Clicky

Esta dirección de correo electrónico está siendo protegida contra los robots de spam. Necesita tener JavaScript habilitado para poder verlo.
vulnerabilidades en Joomla

Afectan a las extensiones iCagenda y Balbooa Forms

La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) ha añadido dos fallos de seguridad de máxima gravedad que afectan a las extensiones iCagenda y Balbooa para Joomla a su catálogo de Vulnerabilidades Explotadas Conocidas (KEV), tras informes de explotación de día cero en la práctica.

oferta de trabajo falsa

Adidas, Netflix, OpenAI o la FIFA no te están reclutando

La situación laboral es complicada para quienes buscan empleo, y los estafadores están al acecho de candidatos que aspiran a ser contratados por reconocidas empresas. Una nueva campaña de phishing utiliza falsas invitaciones a entrevistas de trabajo —suplantando la identidad de marcas como Adidas, Netflix, Adobe y FIFA— para robar las credenciales de las cuentas de Google de los usuarios.

GhostLock

El atacante necesita estar previamente conectado al sistema

Investigadores de Nebula Security han revelado GhostLock (CVE-2026-43499), una vulnerabilidad del kernel de Linux de hace 15 años que permite a cualquier usuario que haya iniciado sesión tomar el control total de una máquina que no haya sido parcheada.

El código vulnerable se ha incluido por defecto en prácticamente todas las distribuciones principales desde 2011. La vulnerabilidad no requiere permisos especiales, configuraciones inusuales ni acceso a la red; basta con realizar llamadas a subprocesos desde cualquier programa local.

Agente de IA en el navegador

La política del mismo origen es una medida de seguridad esencial en la web moderna

En el último año, las empresas de inteligencia artificial han lanzado una serie de navegadores web equipados con agentes de IA. Un usuario podría pedirle a uno de estos agentes que planifique sus vacaciones, y este abrirá pestañas en el navegador para investigar rutas y restaurantes, luego hará reservas y agregará eventos al calendario del usuario. La eficacia de estas tareas varía.

vulnerabilidad en el kernel de Linux

Denominada "Bad Epoll", permite a usuarios sin privilegios obtener acceso root y afecta a Android

Una vulnerabilidad del kernel de Linux recientemente descubierta, denominada Bad Epoll (CVE-2026-46242), permite que un usuario común sin permisos especiales tome el control total de una máquina como administrador. Afecta a equipos de escritorio Linux, servidores y dispositivos Android, y ya existe una solución.

El error Epoll se encuentra en el mismo pequeño segmento de código del kernel donde el modelo de IA más potente de Anthropic, Mythos, encontró recientemente otro fallo.

Netnut bloqueada por el FBI

NetNut es una red de dispositivos domésticos extendida por todo el mundo

Google ha degradado significativamente NetNut, una de las mayores redes que convierte los dispositivos domésticos en repetidores alquilados para el tráfico de otras personas.

En colaboración con el FBI, Lumen y otras entidades, el Grupo de Inteligencia sobre Amenazas de Google (GTIG) anunció esta semana que había reducido en millones el número de dispositivos utilizables de la red.