#OpenClaw is an autonomous AI agent capable of executing commands and making decisions on local systems. While it offers efficiency and democratizes #technology, it poses serious #cybersecurity risks, unexpected bills, and #privacy concerns if not used in isolated environments.
https://josecurity.es/en/openclaw-science-fiction-no-longer-starts-tomorrow-and-may-get-out-of-hand/
https://josecurity.es/en/openclaw-science-fiction-no-longer-starts-tomorrow-and-may-get-out-of-hand/
josecurity.es
OpenClaw: Science fiction no longer starts tomorrow and may get out of hand
OpenClaw is an autonomous AI agent capable of executing commands and making decisions on local systems. While it offers efficiency and democratizes the technology, it poses serious cybersecurity, unexpected bills and privacy risks if not used in isolated…
¿Buscas match? También te buscan estafadores. #Catfishing, #sextorsión, #doxing y robo de datos: el “romance” digital puede salir caro. Atento a las señales rojas + tips para protegerte 🔐❤️
#appscitas #Fraude #OSINT #Dating
https://josecurity.es/el-peligro-apps-webs-citas/
#appscitas #Fraude #OSINT #Dating
https://josecurity.es/el-peligro-apps-webs-citas/
josecurity.es
El peligro de las apps de citas
Las apps de citas han facilitado encontrar pareja, pero también se han llenado de estafadores, perfiles falsos y sextorsión. Veamos como sortear estos peligros con unos consejos que te servirán para detectar patrones sospechosos.
¿Looking for a match? Scammers are looking for you too. #Catfishing, #sextortion, #doxing and data theft: “digital romance” can get expensive. Watch for red flags + tips to protect yourself 🔐❤️
#datingapps #Fraud #OSINT #Dating
https://josecurity.es/el-peligro-apps-webs-citas/
#datingapps #Fraud #OSINT #Dating
https://josecurity.es/el-peligro-apps-webs-citas/
josecurity.es
El peligro de las apps de citas
Las apps de citas han facilitado encontrar pareja, pero también se han llenado de estafadores, perfiles falsos y sextorsión. Veamos como sortear estos peligros con unos consejos que te servirán para detectar patrones sospechosos.
My final article on Medium is out. After one year, I'm walking away.🚀
This isn't just a platform change. It's consistency. It's tech sovereignty. It's living what I preach.🔐
I'm leaving US-based platforms to publish exclusively on my own website—in both English and Spanish.
Why? Read here: https://josecurity.es
See you on the other side. 🌍
https://medium.com/@josesaiz/e781fd51349e?source=friends_link&sk=6ed9c79aafe256a5952afe856021380e
This isn't just a platform change. It's consistency. It's tech sovereignty. It's living what I preach.🔐
I'm leaving US-based platforms to publish exclusively on my own website—in both English and Spanish.
Why? Read here: https://josecurity.es
See you on the other side. 🌍
https://medium.com/@josesaiz/e781fd51349e?source=friends_link&sk=6ed9c79aafe256a5952afe856021380e
josecurity.es
josecurity – Blog de tecnología, ciberseguridad y privacidad online
En el blog de tecnología, ciberseguridad y privacidad josecurity.es aprenderás a defenderte de hackers y mejorar tu seguridad digital.
Hackers patrocinados por Estados: ¿Quién son y como trabajan?
#CyberWarfare #SponsorHackers #ATP #ATT&CK #TTP
https://josecurity.es/hackers-de-estado-lo-que-nadie-te-cuenta-ciberseguridad-ofensiva/
#CyberWarfare #SponsorHackers #ATP #ATT&CK #TTP
https://josecurity.es/hackers-de-estado-lo-que-nadie-te-cuenta-ciberseguridad-ofensiva/
josecurity.es
Hackers de estado: lo que nadie te cuenta de la ciberseguridad ofensiva
No todos los hackers son iguales. Algunos no buscan dinero rápido ni fama: trabajan para Estados, operan como unidades de inteligencia y pueden permanecer meses dentro de una red sin ser detectados. En este artículo explicamos qué son las APT, cómo usan TTP…
State-sponsored hackers: Who are they and how do they operate?
