uk
Feedback
tpx Security ⠠⠵

tpx Security ⠠⠵

Відкрити в Telegram

Hacking, ciberseguridad e Inteligencia.

Показати більше
2 470
Підписники
-224 години
+17 днів
-730 днів

Триває завантаження даних...

Залучення підписників
жовт '26
жовтень '26
+6
в 0 каналах
вересень '26
+38
в 0 каналах
Get PRO
серпень '26
+71
в 0 каналах
Get PRO
липень '26
+56
в 0 каналах
Get PRO
червень '26
+46
в 0 каналах
Get PRO
травень '26
+37
в 0 каналах
Get PRO
квітень '26
+31
в 0 каналах
Get PRO
березень '26
+12
в 0 каналах
Get PRO
лютий '26
+16
в 0 каналах
Get PRO
січень '26
+24
в 0 каналах
Get PRO
грудень '25
+19
в 0 каналах
Get PRO
листопад '25
+31
в 0 каналах
Get PRO
жовтень '25
+35
в 0 каналах
Get PRO
вересень '25
+31
в 0 каналах
Get PRO
серпень '25
+39
в 0 каналах
Get PRO
липень '25
+20
в 0 каналах
Get PRO
червень '25
+19
в 0 каналах
Get PRO
травень '25
+23
в 0 каналах
Get PRO
квітень '25
+24
в 0 каналах
Get PRO
березень '25
+44
в 0 каналах
Get PRO
лютий '25
+56
в 0 каналах
Get PRO
січень '25
+213
в 0 каналах
Get PRO
грудень '24
+29
в 0 каналах
Get PRO
листопад '24
+23
в 0 каналах
Get PRO
жовтень '24
+34
в 0 каналах
Get PRO
вересень '24
+76
в 0 каналах
Get PRO
серпень '24
+10
в 0 каналах
Get PRO
липень '24
+15
в 0 каналах
Get PRO
червень '24
+28
в 0 каналах
Get PRO
травень '24
+755
в 1 каналах
Get PRO
квітень '24
+347
в 0 каналах
Get PRO
березень '24
+44
в 0 каналах
Get PRO
лютий '24
+12
в 0 каналах
Get PRO
січень '24
+12
в 0 каналах
Get PRO
грудень '23
+13
в 0 каналах
Get PRO
листопад '23
+11
в 0 каналах
Get PRO
жовтень '23
+5
в 0 каналах
Get PRO
вересень '23
+11
в 0 каналах
Get PRO
серпень '23
+5
в 0 каналах
Get PRO
липень '23
+8
в 0 каналах
Get PRO
червень '23
+7
в 0 каналах
Get PRO
травень '23
+6
в 0 каналах
Get PRO
квітень '23
+12
в 0 каналах
Get PRO
березень '23
+7
в 0 каналах
Get PRO
лютий '23
+3
в 0 каналах
Get PRO
січень '23
+10
в 0 каналах
Get PRO
грудень '22
+5
в 0 каналах
Get PRO
листопад '22
+7
в 0 каналах
Get PRO
жовтень '22
+29
в 0 каналах
Get PRO
вересень '22
+10
в 0 каналах
Get PRO
серпень '22
+26
в 0 каналах
Get PRO
липень '22
+3
в 0 каналах
Get PRO
червень '22
+6
в 0 каналах
Get PRO
травень '22
+5
в 0 каналах
Get PRO
квітень '22
+9
в 0 каналах
Get PRO
березень '22
+6
в 0 каналах
Get PRO
лютий '22
+3
в 0 каналах
Get PRO
січень '22
+10
в 0 каналах
Get PRO
грудень '21
+10
в 0 каналах
Get PRO
листопад '21
+22
в 0 каналах
Get PRO
жовтень '21
+25
в 0 каналах
Get PRO
вересень '21
+12
в 0 каналах
Get PRO
серпень '21
+11
в 0 каналах
Get PRO
липень '21
+46
в 0 каналах
Get PRO
червень '21
+4
в 0 каналах
Get PRO
травень '21
+8
в 0 каналах
Get PRO
квітень '21
+18
в 0 каналах
Get PRO
березень '21
+5
в 0 каналах
Get PRO
лютий '21
+20
в 0 каналах
Get PRO
січень '21
+63
в 0 каналах
Get PRO
грудень '20
+1 893
в 0 каналах
Дата
Залучення підписників
Згадування
Канали
05 жовтня0
04 жовтня+2
03 жовтня0
02 жовтня0
01 жовтня+4
Дописи каналу
Dell lanzó parches de emergencia para solucionar múltiples vulnerabilidades críticas en Dell Container Storage Modules (CSM),
Dell lanzó parches de emergencia para solucionar múltiples vulnerabilidades críticas en Dell Container Storage Modules (CSM), alcanzando la máxima calificación de severidad (CVSS 10.0 en CVE-2026-63688 y CVE-2026-63692). Los fallos en el servidor gRPC y el proxy de autorización permiten a atacantes no autenticados evadir los controles de seguridad, falsificar tokens JWT administrativos y escalar privilegios hasta obtener acceso root en los nodos del clúster de Kubernetes. Dell confirma que no existen mitigaciones temporales y exige actualizar a la versión CSM 1.18.0 y rotar las claves secretas de firma.

