Falso Instalador de Google Gemini Distribuye Malware Vidar

Los actores de amenazas están aprovechando activamente el creciente interés en las herramientas de inteligencia artificial generativa para engañar a los usuarios. Una campaña reciente, identificada por analistas de Darktrace en julio de 2026, documenta cómo una simple búsqueda de software condujo a la descarga de un falso instalador de Google Gemini, el cual ocultaba […]

Toma de Control de Sitios WordPress mediante Carga de Archivos PHP en Formularios

Se ha identificado una vulnerabilidad de seguridad crítica (CVE-2026-32475) que afecta a Elementor Pro, una de las extensiones de construcción de páginas más populares para WordPress. Este fallo permite a un atacante remoto y completamente no autenticado subir archivos PHP maliciosos a través del widget de Formularios, logrando la Ejecución Remota de Código (RCE) a […]

Microsoft Confirma Explotación Activa de Vulnerabilidad RCE Crítica en Entra ID

Microsoft parchea vulnerabilidades críticas en Azure y Microsoft Accounts

Microsoft ha revelado que una vulnerabilidad crítica de Ejecución Remota de Código (RCE) en su plataforma Entra ID, identificada como CVE-2026-69836 y divulgada el 20 de agosto de 2026, ha sido explotada activamente. Al ser la plataforma central de gestión de identidades y accesos (IAM) para Microsoft 365, Azure y aplicaciones de terceros, este fallo […]