MagnoSec
Blog y recursos

Artículos de Ciberseguridad

Página 15 de 24. Más análisis técnicos del equipo de MagnoSec.

Pantalla de Windows Update con cientos de parches de seguridad y alertas de zero-day bajo explotación activa

julio 2026

Microsoft Bate su Récord: 622 Vulnerabilidades Parcheadas en Julio, Incluyendo 2 Zero-Days Bajo Ataque Activo

El Patch Tuesday de julio 2026 corrige 622 fallos, la cifra más alta registrada. Incluye 2 zero-days bajo explotación activa que afectan a Windows, Exchange y Office. Si gestionas infraestructura Microsoft, esta actualización es prioridad absoluta.

Centro de datos con servidores en rack representando infraestructura tecnológica empresarial y vulnerabilidad SAP NetWeaver

julio 2026

SAP Corrige un Fallo CVSS 9.9 en NetWeaver ABAP: La Vulnerabilidad que Puede Exponer o Modificar Datos de Cualquier Empresa

SAP publica un parche para una vulnerabilidad CVSS 9.9 en NetWeaver ABAP que permite exponer o modificar datos sin autenticación. Afecta al núcleo de los sistemas SAP que gestionan finanzas, RRHH y supply chain del 90% de las grandes empresas.

Panel de administración de Joomla con alertas de seguridad y código de exploit representando vulnerabilidades RCE en extensiones bajo explotación activa

julio 2026

CISA Advierte de Fallos RCE en Extensiones de Joomla Bajo Explotación Activa: Parchea o Asume el Compromiso

CISA añade múltiples vulnerabilidades RCE en extensiones de Joomla a su catálogo KEV. Los fallos están siendo explotados activamente para comprometer sitios web. Si usas Joomla con extensiones de terceros, revisa tu instalación ahora.

Código fuente en repositorio Git con una imagen que oculta instrucciones de prompt injection para engañar a agentes de IA

julio 2026

Ghostcommit: Prompt Injection Oculto en Imágenes para Robar Secretos a los Agentes de IA que Analizan Código

Ghostcommit incrusta instrucciones maliciosas de prompt injection dentro de imágenes en repositorios Git. Cuando un agente de IA analiza el código, procesa la imagen y ejecuta las órdenes ocultas: robar claves API, modificar código o exfiltrar secretos.

Teléfono Android con icono de depuración ADB inalámbrica y líneas de comando representando acceso remoto mediante el malware RedHook

julio 2026

RedHook: El Malware Android que Usa ADB Inalámbrico para Obtener Acceso Shell sin que el Usuario lo Note

RedHook evoluciona y ahora utiliza Wireless ADB para obtener shell access en dispositivos Android. Una técnica que convierte el modo desarrollador en una puerta trasera silenciosa sin necesidad de conexión USB ni interacción del usuario.

Interfaz de Zimbra Web Client con un email malicioso inyectando código XSS en la sesión del usuario

julio 2026

Fallo Crítico en Zimbra: Un Simple Email Permite Ejecutar Código en el Cliente Web de Miles de Empresas

Una vulnerabilidad XSS almacenado en Zimbra Classic Web Client permite que un email malicioso ejecute scripts en la sesión de cualquier usuario que lo visualice. Afecta a miles de organizaciones que usan Zimbra como servidor de correo corporativo.

¿Quieres más información?