Ire-Tech USA

Ire-Tech USA

Share

06/24/2026

🗞️ GGR TECH DIARIO — Viernes 19 de junio de 2026 (Noticias verificadas)

🔥 1. LiteLLM bajo ataque: cadena de exploits permite RCE sin autenticación.
Una combinación de fallos en LiteLLM (CVE‑2026‑42271) y Starlette (CVE‑2026‑48710) permite ejecución remota de código sin autenticación, comprometiendo todas las API keys de OpenAI, Anthropic, Azure OpenAI y otros proveedores.

🛑 2. Splunk Enterprise: vulnerabilidad crítica sin autenticación explotada activamente.
CVE‑2026‑20253 permite ejecutar funciones críticas sin autenticación. CISA confirmó explotación activa hoy.

🧱 3. 1 millón de sitios WordPress en riesgo por falla crítica en Avada Builder.
Una vulnerabilidad de borrado arbitrario de archivos sin autenticación (CVSS 9.1) afecta a más de un millón de instalaciones.

🌐 4. Chrome: nuevas vulnerabilidades en extensiones afectan a millones de usuarios.
Investigadores reportan múltiples fallos en extensiones populares que permiten robo de datos y ejecución de código.

🔥 5. F5 corrige dos fallos críticos en NGINX (HTTP/3 y HTTP/2).
CVE‑2026‑42530 y CVE‑2026‑42055 permiten ataques RCE y DoS en servidores NGINX.

🧩 6. Vulnerabilidad crítica de deserialización en ibaPDA e ibaDatCoordinator.
CVE‑2026‑8024 permite ejecución remota de código en sistemas industriales.

🔓 7. Revelado bypass de autenticación de 27 años en OpenBSD.
Un fallo histórico permite saltarse autenticación en sistemas basados en OpenBSD; PoC público disponible.

📧 8. UNC1151 (Ghostwriter) roba cuentas Gmail y códigos 2FA.
Campaña activa de phishing secuestra cuentas y códigos de autenticación.

🐍 9. APT37 despliega NarwhalRAT, un backdoor en Python.
Nuevo malware dirigido a espionaje avanzado.

🧬 10. Interlock y Rhysida comparten ecosistema de ransomware.
IBM X‑Force confirma infraestructura compartida entre ambos grupos.

🛡️ 11. CISA urge reforzar dispositivos Fortinet tras FortiBleed.
La agencia advierte sobre exposición masiva de credenciales en firewalls Fortinet.

🛠️ 12. Node.js corrige 12 vulnerabilidades, incluyendo 2 bypasses de autenticación.
Actualización crítica para todas las ramas soportadas.

💾 13. Malware clipper se propaga por USB usando accesos directos de Windows.
Nuevo clipper roba criptomonedas desde febrero 2026.

🛰️ 14. Showboat: malware chino ataca telecomunicaciones en Medio Oriente.
Framework persistente basado en Linux activo por casi cuatro años.

🧠 15. AWS lanza Continuum, plataforma de gestión de vulnerabilidades impulsada por IA.
Nueva herramienta para priorizar y remediar fallos en código.

🕵️ 16. Operación Endgame desmantela red de malware vinculada a Evil Corp.
Eliminados 15,000 sitios asociados a SocGholish.

📉 17. Falta de confianza en detección de amenazas fuera del correo.
La mitad de los líderes de ciberseguridad no confían en detectar ataques en Slack, Teams y otros canales.

🔵

06/20/2026

🗞️ GGR TECH DIARIO — Miércoles 10 de junio de 2026 (Noticias verificadas)

🛡️ 1. Microsoft Patch Tuesday corrige 3 zero‑days y más de 200 vulnerabilidades.
Microsoft lanzó su actualización mensual corrigiendo tres fallos zero‑day que permitían privilegios SYSTEM y acceso a unidades protegidas con BitLocker.

🔥 2. Ivanti parchea vulnerabilidad crítica en Sentry que permite RCE como root.
Ivanti corrigió dos fallos graves, uno de ellos con severidad máxima, que permitían ejecución remota con privilegios de root.

🎣 3. Hackers usan TikTok e Instagram Reels para distribuir malware.
Campañas activas disfrazan tutoriales de software para instalar malware en dispositivos de víctimas.

🧬 4. Nuevo malware MLTBackdoor se expande mediante cadena de infección ClickFix.
Un backdoor avanzado está siendo desplegado mediante una cadena de ataque multietapa.

🔐 5. Windows BitLocker afectado por nuevo 0‑day que permite bypass de seguridad
Microsoft reveló la vulnerabilidad CVE‑2026‑50507, que permite evadir BitLocker.

🤖 6. Anthropic lanza Claude Fable 5, primer modelo público de la clase Mythos
El modelo pertenece a la categoría más poderosa de Anthropic.

🛡️ 7. Nuevo exploit “RoguePlanet” afecta Microsoft Defender.
Un investigador publicó un exploit que otorga privilegios SYSTEM horas después del Patch Tuesday.

📉 8. ServiceNow confirma incidente de seguridad que expuso datos de clientes.
Atacantes explotaron un endpoint vulnerable para consultar información de instancias.

🤖 9. Agente de IA OpenClaw cae en phishing y filtra datos de usuario.
Pruebas demostraron que el agente es vulnerable a técnicas comunes de ingeniería social.

🛠️ 10. SAP publica parches críticos para NetWeaver y Commerce Cloud.
Se corrigieron 15 vulnerabilidades, incluyendo cuatro de severidad crítica.

🔵

Want your business to be the top-listed Computer & Electronics Service in Miami?
Click here to claim your Sponsored Listing.

Address

Miami, FL

Opening Hours

Monday 9am - 5pm
Tuesday 9am - 5pm
Wednesday 9am - 5pm
Thursday 9am - 5pm
Friday 9am - 5pm