Escalada de Privilegios Locales a SYSTEM en Windows WalletService (CVE-2026-49176) 

Red-glow Windows logo with illuminated four-pane window on the right, in a dark red background, conveying Windows branding in a dramatic light.

Microsoft ha solucionado una vulnerabilidad de Escalada de Privilegios Locales (LPE) en WalletService para Windows. Este fallo permite a un usuario con privilegios estándar, o a un malware que ya se ejecute en el equipo con permisos limitados, obtener el control total de la máquina afectada operando bajo los privilegios máximos del sistema operativo (NT […]

Oleada de Ataques de Ransomware (Qilin) Explotando VPNs y Cortafuegos Perimetrales 

Hackers usan paquetes de aplicaciones MSIX para infectar con GHOSTPULSE

Una oleada coordinada de ataques dirigidos a dispositivos VPN perimetrales y cortafuegos de cuatro proveedores importantes (Palo Alto Networks, Fortinet, Citrix y Check Point) se ha convertido en el principal vector de acceso inicial para los operadores de ransomware a mediados de 2026. Los ciberdelincuentes, incluyendo afiliados del grupo de ransomware como servicio (RaaS) Qilin, […]

Exposición de Mensajes Privados y XSS Almacenado en Plataforma NodeBB 

Se han revelado ocho vulnerabilidades de alta gravedad que afectan a NodeBB, una popular plataforma de foros comunitarios basada en Node.js. Estos fallos, descubiertos mediante pruebas de penetración de caja blanca impulsadas por Inteligencia Artificial (IA), exponen a las organizaciones que utilizan este software a la filtración sistemática de mensajes privados, inyección de código malicioso […]