2
Cisco advierte sobre el fallo crítico CVE-2026-76504 (CVSS 9.8) en Cisco Catalyst SD-WAN Manager. La vulnerabilidad de evenci
Cisco advierte sobre el fallo crítico CVE-2026-76504 (CVSS 9.8) en Cisco Catalyst SD-WAN Manager. La vulnerabilidad de evención de autenticación (authentication bypass) en la API permite a atacantes remotos no autenticados obtener acceso administrativo total manipulando la codificación de caracteres en las solicitudes HTTP (como %6a_security_check). Al no existir soluciones temporales completas para entornos on-premises, Cisco insta a auditar los registros serviceproxy-access.log, restringir la exposición pública a la interfaz de gestión y actualizar urgentemente a las versiones corregidas.
323
3
El Departamento de Defensa de EE. UU. confirmó una importante filtración en el sistema de información del Centro de Datos de
El Departamento de Defensa de EE. UU. confirmó una importante filtración en el sistema de información del Centro de Datos de Personal de Defensa (DMDC). Una vulnerabilidad en un sistema de archivos no cifrados permitió el acceso no autorizado durante casi nueve meses (octubre 2025 a julio 2026), exponiendo nombres, Números de Seguro Social (SSN), fechas de nacimiento y datos de carrera militar de 2.76 millones de personas vivas y 294,000 fallecidas. El Pentágono solucionó el fallo y está ofreciendo monitoreo de crédito gratuito a los afectados.
343
4
La CISA incluyó dos vulnerabilidades críticas (CVE-2026-88771 y CVE-2026-88772, ambas con CVSS 9.5) en su catálogo de vulnera
La CISA incluyó dos vulnerabilidades críticas (CVE-2026-88771 y CVE-2026-88772, ambas con CVSS 9.5) en su catálogo de vulnerabilidades explotadas (KEV) tras confirmar su ataque activo a nivel global. Los fallos en Citrix NetScaler ADC y NetScaler Gateway permiten a atacantes no autenticados la ejecución remota de código (RCE) y la ejecución de comandos del sistema. Se insta a aplicar inmediatamente las versiones corregidas (14.1-73.37, 13.1-64.23 o superiores) e aislar dispositivos comprometidos.
321
5
Dos populares automatizaciones de GitHub (actions-cool/issues-helper y actions-cool/maintain-one-comment), comprometidas orig
Dos populares automatizaciones de GitHub (actions-cool/issues-helper y actions-cool/maintain-one-comment), comprometidas originalmente en mayo de 2026 en la campaña Mini Shai-Hulud para robar credenciales de tuberías CI/CD, volvieron a estar accesibles tras meses deshabilitadas. Al no haberse purgado los tags de versión maliciosos antes de reabrir los repositorios, cualquier flujo de trabajo que las referenciara por versión reanudó automáticamente la ejecución del payload. La firma Socket recomienda fijar las dependencias mediante el SHA completo del commit y rotar claves secretas.
445
6
AWS corrigió la vulnerabilidad de alta severidad CVE-2026-94384 en el paquete de integración AmazonConnectSalesforceLambda. E
AWS corrigió la vulnerabilidad de alta severidad CVE-2026-94384 en el paquete de integración AmazonConnectSalesforceLambda. El fallo en la función sfExecuteAWSService permite a usuarios con permisos básicos de invocación evadir sus restricciones de IAM y ejecutar acciones privilegiadas en la nube utilizando el rol de ejecución de la Lambda. AWS recomienda actualizar a la versión 5.26 o deshabilitar la función tras completar la configuración inicial.
404
7
El grupo cibercriminal ShinyHunters realizó un defacement en el portal oficial de solicitudes de empleo del FBI (apply[.]fbij
El grupo cibercriminal ShinyHunters realizó un defacement en el portal oficial de solicitudes de empleo del FBI (apply[.]fbijobs[.]gov). Los atacantes desplegaron una pantalla con arte ASCII afirmando haber comprometido información de identificación personal (PII) y de salud (PHI) de empleados actuales, antiguos agentes y aspirantes. Tras detectar el ataque, las autoridades desactivaron el sitio y lo reemplazaron por un aviso de mantenimiento del sistema.
402
8
