Artículos de Ciberseguridad
Página 18 de 24. Más análisis técnicos del equipo de MagnoSec.

junio 2026
Cisco Unified CM Bajo Ataque: CVE-2026-20230 SSRF en Explotación Activa Contra Sistemas de Comunicaciones Empresariales
Cisco confirma explotación activa de CVE-2026-20230, una vulnerabilidad SSRF de alta severidad en Unified Communications Manager. Los sistemas de telefonía y comunicaciones unificadas de miles de empresas están en riesgo.

junio 2026
Plugins Pro de WordPress Backdooreados: Ataque a la Cadena de Suministro de ShapedPlugin Compromete Miles de Sitios
Atacantes comprometieron la pipeline de build de ShapedPlugin e inyectaron backdoors en versiones pro de sus plugins WordPress. Miles de sitios con plugins premium instalados podrían tener puertas traseras activas sin saberlo.

junio 2026
DifyTap: Las Vulnerabilidades que Permiten Leer los Chats de IA de Otras Empresas en Plataformas Multi-Tenant
Cuatro vulnerabilidades en Dify rompen el aislamiento entre tenants y permiten a un atacante leer conversaciones de IA, acceder a datos de entrenamiento y ejecutar código en las instancias de otros clientes. La seguridad multi-tenant de las plataformas de IA generativa, en entredicho.

junio 2026
Paquetes npm Falsos se Hacen Pasar por Herramientas PostCSS para Desplegar un RAT en Windows
Tres paquetes maliciosos en npm se hacían pasar por utilidades de PostCSS para distribuir un troyano de acceso remoto (RAT) en sistemas Windows. El ataque apunta a desarrolladores frontend que instalan dependencias sin verificar su autenticidad.
junio 2026
PixelSmash en FFmpeg: RCE a Través de un Archivo de Video en el Decodificador Más Usado del Mundo
FFmpeg corrige PixelSmash, una vulnerabilidad de ejecución remota de código explotable mediante archivos de video maliciosos. Afecta a Jellyfin, Kodi, OBS Studio y miles de aplicaciones que usan el decodificador más ubicuo del ecosistema multimedia.

junio 2026
Squidbleed: Un Bug de 29 Años en Squid Proxy Expone Peticiones HTTP en Claro de Millones de Servidores
Descubren Squidbleed, una vulnerabilidad en Squid proxy con 29 años de antigüedad que permite a atacantes leer peticiones HTTP en texto claro. Afecta a millones de servidores proxy, CDNs y cachés en todo el mundo.