MagnoSec
Blog y recursos

Artículos de Ciberseguridad

Página 13 de 24. Más análisis técnicos del equipo de MagnoSec.

Servidores en rack de un data center moderno representando infraestructura Microsoft Exchange vulnerable a ataques zero-day de actores rusos

julio 2026

Hackers Rusos Explotan un Zero-Day en Exchange OWA para Mantener Acceso a Buzones Tras Rotar Credenciales

Grupos APT rusos explotan un zero-day en Outlook Web Access de Exchange que les permite mantener acceso persistente a buzones incluso después de que la víctima rote sus contraseñas. El acceso sobrevive a la remediación estándar.

Código Ruby on Rails en pantalla representando la vulnerabilidad crítica que permite lectura de archivos sin autenticación

julio 2026

Fallo Crítico en Ruby on Rails Permite a Atacantes Leer Archivos del Servidor sin Autenticación

Una vulnerabilidad crítica en Ruby on Rails permite a atacantes no autenticados leer archivos del servidor mediante cargas de imágenes. Afecta a miles de aplicaciones Rails en producción. Si usas Rails, actualiza inmediatamente.

Representación 3D de un cerebro digital con circuitos representando IA y ataques de envenenamiento de memoria MCP sin autenticación

julio 2026

Ruflo MCP Permite a Atacantes Ejecutar Comandos y Envenenar la Memoria de Agentes de IA sin Autenticación

Una vulnerabilidad en Ruflo MCP permite ejecución remota de comandos sin autenticación y envenenamiento de la memoria de agentes de IA. El ataque persiste a través de reinicios. Si usas agentes IA con MCP, actualiza ya.

Sala de control industrial con maquinaria automatizada representando sistemas PTC Windchill vulnerables a ataques RCE sin autenticación

julio 2026

Cl0p Ataca Sistemas Industriales: RCE sin Autenticación en PTC Windchill y FlexPLM Bajo Explotación Activa

Afiliados de Cl0p explotan un RCE sin autenticación en PTC Windchill y FlexPLM expuestos a internet. Sistemas industriales de fabricación y retail en riesgo. Si usas estos productos, verifica tu exposición ahora.

Servidores en rack de un data center con luces azules y rojas representando controladores de dominio Active Directory vulnerables a Certighost

julio 2026

Certighost: El Exploit que Permite a un Usuario con Pocos Privilegios Suplantar un Controlador de Dominio Active Directory

Certighost permite a usuarios con privilegios bajos en Active Directory hacerse pasar por un Domain Controller. Una mala configuración en certificados AD CS abre la puerta al control total del dominio. Verifica tu PKI interna.

Letras recortadas de 'Cyber Security' sobre fondo oscuro representando la lucha contra ransomware potenciado por IA en España

julio 2026

La IA Dispara la Efectividad del Ransomware en España: 1 de Cada 2 Ataques Tiene Éxito

El uso de inteligencia artificial por parte de grupos de ransomware ha duplicado su tasa de éxito en España. La IA genera phishing personalizado, encuentra vulnerabilidades y evade EDRs. Tu empresa es el objetivo.

¿Quieres más información?