Escalada de Privilegios Locales a SYSTEM en Windows WalletService (CVE-2026-49176)

Microsoft ha solucionado una vulnerabilidad de Escalada de Privilegios Locales (LPE) en WalletService para Windows. Este fallo permite a un usuario con privilegios estándar, o a un malware que ya se ejecute en el equipo con permisos limitados, obtener el control total de la máquina afectada operando bajo los privilegios máximos del sistema operativo (NT […]
Oleada de Ataques de Ransomware (Qilin) Explotando VPNs y Cortafuegos Perimetrales

Una oleada coordinada de ataques dirigidos a dispositivos VPN perimetrales y cortafuegos de cuatro proveedores importantes (Palo Alto Networks, Fortinet, Citrix y Check Point) se ha convertido en el principal vector de acceso inicial para los operadores de ransomware a mediados de 2026. Los ciberdelincuentes, incluyendo afiliados del grupo de ransomware como servicio (RaaS) Qilin, […]
Exposición de Mensajes Privados y XSS Almacenado en Plataforma NodeBB

Se han revelado ocho vulnerabilidades de alta gravedad que afectan a NodeBB, una popular plataforma de foros comunitarios basada en Node.js. Estos fallos, descubiertos mediante pruebas de penetración de caja blanca impulsadas por Inteligencia Artificial (IA), exponen a las organizaciones que utilizan este software a la filtración sistemática de mensajes privados, inyección de código malicioso […]
Vulnerabilidad ‘AgentForger’ Permite Creación de Agentes Maliciosos en ChatGPT Workspace

Investigadores de seguridad de han revelado los detalles de “AgentForger”, una vulnerabilidad crítica (ya parcheada) en los agentes de ChatGPT Workspace de OpenAI. Este fallo permitía a un atacante utilizar un simple enlace de phishing para crear, configurar y ejecutar de forma encubierta un agente de IA autónomo y malicioso dentro de la cuenta de […]
