Parches Urgentes para 17 Vulnerabilidades en Splunk AI Toolkit, Kafka Connect y MCP Server

Splunk ha publicado un extenso paquete de actualizaciones de seguridad para corregir 17 vulnerabilidades que afectan a varias de sus aplicaciones y complementos clave, incluyendo Splunk MCP Server, Splunk AI Toolkit y Splunk Connect para Kafka. El riesgo más grave de este ciclo de parcheo es la vulnerabilidad CVE-2026-76404 (CVSS 9.1), la cual permite la […]

Ataque ‘Zombie Card’ Reactiva Tarjetas Visa Caducadas Mediante Retransmisión NFC

Un nuevo estudio presentado por investigadores de la Universidad de Massachusetts Amherst ha demostrado que las tarjetas de crédito sin contacto caducadas pueden ser “reactivadas” para realizar fraudes en terminales de Punto de Venta (PoS). Este ataque práctico de retransmisión NFC, denominado “Zombie Card”, expone una falla fundamental en cómo los terminales procesan la validación […]

Vulnerabilidad de Alta Gravedad (CVE-2026-20320) Expone Servidores Cisco

Cisco ha publicado una actualización de seguridad para mitigar la vulnerabilidad CVE-2026-20320 (con una puntuación CVSS de 7.5), la cual afecta a múltiples componentes de la plataforma BroadWorks. Este fallo de restricción incorrecta de referencia a entidades externas (CWE-611) permite a un atacante remoto y no autenticado leer datos de configuración y archivos confidenciales del […]

Ataque AiTM Evade MFA en Microsoft 365 para Desvío de Pagos a Proveedores

Investigadores de seguridad han documentado una sofisticada campaña de fraude por correo electrónico empresarial (BEC) basada exclusivamente en la nube, la cual logró vulnerar la cuenta de Microsoft 365 de un empleado del departamento financiero sin necesidad de desplegar malware ni comprometer el dispositivo físico de la organización. El incidente subraya una preocupante evolución en […]