Nuevo Ransomware ‘Emperador’ Anuncia Operaciones y Publica su Primera Víctima

La monitorización continua de foros en la Dark Web ha revelado la aparición de un nuevo grupo de amenazas que se autodenomina “Emperador”. Este actor ha comenzado a reclutar activamente afiliados a través del foro clandestino Dread, presentándose como una operación de Ransomware como Servicio (RaaS). El grupo mantiene sus puertas abiertas tanto para pentesters […]
Omisión de Autenticación y Ejecución de Comandos en Equipos Perimetrales TP-Link

TP-Link ha revelado un conjunto de vulnerabilidades de alta gravedad que afectan directamente a su línea de productos de red Aginet. Estos dispositivos, que incluyen sistemas de malla (mesh), enrutadores, módems xDSL y equipos ópticos PON, son habitualmente suministrados, configurados y administrados por los Proveedores de Servicios de Internet (ISP). Los fallos descubiertos (CVE-2025-30237 a […]
Exploit Público Convierte ‘Fallo DoS’ de Citrix NetScaler en RCE con Privilegios Root

La publicación de un exploit funcional de prueba de concepto (PoC) ha encendido las alarmas en los Centros de Operaciones de Seguridad (SOC). La vulnerabilidad CVE-2026-8452, inicialmente clasificada por Cloud Software Group (Citrix) en junio de 2026 como un desbordamiento de memoria que solo causaría “comportamiento impredecible” o Denegación de Servicio (DoS), ha demostrado ser […]
Múltiples Vulnerabilidades Críticas en Exchange Server Permiten RCE y Secuestro de Buzones

Como parte de su ciclo de actualizaciones de agosto de 2026 (Patch Tuesday), Microsoft ha publicado parches de seguridad urgentes para múltiples vulnerabilidades en Exchange Server (Subscription Edition, 2019 y 2016). Los fallos descubiertos abarcan un espectro completo de amenazas: desde la Denegación de Servicio (DoS) y la suplantación de identidad, hasta la Elevación de […]