Se reveló la vulnerabilidad CVE-2026-89775 en el hipervisor KVM del kernel de Linux para arquitecturas ARM64. El fallo en el
Se reveló la vulnerabilidad CVE-2026-89775 en el hipervisor KVM del kernel de Linux para arquitecturas ARM64. El fallo en el proceso de invalidación de memoria pseudo-TLB cuando la virtualización anidada está activa permite a una máquina virtual huésped acceder directamente a la memoria del sistema anfitrión (host), rompiendo el aislamiento de inquilinos en entornos multi-tenant de nube. Se urge a los administradores y proveedores cloud a aplicar los parches del código principal (mainline) del kernel de Linux.
441
9
Investigadores de Air Security descubrieron Plugin4Shell, una vulnerabilidad crítica de ejecución remota de código (RCE) zero
Investigadores de Air Security descubrieron Plugin4Shell, una vulnerabilidad crítica de ejecución remota de código (RCE) zero-click que impacta a agentes de programación con IA como Claude Code, OpenAI Codex, GitHub Copilot y Gemini CLI. El fallo se aprovecha de la resolución de referencias en repositorios Git durante la actualización automática de complementos, permitiendo a un atacante ejecutar código malicioso en el entorno del desarrollador sin requerir interacción del usuario. Anthropic y OpenAI ya lanzaron parches de seguridad, mientras que Google recomienda migrar de Gemini CLI a Antigravity.
545
10
Un actor de amenaza puso a la venta en la Dark Web un supuesto exploit 1-day de ejecución remota de código (RCE) para disposi
Un actor de amenaza puso a la venta en la Dark Web un supuesto exploit 1-day de ejecución remota de código (RCE) para dispositivos Fortinet FortiGate y FortiWeb por $760 USD en Monero. Aunque la publicación no especifica un CVE ni datos técnicos verificados, los dispositivos SSL VPN expuestos a Internet son objetivos de alto valor. Se recomienda auditar las versiones de FortiOS, restringir accesos de administración y revisar los registros de tráfico.
504
11
F5 Labs detectó un escaneo masivo automatizado que aprovecha la vulnerabilidad CVE-2026-39364 (CVSS 8.2) en servidores de des
F5 Labs detectó un escaneo masivo automatizado que aprovecha la vulnerabilidad CVE-2026-39364 (CVSS 8.2) en servidores de desarrollo de Vite expuestos a la red. Al manipular parámetros de consulta como ?raw o ?import&raw, atacantes no autenticados evaden las restricciones de server.fs.deny para extraer archivos .env, claves secretas de AWS y Azure, estados de Terraform y archivos del sistema en texto plano.
547
12
NebuSec reveló la vulnerabilidad CVE-2026-43502 (ZcopyReaper), una falla en el subsistema RDS del kernel de Linux presente de
NebuSec reveló la vulnerabilidad CVE-2026-43502 (ZcopyReaper), una falla en el subsistema RDS del kernel de Linux presente desde la versión 4.17. El fallo en la limpieza de memoria zero-copy permite a usuarios locales sin privilegios corromper la memoria del núcleo y obtener acceso total como root, evadiendo las restricciones tradicionales de espacio de nombres (user namespaces). Los parches de seguridad ya fueron publicados en el código principal de Linux y distribuidos a sistemas como Ubuntu y Debian.
485
13
Anthropic reveló en su informe de inteligencia de amenazas que grupos de espionaje estatal (como Midnight Blizzard), cibercri
Anthropic reveló en su informe de inteligencia de amenazas que grupos de espionaje estatal (como Midnight Blizzard), cibercriminales (ShinyHunters) y atacantes independientes utilizaron agentes de Claude AI para automatizar la cadena de ciberataques. Las investigaciones muestran cómo los agentes de IA modificaron malware en tiempo real para evadir antivirus, descubrieron vulnerabilidades 0-day y exfiltraron datos masivos con supervisión humana mínima. Anthropic bloqueó las cuentas involucradas y reforzó sus controles de abuso.
563
14
Check Point corrigió dos vulnerabilidades críticas (CVE-2026-85102 y CVE-2026-85103) con la máxima calificación de severidad
