Artículos de Ciberseguridad
Página 13 de 24. Más análisis técnicos del equipo de MagnoSec.

julio 2026
Hackers Rusos Explotan un Zero-Day en Exchange OWA para Mantener Acceso a Buzones Tras Rotar Credenciales
Grupos APT rusos explotan un zero-day en Outlook Web Access de Exchange que les permite mantener acceso persistente a buzones incluso después de que la víctima rote sus contraseñas. El acceso sobrevive a la remediación estándar.

julio 2026
Fallo Crítico en Ruby on Rails Permite a Atacantes Leer Archivos del Servidor sin Autenticación
Una vulnerabilidad crítica en Ruby on Rails permite a atacantes no autenticados leer archivos del servidor mediante cargas de imágenes. Afecta a miles de aplicaciones Rails en producción. Si usas Rails, actualiza inmediatamente.

julio 2026
Ruflo MCP Permite a Atacantes Ejecutar Comandos y Envenenar la Memoria de Agentes de IA sin Autenticación
Una vulnerabilidad en Ruflo MCP permite ejecución remota de comandos sin autenticación y envenenamiento de la memoria de agentes de IA. El ataque persiste a través de reinicios. Si usas agentes IA con MCP, actualiza ya.

julio 2026
Cl0p Ataca Sistemas Industriales: RCE sin Autenticación en PTC Windchill y FlexPLM Bajo Explotación Activa
Afiliados de Cl0p explotan un RCE sin autenticación en PTC Windchill y FlexPLM expuestos a internet. Sistemas industriales de fabricación y retail en riesgo. Si usas estos productos, verifica tu exposición ahora.

julio 2026
Certighost: El Exploit que Permite a un Usuario con Pocos Privilegios Suplantar un Controlador de Dominio Active Directory
Certighost permite a usuarios con privilegios bajos en Active Directory hacerse pasar por un Domain Controller. Una mala configuración en certificados AD CS abre la puerta al control total del dominio. Verifica tu PKI interna.

julio 2026
La IA Dispara la Efectividad del Ransomware en España: 1 de Cada 2 Ataques Tiene Éxito
El uso de inteligencia artificial por parte de grupos de ransomware ha duplicado su tasa de éxito en España. La IA genera phishing personalizado, encuentra vulnerabilidades y evade EDRs. Tu empresa es el objetivo.