Magento en Riesgo: Ataque PolyShell Masivo Descubierto
La vulnerabilidad PolyShell permite uploads sin autenticación en Magento, afectando 56% de tiendas vulnerables. Adobe sin parche aún.

La vulnerabilidad PolyShell permite uploads sin autenticación en Magento, afectando 56% de tiendas vulnerables. Adobe sin parche aún.

CVE-2026-33017 permite ejecución remota de código sin autenticación en Langflow. Actualiza a 1.9.0 urgente antes del 8 de abril según CISA.

Un ataque de cadena de suministro comprometió BuddyBoss, distribuyendo plugins maliciosos que roban credenciales y bases de datos de cientos de sitios WordPress.

OpenClaw, el agente IA con 180.000+ estrellas en GitHub, enfrenta una crisis de seguridad con vulnerabilidades críticas que exponen a miles de instancias.

Un nuevo malware llamado Perseus para Android escanea las notas del usuario en busca de contraseñas y datos sensibles. Así opera esta amenaza.

Guía completa sobre npm seguridad: CVE-2026-3888, extensiones VS Code comprometidas y vulnerabilidades en SharePoint. Todo lo que necesitás para proteger tus proyectos.

Arduino se convierte en aliado clave para la ciberseguridad IoT. Conocé los proyectos que blindan tus dispositivos conectados contra amenazas.

El grupo Interlock explotó un zero-day en Cisco FMC 36 días antes del parche. CISA ordena parchear antes del 22 de marzo.

CISA agregó la vulnerabilidad CVE-2026-20963 de SharePoint a su catálogo KEV tras confirmar explotación activa. La falla permite ejecución remota de código sin credenciales.

La campaña GlassWorm comprometió más de 433 repos en GitHub inyectando malware en proyectos Python mediante tokens robados. Usa Solana como canal de comando y control.
End of content
End of content