Falso Instalador de Google Gemini Distribuye Malware Vidar

Los actores de amenazas están aprovechando activamente el creciente interés en las herramientas de inteligencia artificial generativa para engañar a los usuarios. Una campaña reciente, identificada por analistas de Darktrace en julio de 2026, documenta cómo una simple búsqueda de software condujo a la descarga de un falso instalador de Google Gemini, el cual ocultaba […]
Toma de Control de Sitios WordPress mediante Carga de Archivos PHP en Formularios

Se ha identificado una vulnerabilidad de seguridad crítica (CVE-2026-32475) que afecta a Elementor Pro, una de las extensiones de construcción de páginas más populares para WordPress. Este fallo permite a un atacante remoto y completamente no autenticado subir archivos PHP maliciosos a través del widget de Formularios, logrando la Ejecución Remota de Código (RCE) a […]
Microsoft Confirma Explotación Activa de Vulnerabilidad RCE Crítica en Entra ID

Microsoft ha revelado que una vulnerabilidad crítica de Ejecución Remota de Código (RCE) en su plataforma Entra ID, identificada como CVE-2026-69836 y divulgada el 20 de agosto de 2026, ha sido explotada activamente. Al ser la plataforma central de gestión de identidades y accesos (IAM) para Microsoft 365, Azure y aplicaciones de terceros, este fallo […]
