CIBERPLANETA_
// feed de inteligencia de amenazas

CIBERPLANETA

Inteligencia de amenazas, análisis forense y herramientas de seguridad.

1110 artículos
12 herramientas
6 categorías
5 CVEs críticos
artículos recientes
CVE-2026-85706: Path Traversal no autenticado en GitLab CE/EE permite lectura de archivos arbitrarios
Vulnerabilidades 11 Sep 2026 · 20:59
CVE-2026-85706: Path Traversal no autenticado en GitLab CE/EE permite lectura de archivos arbitrarios
GitLab CE/EE sufre una vulnerabilidad critica (CVSS 10.0) de path traversal en la API de commits que permite a un atacante no autenticado leer archivos arbitrarios del servidor. Incluida en CISA KEV por explotacion activa.
cve-2026-85706cvevulnerabilidadgitlabpath-traversalcisa-kevseguridad
CVE-2026-42016: Escalada de privilegios en JFrog Artifactory por validación incompleta de tokens
Vulnerabilidades 11 Sep 2026 · 19:00
CVE-2026-42016: Escalada de privilegios en JFrog Artifactory por validación incompleta de tokens
JFrog Artifactory Self-Hosted anterior a 7.133.11 permite escalada de privilegios (CVSS 8.1, CWE-863) al validar la firma del token pero no su scope. Incluida en el catálogo CISA KEV: explotación activa confirmada.
cve-2026-42016cvevulnerabilidadjfrogartifactorydevopsseguridadkevcisa
CVE-2026-84869: transferencia y ejecución de archivos sin autorización en ConnectWise ScreenConnect
Vulnerabilidades 11 Sep 2026 · 18:58
CVE-2026-84869: transferencia y ejecución de archivos sin autorización en ConnectWise ScreenConnect
CISA suma al catálogo KEV la CVE-2026-84869 (CVSS 9.9), una falla crítica en el cliente de ConnectWise ScreenConnect que permite transferir y ejecutar archivos a través de sesiones remotas activas sin autorización ni confirmación del host. Explotada activamente. Parche: versión 26.6.5.
cve-2026-84869cvevulnerabilidadconnectwisescreenconnectrmmcisa-kevseguridad
CVE-2026-42018: Exposición de token anónimo en JFrog Artifactory
Vulnerabilidades 11 Sep 2026 · 18:58
CVE-2026-42018: Exposición de token anónimo en JFrog Artifactory
Análisis técnico de CVE-2026-42018 (CVSS 7.5, ALTA): JFrog Artifactory puede devolver un token de usuario anónimo interno a un solicitante no autenticado incluso con el acceso anónimo deshabilitado. Ya en el catálogo CISA KEV (explotación activa).
cve-2026-42018cvevulnerabilidadjfrogartifactorycisa-kevseguridad
CVE-2026-86060: Escalada de privilegios crítica en MikroTik RouterOS (MikroTrick) explotada activamente
Vulnerabilidades 10 Sep 2026 · 20:59
CVE-2026-86060: Escalada de privilegios crítica en MikroTik RouterOS (MikroTrick) explotada activamente
Análisis técnico de CVE-2026-86060 (CVSS 9.2), fallo de inyección de argumentos en el login SSH de MikroTik RouterOS que permite escalada a privilegios administrativos. Parte de la cadena MikroTrick, explotada activamente y en el catálogo CISA KEV.
cve-2026-86060cvevulnerabilidadmikrotikrouterossshseguridadcisa-kev
CVE-2026-67277: fuga de memoria del kernel y DoS no autenticado en MikroTik RouterOS
Vulnerabilidades 10 Sep 2026 · 20:58
CVE-2026-67277: fuga de memoria del kernel y DoS no autenticado en MikroTik RouterOS
CISA sumó al catálogo KEV la CVE-2026-67277 (CVSS 8.8) en MikroTik RouterOS: el servicio bandwidth-test permite fuga de memoria del kernel y reinicio remoto sin autenticación. Forma parte de la cadena MikroTrick, ya explotada activamente. Actualizar ya a 6.49.21, 7.23.4, 7.24.2 o 7.25beta3.
cve-2026-67277cvevulnerabilidadmikrotikrouteroscisa-kevseguridad
// cargando más artículos...
[INFO] Hackers abusan de la IA Claude para atacar a escala industrial, revela Anthropic  ·  [INFO] OpenAI abre su Agents API: el motor de Codex ahora es infraestructura en la nube  ·  [INFO] CVE-2026-85706: Path Traversal no autenticado en GitLab CE/EE permite lectura de archivos arbitrarios  ·  [INFO] CVE-2026-42016: Escalada de privilegios en JFrog Artifactory por validación incompleta de tokens  ·  [INFO] CVE-2026-84869: transferencia y ejecución de archivos sin autorización en ConnectWise ScreenConnect  ·  [INFO] Hackers abusan de la IA Claude para atacar a escala industrial, revela Anthropic  ·  [INFO] OpenAI abre su Agents API: el motor de Codex ahora es infraestructura en la nube  ·  [INFO] CVE-2026-85706: Path Traversal no autenticado en GitLab CE/EE permite lectura de archivos arbitrarios  ·  [INFO] CVE-2026-42016: Escalada de privilegios en JFrog Artifactory por validación incompleta de tokens  ·  [INFO] CVE-2026-84869: transferencia y ejecución de archivos sin autorización en ConnectWise ScreenConnect  ·