CIBERPLANETA_
// feed de inteligencia de amenazas

CIBERPLANETA

Inteligencia de amenazas, análisis forense y herramientas de seguridad.

1110 artículos
12 herramientas
6 categorías
5 CVEs críticos
artículos recientes
CVE-2026-87491: Escritura fuera de límites en V8 de Chromium bajo explotación activa
Vulnerabilidades 09 Sep 2026 · 20:58
CVE-2026-87491: Escritura fuera de límites en V8 de Chromium bajo explotación activa
CISA añade a su catálogo KEV una vulnerabilidad de escritura fuera de límites (CWE-787, CVSS 8.8) en el motor V8 de Chromium que permite ejecución remota de código vía una página HTML manipulada. Afecta a Chrome y a todos los navegadores basados en Chromium (Edge, Opera). Actualizar a Chrome 153.0.8
cve-2026-87491cvevulnerabilidadgooglechromechromiumv8rceseguridad
CVE-2026-85046: confusión de tipos en Chromium V8 permite ejecución remota de código
Vulnerabilidades 04 Sep 2026 · 19:03
CVE-2026-85046: confusión de tipos en Chromium V8 permite ejecución remota de código
Google corrige una vulnerabilidad de confusión de tipos (CWE-843) en el motor V8 de Chromium, CVSS 8.8, que permite ejecución remota de código dentro del sandbox mediante una página HTML manipulada. Explotada activamente (CISA KEV). Afecta a Chrome, Edge, Opera y otros navegadores basados en Chromiu
cve-2026-85046cvevulnerabilidadgooglechromiumchromev8rceseguridad
Chrome elimina para siempre las extensiones Manifest V2: adiós a uBlock Origin y los bloqueadores clásicos
Herramientas 31 Ago 2026 · 17:03
Chrome elimina para siempre las extensiones Manifest V2: adiós a uBlock Origin y los bloqueadores clásicos
Desde el 31 de agosto de 2026, Google borra del Chrome Web Store todas las extensiones Manifest V2. uBlock Origin y otros bloqueadores clásicos dejan de actualizarse: qué cambia, por qué importa a tu privacidad y qué alternativas te quedan.
chromemanifest v2manifest v3ublock originbloqueador de anunc…googleprivacidadextensionesnavegador
Más de 100 empresas tech se unen a OpenAI por la ciberdefensa ante ataques con IA
general 28 Ago 2026 · 18:50
Más de 100 empresas tech se unen a OpenAI por la ciberdefensa ante ataques con IA
Anthropic, AWS, Google y Microsoft se suman a OpenAI en una 'acción colectiva' de ciberdefensa. Advierten que los ciberataques con IA —capaces de buscar fallas solos, atacar a escala y replicarse— van a dispararse, y que hay una 'ventana limitada' para reforzar las defensas de la infraestructura crí
openaiinteligencia artifi…ciberdefensaciberseguridadiamicrosoftgoogleanthropicinfraestructura cri…
CVE-2026-11645: Vulnerabilidad crítica de escritura fuera de límites en Google Chromium V8 activamente explotada
Vulnerabilidades 18 Jun 2026 · 02:06
CVE-2026-11645: Vulnerabilidad crítica de escritura fuera de límites en Google Chromium V8 activamente explotada
Análisis técnico de CVE-2026-11645, vulnerabilidad out-of-bounds en Chromium V8 que permite ejecución de código arbitrario. Parches y mitigaciones disponibles.
cve-2026-11645cvevulnerabilidadgoogleseguridad
CVE-2026-5281: Vulnerabilidad Use-After-Free en Google Dawn Explotada Activamente
Vulnerabilidades 01 Abr 2026 · 20:46
CVE-2026-5281: Vulnerabilidad Use-After-Free en Google Dawn Explotada Activamente
Análisis técnico de CVE-2026-5281, una vulnerabilidad use-after-free en Google Dawn que afecta navegadores Chromium. Impacto, mitigaciones y recomendaciones par
cve-2026-5281cvevulnerabilidadgoogleseguridad
// cargando más artículos...
[INFO] Hackers abusan de la IA Claude para atacar a escala industrial, revela Anthropic  ·  [INFO] OpenAI abre su Agents API: el motor de Codex ahora es infraestructura en la nube  ·  [INFO] CVE-2026-85706: Path Traversal no autenticado en GitLab CE/EE permite lectura de archivos arbitrarios  ·  [INFO] CVE-2026-42016: Escalada de privilegios en JFrog Artifactory por validación incompleta de tokens  ·  [INFO] CVE-2026-84869: transferencia y ejecución de archivos sin autorización en ConnectWise ScreenConnect  ·  [INFO] Hackers abusan de la IA Claude para atacar a escala industrial, revela Anthropic  ·  [INFO] OpenAI abre su Agents API: el motor de Codex ahora es infraestructura en la nube  ·  [INFO] CVE-2026-85706: Path Traversal no autenticado en GitLab CE/EE permite lectura de archivos arbitrarios  ·  [INFO] CVE-2026-42016: Escalada de privilegios en JFrog Artifactory por validación incompleta de tokens  ·  [INFO] CVE-2026-84869: transferencia y ejecución de archivos sin autorización en ConnectWise ScreenConnect  ·