Artículos de Ciberseguridad
Página 5 de 24. Más análisis técnicos del equipo de MagnoSec.

agosto 2026
Microsoft Entra ID Golpeado por un Fallo CVSS 10.0: RCE en el Sistema de Identidad de Millones de Empresas
Microsoft corrige una vulnerabilidad CVSS 10.0 —la máxima severidad posible— en Entra ID, su plataforma de identidad cloud. Un fallo en el motor de sincronización permite RCE remoto. Revisa tu configuración de Entra ya.

agosto 2026
Malware Android Infecta Unidades de Coche y las Convierte en Botnet de Fraude Publicitario y Proxies
Hackers infectan unidades de infoentretenimiento Android de coches y las usan para fraude publicitario y como proxies de una botnet. El malware se propaga a través de los propios actualizadores del sistema. Si tu coche tiene Android, infórmate.

agosto 2026
Ataque a la Cadena de Suministro de Rust Introduce Malware en Crates con 245 Millones de Descargas
Atacantes comprometieron crates de Rust ampliamente utilizados e inyectaron malware que se activa durante el build. 245 millones de descargas afectadas. Si compilas código Rust, audita tus dependencias ahora.

agosto 2026
Fallo en Isolated-vm Permite a JavaScript del Sandbox Escapar al Host: RCE en Plataformas que Confían en el Aislamiento
Una vulnerabilidad en isolated-vm —la librería que usan plataformas cloud y serverless para ejecutar JavaScript no confiable— permite escapar del sandbox y ejecutar código en el host. Actualiza tus dependencias ya.

agosto 2026
Bug Crítico en Elementor Pro Expone Millones de Sitios WordPress a RCE: La Pesadilla del Plugin Más Popular
Elementor Pro —el constructor visual más popular de WordPress con 28+ millones de instalaciones— tiene un fallo crítico de RCE. Atacantes pueden ejecutar código en el servidor. Actualiza el plugin inmediatamente.

agosto 2026
IA Genera Exploits Contra PLCs de Siemens en Infraestructura Crítica de EE.UU.: El Pentesting Automatizado Llega al Mundo Industrial
Sistemas de IA han generado scripts de exploit específicos contra PLCs Siemens S7 en infraestructura crítica estadounidense. El ataque combina IA generativa con conocimiento de sistemas OT. La seguridad industrial enfrenta un nuevo adversario.