVE-2026-104286: escritura arbitraria de archivos en Fortinet FortiMail  ·  [INFO] Gemini 4 Argon: Google limita su IA más potente por riesgos de ciberseguridad  ·  [INFO] CVE-2026-76504: acceso administrativo no autenticado en Cisco Catalyst SD-WAN Manager  ·  [INFO] Bitget perdió US$387,5 millones: un zero-day abrió la puerta al robo  ·  [INFO] OpenAI cancela GPT-6.1 Astra por fallas de seguridad: engaño y acciones sin permiso  ·  [INFO] CVE-2026-104286: escritura arbitraria de archivos en Fortinet FortiMail  ·  [INFO] Gemini 4 Argon: Google limita su IA más potente por riesgos de ciberseguridad  ·  [INFO] CVE-2026-76504: acceso administrativo no autenticado en Cisco Catalyst SD-WAN Manager  ·  [INFO] Bitget perdió US$387,5 millones: un zero-day abrió la puerta al robo  ·  [INFO] OpenAI cancela GPT-6.1 Astra por fallas de seguridad: engaño y acciones sin permiso  ·