MagnoSec
Blog y recursos

Artículos de Ciberseguridad

Página 18 de 24. Más análisis técnicos del equipo de MagnoSec.

Equipo de telefonía Cisco Unified Communications Manager con alerta de vulnerabilidad SSRF activa

junio 2026

Cisco Unified CM Bajo Ataque: CVE-2026-20230 SSRF en Explotación Activa Contra Sistemas de Comunicaciones Empresariales

Cisco confirma explotación activa de CVE-2026-20230, una vulnerabilidad SSRF de alta severidad en Unified Communications Manager. Los sistemas de telefonía y comunicaciones unificadas de miles de empresas están en riesgo.

Panel de administración de WordPress con plugins comprometidos representando ataque a la cadena de suministro de ShapedPlugin

junio 2026

Plugins Pro de WordPress Backdooreados: Ataque a la Cadena de Suministro de ShapedPlugin Compromete Miles de Sitios

Atacantes comprometieron la pipeline de build de ShapedPlugin e inyectaron backdoors en versiones pro de sus plugins WordPress. Miles de sitios con plugins premium instalados podrían tener puertas traseras activas sin saberlo.

Dashboard de plataforma Dify con chats de IA y brecha de seguridad entre tenants representando vulnerabilidades DifyTap

junio 2026

DifyTap: Las Vulnerabilidades que Permiten Leer los Chats de IA de Otras Empresas en Plataformas Multi-Tenant

Cuatro vulnerabilidades en Dify rompen el aislamiento entre tenants y permiten a un atacante leer conversaciones de IA, acceder a datos de entrenamiento y ejecutar código en las instancias de otros clientes. La seguridad multi-tenant de las plataformas de IA generativa, en entredicho.

Terminal con código de paquetes npm maliciosos y alerta de troyano de acceso remoto en Windows

junio 2026

Paquetes npm Falsos se Hacen Pasar por Herramientas PostCSS para Desplegar un RAT en Windows

Tres paquetes maliciosos en npm se hacían pasar por utilidades de PostCSS para distribuir un troyano de acceso remoto (RAT) en sistemas Windows. El ataque apunta a desarrolladores frontend que instalan dependencias sin verificar su autenticidad.

Líneas de código de FFmpeg con pixels de video corruptos representando vulnerabilidad PixelSmash de ejecución remota de código

junio 2026

PixelSmash en FFmpeg: RCE a Través de un Archivo de Video en el Decodificador Más Usado del Mundo

FFmpeg corrige PixelSmash, una vulnerabilidad de ejecución remota de código explotable mediante archivos de video maliciosos. Afecta a Jellyfin, Kodi, OBS Studio y miles de aplicaciones que usan el decodificador más ubicuo del ecosistema multimedia.

Servidor proxy Squid con fuga de datos representando vulnerabilidad Squidbleed de 29 años de antigüedad

junio 2026

Squidbleed: Un Bug de 29 Años en Squid Proxy Expone Peticiones HTTP en Claro de Millones de Servidores

Descubren Squidbleed, una vulnerabilidad en Squid proxy con 29 años de antigüedad que permite a atacantes leer peticiones HTTP en texto claro. Afecta a millones de servidores proxy, CDNs y cachés en todo el mundo.

¿Quieres más información?