Check Point corrigió dos vulnerabilidades críticas (CVE-2026-85102 y CVE-2026-85103) con la máxima calificación de severidad (CVSS 9.8). Los fallos en la validación de certificados durante la negociación VPN y en la estructura ASN.1 permiten a atacantes no autenticados ejecutar código de forma remota (RCE) en pasarelas de seguridad Quantum Security Gateway y sistemas de gestión. Se recomienda aplicar los parches Jumbo Hotfix Accumulator o Live Patch a la brevedad.
525
15
Fortinet reveló la vulnerabilidad de alta severidad CVE-2026-26084 (CVSS 8.9) que afecta a las plataformas FortiSandbox, Fort
Fortinet reveló la vulnerabilidad de alta severidad CVE-2026-26084 (CVSS 8.9) que afecta a las plataformas FortiSandbox, FortiSandbox Cloud y FortiSandbox PaaS. La falla de control de acceso (CWE-284) en el componente de la interfaz Web UI permite a atacantes no autenticados exfiltrar información sensible, logs de red y configuraciones mediante solicitudes HTTP manipuladas sin necesidad de credenciales. Fortinet recomienda actualizar a las versiones corregidas 5.0.6 o 4.4.9 a la brevedad.
506
16
La firma de ciberseguridad Calif desarrolló la prueba de concepto "WeWorm", un gusano zero-click que compromete cuentas de We
La firma de ciberseguridad Calif desarrolló la prueba de concepto "WeWorm", un gusano zero-click que compromete cuentas de WeChat en iOS y Android mediante una llamada de voz entrante, sin necesidad de que la víctima responda. Explotando una falla de corrupción de memoria en el stack VoIP de la aplicación, el atacante toma el control total de la cuenta y utiliza la lista de contactos para propagar la infección automáticamente. Tencent ya mitigó la vulnerabilidad tanto en sus servidores como mediante actualizaciones de la app.
522
17
Cyera descubrió la vulnerabilidad CVE-2026-6471 (PostGREShell), un fallo presente en PostgreSQL desde 2014. La falla permite
Cyera descubrió la vulnerabilidad CVE-2026-6471 (PostGREShell), un fallo presente en PostgreSQL desde 2014. La falla permite a usuarios con simples permisos de réplica cargar bibliotecas maliciosas y lograr ejecución remota de código (RCE) en el servidor. PostgreSQL ya publicó parches de seguridad.
504
18
Un informe de Symantec reveló que diversos grupos cibernéticos están utilizando el ejecutable oficial y firmado de Node.js (n
Un informe de Symantec reveló que diversos grupos cibernéticos están utilizando el ejecutable oficial y firmado de Node.js (node.exe) para ejecutar scripts maliciosos interpretados. Las campañas impactan a sectores gubernamentales, tecnológicos, financieros y de logística mediante la técnica ClickFix y el despliegue de backdoors persistentes como EtherHiding y C2Looperca mediante la técnica ClickFix y el despliegue de backdoors persistentes como EtherHiding y C2Looper.
637
19
Investigadores de VulnCheck detectaron campañas activas que explotan las vulnerabilidades CVE-2026-0768 (Langflow) y CVE-2026
Investigadores de VulnCheck detectaron campañas activas que explotan las vulnerabilidades CVE-2026-0768 (Langflow) y CVE-2026-66066 (KindaRails2Shell en Ruby on Rails). Los ciberdelincuentes aprovechan estos fallos para ejecutar código arbitrario como root, exfiltrar claves de API de OpenAI y AWS, y desplegar mineros de criptomonedas o troyanos de acceso remoto (C2). Se reportan miles de instancias expuestas globalmente.
601
20
Diversas familias de malware infostealer (como Vidar, Lumma y StealC) están substrayendo cookies de sesión guardadas de Claud
Diversas familias de malware infostealer (como Vidar, Lumma y StealC) están substrayendo cookies de sesión guardadas de Claude AI, lo que permite a cibercriminales evadir la autenticación de dos factores (2FA) y agotar el saldo de uso pagado de los usuarios. Paralelamente, se detectaron anuncios maliciosos que promocionaban una falsa aplicación de escritorio de Claude para infectar equipos con troyanos. Anthropic cerró las sesiones comprometidas y reembolsó cargos no autorizados.
555