CVE-2026-41940: Bypass de Autenticación Crítico de cPanel & WHM Expone Servidores de Hosting a Toma de Control Administrativa

Una vulnerabilidad recientemente divulgada CVE-2026-41940 en cPanel & WHM ha puesto la infraestructura de alojamiento expuesta a internet bajo una escrutinio urgente. La falla tiene un puntaje CVSS de 9.8 y puede permitir que un atacante remoto no autenticado evite la autenticación y obtenga acceso administrativo, mientras que el aviso de cPanel dice que el […]

CVE-2026-28950: Apple corrige fallo en iOS que retenía datos de notificaciones eliminadas

Apple ha lanzado actualizaciones de seguridad para abordar un problema de Notification Services en iOS y iPadOS que podría causar que las alertas marcadas para eliminación permanezcan almacenadas en un dispositivo. La solución se entregó en iOS 26.4.2 / iPadOS 26.4.2 e iOS 18.7.8 / iPadOS 18.7.8, donde Apple dice que el problema se resolvió […]

CVE-2026-40372: Fallo crítico en ASP.NET Core podría permitir a los atacantes obtener privilegios de SISTEMA

Microsoft ha lanzado actualizaciones fuera de banda para CVE-2026-40372, una vulnerabilidad de escalamiento de privilegios de alto impacto en ASP.NET Core relacionada con las APIs criptográficas de Protección de Datos de la plataforma. Los informes públicos indican que la falla tiene un puntaje CVSS de 9.1 y podría permitir a un atacante no autenticado falsificar […]

DetectFlow: Implementación de Detecciones a Gran Escala Sin la Sobrecarga de Ingeniería

El Problema: Lograr la Detección de Amenazas a Escala  En SOC Prime, hemos pasado más de una década facilitando la ingeniería de detección para organizaciones de todos los tamaños. Cada año, a medida que las amenazas se multiplican y los entornos se vuelven más complejos, el enfoque tradicional pone a los Gerentes de SOC en […]

Detección de Ataques UAC-0247: El Malware AGINGFLY Ataca Hospitales, Gobiernos Locales y Operadores FPV en Ucrania

El phishing sigue siendo una de las tácticas más efectivas en el manual de los ciberdelincuentes, particularmente cuando los atacantes explotan temas humanitarios urgentes, recursos en línea confiables y herramientas del sistema legítimas para aumentar el compromiso de las víctimas. Europol también señala que el phishing sigue sirviendo como un vector principal de entrega para […]

Detección del ataque de UAC-0255: actores de amenazas suplantan a CERT-UA para infectar a organizaciones del sector público y privado de Ucrania con el troyano de acceso remoto AGEWHEEZE (RAT)

El phishing sigue siendo una de las herramientas más eficaces en el arsenal de los ciberdelincuentes, especialmente cuando los actores de amenazas abusan de la credibilidad de instituciones de confianza y de servicios digitales familiares para aumentar la interacción de las víctimas. A finales de marzo de 2026, CERT-UA reveló una campaña de phishing rastreada […]

Pipeline de telemetría: cómo funciona y por qué es importante en 2026

Un pipeline de telemetría se ha convertido en una capa central en las operaciones de seguridad modernas porque los equipos ya no envían los datos de aplicaciones, infraestructura y servicios en la nube directamente a un único backend y esperan lo mejor. En 2026, la mayoría de los entornos están distribuidos entre sistemas en la […]

CVE-2026-20643: Vulnerabilidad en la API de navegación de WebKit puede eludir la política del mismo origen

Un poco más de un mes después de solucionar el CVE-2026-20700 cero-day, explotado activamente, Apple ha emitido su primer lanzamiento de Mejoras de Seguridad en Segundo Plano para abordar CVE-2026-20643, una vulnerabilidad de WebKit que podría permitir que contenido web malicioso eluda la Política de Origen Común, una de las principales barreras de seguridad del […]

Canal de Observabilidad: Gestión de Telemetría a Gran Escala

La observabilidad comenzó como un problema de visibilidad. Sin embargo, hoy está enmarcada tanto como un desafío de control, ya que los equipos tienen que gestionar las inundaciones de telemetría que se mueven diariamente a través del entorno empresarial. La mayoría de las organizaciones ya recopilan grandes volúmenes de registros, métricas, eventos y trazas. El […]

CVE-2026-3910: Día Cero de Chrome V8 Usado para Ataques en la Naturaleza

Los zero-days de Chrome continúan representando un riesgo importante para los defensores cibernéticos. A principios de este año, Google parchó CVE-2026-2441, el primer zero-day de Chrome explotado activamente en 2026. Ahora, se ha lanzado otra actualización de emergencia, corrigiendo dos fallas más ya explotadas en la naturaleza, CVE-2026-3910 en el motor V8 JavaScript y WebAssembly […]