MagnoSec
Blog y recursos

Artículos de Ciberseguridad

Página 10 de 24. Más análisis técnicos del equipo de MagnoSec.

Pantalla de Microsoft Defender con alerta de bypass representando el exploit ShieldBreak que obtiene acceso SYSTEM

agosto 2026

ShieldBreak: El Zero-Day que Burló a Microsoft Defender para Obtener Acceso SYSTEM y que Vuelve a Poner en Jaque la Seguridad de Windows

ShieldBreak es un exploit zero-day que evade Microsoft Defender, desactiva sus protecciones y escala a SYSTEM. Afecta a todas las versiones de Windows Defender. Empresas que confían en Defender como único EDR, en riesgo máximo.

Contenedores de carga representando cadena de suministro comprometida por el ataque a LiteLLM vía Trivy que expuso a 2.100 organizaciones

agosto 2026

El Hackeo de LiteLLM a Través de Trivy Expuso a Más de 2.100 Organizaciones: La Cadena de Suministro de la IA Bajo Ataque

Atacantes comprometieron LiteLLM —la librería que usan 2.100+ empresas para conectar sus apps con LLMs— a través de una vulnerabilidad en el escáner Trivy. Versiones maliciosas estuvieron disponibles durante semanas.

Pantalla de Windows Update mostrando cientos de parches de seguridad representando el Patch Tuesday de agosto 2026 con 400 fallos y 3 zero-days

agosto 2026

Microsoft Corrige 400 Fallos en Agosto, Incluyendo 3 Zero-Days y un Driver de Windows Bajo Explotación Activa

El Patch Tuesday de agosto 2026 corrige 400 vulnerabilidades, incluyendo 3 zero-days. Un driver de Windows está bajo explotación activa. Si gestionas infraestructura Microsoft, este parche es urgente.

Plataforma de comercio electrónico con alertas de seguridad representando la vulnerabilidad RCE en SAP Commerce Cloud sin autenticación

agosto 2026

SAP Commerce Cloud Bajo Ataque: RCE Sin Autenticación que Puede Tumbar tu Tienda Online

Vulnerabilidad crítica en SAP Commerce Cloud permite a atacantes no autenticados ejecutar código arbitrario en la plataforma de e-commerce. Tiendas online de grandes marcas en riesgo. Si tu empresa vende online con SAP, parchea ya.

Servidores en data center representando el fallo en KVM que rompe el aislamiento en virtualización anidada y permite ejecutar código como root en Linux

agosto 2026

Fallo en KVM Rompe el Aislamiento de Virtualización Anidada y Permite a un Atacante Ejecutar Código como Root en el Host Linux

Un fallo en KVM permite a un atacante dentro de una VM anidada escapar al hipervisor y ejecutar código como root en el host Linux. Entornos cloud con virtualización anidada, en riesgo. Actualiza el kernel.

Cadena de bloques digital con candados representando al ransomware DeadLock que usa smart contracts de Polygon para resistir a la disrupción de infraestructura

agosto 2026

DeadLock: El Ransomware que Usa Smart Contracts de Polygon para Hacer su Infraestructura Indesmontable

DeadLock Ransomware utiliza contratos inteligentes en Polygon para publicar demandas de rescate y gestionar pagos. Sin servidor central que tumbar, sin dominio que confiscar. La resiliencia del ransomware ha subido de nivel.

¿Quieres más información?