MagnoSec
Blog y recursos

Artículos de Ciberseguridad

Página 22 de 24. Más análisis técnicos del equipo de MagnoSec.

Código en pantalla representando agente de IA utilizado para tareas de post-explotación automatizada

junio 2026

Atacantes Ya Usan Agentes de IA para la Post-Explotación: El Caso de Marimo CVE-2026-39987

Un actor desconocido ha utilizado un agente basado en LLM para ejecutar acciones post-explotación tras comprometer servidores Marimo mediante CVE-2026-39987. Es la primera campaña documentada donde la IA no es la víctima, sino la herramienta ofensiva del atacante.

Pantalla con terminal y código representando vulnerabilidad CIFSwitch de escalada de privilegios a root en kernel Linux

junio 2026

CIFSwitch: El Fallo en el Kernel de Linux que Permite Escalar a Root Desde un Usuario Sin Privilegios

CIFSwitch es una vulnerabilidad de escalada de privilegios local en Linux que permite a cualquier usuario sin privilegios obtener acceso root. Explota una combinación del cliente CIFS del kernel y cifs-utils. Con PoC público y múltiples distribuciones afectadas, representa un riesgo crítico para servidores y estaciones de trabajo Linux.

Dashboard de seguridad y panel de control de ciberseguridad mostrando estado de protección de red

mayo 2026

Bypass de MFA en VPNs Corporativas: El Caso SonicWall y los Riesgos de los Dispositivos de Red Heredados

Detectada la primera explotación en activo de CVE-2024-12802, una vulnerabilidad que permite eludir la autenticación multifactor en firewalls SonicWall Gen6. Analizamos el fallo técnico, el vector de ataque y las medidas de protección para entornos corporativos con dispositivos de red heredados.

Exploit MiniPlasma de escalada de privilegios en Windows

mayo 2026

MiniPlasma: El 0-Day de Windows que Permite Escalar a SYSTEM Incluso con el Sistema Parcheado

El investigador Chaotic Eclipse ha publicado un exploit funcional que escala privilegios a SYSTEM en Windows 11 con los parches de mayo de 2026. Analizamos la técnica, el componente vulnerable y las implicaciones para entornos corporativos.

Teclado con candado representando la seguridad de identidad y protección de credenciales corporativas

mayo 2026

El 97% de las Empresas Españolas Ha Sufrido un Ataque de Identidad: Cómo Proteger tu Organización

El Security Landscape Report 2026 de CyberArk revela que España supera la media global en ataques de identidad, con brechas de MFA, robo de credenciales y compromiso de acceso privilegiado. Analizamos los datos y las medidas de defensa.

Portátil de desarrollo representando la seguridad en workstations y entornos de ingeniería de software

mayo 2026

Workstations de Desarrollo: El Nuevo Frente en los Ataques a la Cadena de Suministro de Software

Tres campañas de ataque en 48 horas dirigidas a entornos de desarrollo revelan un patrón preocupante: las workstations de los desarrolladores se han convertido en el eslabón más débil de la cadena de suministro de software.

¿Quieres más información?