MagnoSec
Blog y recursos

Artículos de Ciberseguridad

Página 5 de 24. Más análisis técnicos del equipo de MagnoSec.

Panel de administración de Microsoft Entra ID con alerta de vulnerabilidad crítica CVSS 10.0 permitiendo ejecución remota de código

agosto 2026

Microsoft Entra ID Golpeado por un Fallo CVSS 10.0: RCE en el Sistema de Identidad de Millones de Empresas

Microsoft corrige una vulnerabilidad CVSS 10.0 —la máxima severidad posible— en Entra ID, su plataforma de identidad cloud. Un fallo en el motor de sincronización permite RCE remoto. Revisa tu configuración de Entra ya.

Salpicadero de coche con sistema Android infectado por malware que convierte unidades de coche en botnet de fraude publicitario

agosto 2026

Malware Android Infecta Unidades de Coche y las Convierte en Botnet de Fraude Publicitario y Proxies

Hackers infectan unidades de infoentretenimiento Android de coches y las usan para fraude publicitario y como proxies de una botnet. El malware se propaga a través de los propios actualizadores del sistema. Si tu coche tiene Android, infórmate.

Código Rust con cajas de crates representando el ataque a la cadena de suministro que introdujo malware en crates con 245 millones de descargas

agosto 2026

Ataque a la Cadena de Suministro de Rust Introduce Malware en Crates con 245 Millones de Descargas

Atacantes comprometieron crates de Rust ampliamente utilizados e inyectaron malware que se activa durante el build. 245 millones de descargas afectadas. Si compilas código Rust, audita tus dependencias ahora.

Código JavaScript en pantalla con candado roto representando el fallo en isolated-vm que permite escapar del sandbox al host

agosto 2026

Fallo en Isolated-vm Permite a JavaScript del Sandbox Escapar al Host: RCE en Plataformas que Confían en el Aislamiento

Una vulnerabilidad en isolated-vm —la librería que usan plataformas cloud y serverless para ejecutar JavaScript no confiable— permite escapar del sandbox y ejecutar código en el host. Actualiza tus dependencias ya.

Editor de WordPress con Elementor Pro mostrando alerta de vulnerabilidad crítica RCE que afecta a millones de sitios

agosto 2026

Bug Crítico en Elementor Pro Expone Millones de Sitios WordPress a RCE: La Pesadilla del Plugin Más Popular

Elementor Pro —el constructor visual más popular de WordPress con 28+ millones de instalaciones— tiene un fallo crítico de RCE. Atacantes pueden ejecutar código en el servidor. Actualiza el plugin inmediatamente.

Sistema de control industrial con PLCs de Siemens representando exploits generados por IA contra infraestructura crítica de Estados Unidos

agosto 2026

IA Genera Exploits Contra PLCs de Siemens en Infraestructura Crítica de EE.UU.: El Pentesting Automatizado Llega al Mundo Industrial

Sistemas de IA han generado scripts de exploit específicos contra PLCs Siemens S7 en infraestructura crítica estadounidense. El ataque combina IA generativa con conocimiento de sistemas OT. La seguridad industrial enfrenta un nuevo adversario.

¿Quieres más información?