Fortinet aborda una grave vulnerabilidad de inyección SQL en FortiClientEMS

Fortinet aborda una grave vulnerabilidad de inyección SQL en FortiClientEMS Fortinet aborda una grave vulnerabilidad de inyección SQL en FortiClientEMS Resumen de la vulnerabilidad Fortinet ha anunciado actualizaciones de seguridad críticas destinadas a resolver una vulnerabilidad seria identificada en FortiClientEMS, que representa un riesgo significativo de ejecución arbitraria de código en los sistemas afectados. Esta…

Tirith: una nueva herramienta para combatir los ataques por caracteres homógrafos en interfaces de línea de comandos

Tirith: una nueva herramienta para combatir los ataques por caracteres homógrafos en interfaces de línea de comandos Tirith: una nueva herramienta para combatir los ataques por caracteres homógrafos en interfaces de línea de comandos Introducción a Tirith Ha surgido una herramienta de código abierto y multiplataforma denominada Tirith, que representa un avance significativo en ciberseguridad…

Alcance global: grupo de ciberespionaje alineado con un Estado apunta a 155 países en ‘Campañas Sombrías’

Alcance global: grupo de ciberespionaje alineado con un Estado apunta a 155 países en ‘Campañas Sombrías’ Alcance global: grupo de ciberespionaje alineado con un Estado apunta a 155 países en ‘Campañas Sombrías’ Visión general de las ‘Campañas Sombrías’ Un grupo de ciberespionaje recién identificado, designado TGR-STA-1030/UNC6619, ha llevado a cabo una operación extensa conocida como…

El marco AitM DKnife vinculado a China revela nuevas dimensiones de las ciberamenazas

El marco AitM DKnife vinculado a China revela nuevas dimensiones de las ciberamenazas El marco AitM DKnife vinculado a China revela nuevas dimensiones de las ciberamenazas Descripción general del marco DKnife Recientemente, investigadores en ciberseguridad han dado a conocer un sofisticado marco de adversario-en-el-medio (AitM) conocido como DKnife, que supuestamente es operado por actores con…

El Ministerio de Ciencia de España activa el cierre parcial de sistemas ante preocupaciones de ciberseguridad

El Ministerio de Ciencia de España activa el cierre parcial de sistemas ante preocupaciones de ciberseguridad El Ministerio de Ciencia de España activa el cierre parcial de sistemas ante preocupaciones de ciberseguridad Resumen de la situación El 5 de febrero de 2026, el Ministerio de Ciencia de España anunció el cierre parcial de sus sistemas…

Brecha de seguridad: servidores NGINX comprometidos para redirigir el tráfico de usuarios

Brecha de seguridad: servidores NGINX comprometidos para redirigir el tráfico de usuarios Brecha de seguridad: servidores NGINX comprometidos para redirigir el tráfico de usuarios Antecedentes y contexto NGINX es un servidor web de código abierto muy popular, conocido por su alto rendimiento, estabilidad y bajo consumo de recursos. Lanzado inicialmente en 2004, NGINX ha evolucionado…

Compromiso de las actualizaciones de eScan Antivirus: un incidente de malware multifacético

Compromiso de las actualizaciones de eScan Antivirus: un incidente de malware multifacético Compromiso de las actualizaciones de eScan Antivirus: un incidente de malware multifacético Antecedentes y contexto El reciente compromiso de los servidores de actualización de eScan pone de manifiesto una vulnerabilidad crítica dentro del sector de la ciberseguridad, donde incluso soluciones de seguridad consolidadas…