#CyberWarfare #SponsoredHackers #ATP #ATT&CK #TTP
https://josecurity.es/en/state-hackers-what-no-one-tells-you-about-offensive-cybersecurity/
#CyberWarfare #SponsoredHackers #ATP #ATT&CK #TTP
https://josecurity.es/en/state-hackers-what-no-one-tells-you-about-offensive-cybersecurity/
josecurity.es
State hackers: what no one tells you about offensive cybersecurity
Not all hackers are the same. Some are not looking for quick money or fame: they work for states, operate as intelligence units and can remain undetected for months inside a network. In this article we explain what APTs are, how they use TTP, MITRE ATT&CK…
La IA no es magia: son tokens, contexto, prompts, RAG, automatización… y mucho criterio humano.
En este artículo explico cómo funcionan los modelos de IA por dentro, cuándo usarlos, cuándo no, y por qué para mí son apoyo editorial, no sustitutos de la autoría. 🤖✍️
#InteligenciaArtificial #IA #Ciberseguridad #Automatización #RAG
https://josecurity.es/prompt-engineering-como-sacar-el-maximo-provecho-a-la-ia/
En este artículo explico cómo funcionan los modelos de IA por dentro, cuándo usarlos, cuándo no, y por qué para mí son apoyo editorial, no sustitutos de la autoría. 🤖✍️
#InteligenciaArtificial #IA #Ciberseguridad #Automatización #RAG
https://josecurity.es/prompt-engineering-como-sacar-el-maximo-provecho-a-la-ia/
josecurity.es
Prompt engineering: cómo sacar el máximo provecho a la IA
La inteligencia artificial no es magia ni un simple chatbot: es una arquitectura compleja basada en tokens, contexto, modelos de lenguaje, automatización y decisiones humanas. En este artículo explico cómo funcionan los modelos de IA de frontera, por qué…
AI isn't magic: it's tokens, context, prompts, RAGs, automation… and a lot of human judgment.
In this article, I explain how AI models work internally, when to use them, and when not to. 🤖✍️
#ArtificialIntelligence #AI #Cybersecurity #Automation #RAG
https://josecurity.es/en/prompt-engineering-how-to-get-the-most-out-of-ai/
In this article, I explain how AI models work internally, when to use them, and when not to. 🤖✍️
#ArtificialIntelligence #AI #Cybersecurity #Automation #RAG
https://josecurity.es/en/prompt-engineering-how-to-get-the-most-out-of-ai/
josecurity.es
Prompt engineering: how to get the most out of AI
Artificial intelligence is not magic or a simple chatbot: it is a complex architecture based on tokens, context, language models, automation and human decisions. In this article I explain how frontier AI models work, why tokenization matters, how RAG systems…
📰 Nuevo en josecurity.es
«Facebook e Instagram: tu privacidad es su producto, y te lo demuestran»
Seis lecciones sobre cómo Meta recoge y usa tus datos, y una lista práctica para blindar tu cuenta.
👉 https://josecurity.es/peligros-facebook-instagram-como-asegurarlo/
«Facebook e Instagram: tu privacidad es su producto, y te lo demuestran»
Seis lecciones sobre cómo Meta recoge y usa tus datos, y una lista práctica para blindar tu cuenta.
👉 https://josecurity.es/peligros-facebook-instagram-como-asegurarlo/
josecurity
Facebook e Instagram: tu privacidad es su producto, y te lo demuestran
Seis lecciones sobre Facebook, Instagram y la recolección de información, más una lista práctica para blindar tu privacidad online: qué revisar, qué desactivar y cómo protegerte.
📰 New on josecurity.es
"Facebook & Instagram: your privacy is their product — and we prove it"
Six lessons on how Meta collects and uses your data, plus a practical checklist to harden your account.
👉 https://josecurity.es/en/facebook-instagram-privacy-dangers/
"Facebook & Instagram: your privacy is their product — and we prove it"
Six lessons on how Meta collects and uses your data, plus a practical checklist to harden your account.
👉 https://josecurity.es/en/facebook-instagram-privacy-dangers/
josecurity
Facebook and Instagram: your privacy is their product — and they'll prove it
Six lessons on Facebook, Instagram and data collection, plus a practical checklist to harden your online privacy: what to check, what to switch off and how to protect yourself.
Channel name was changed to «Tecnología, IA, ciberseguridad y privacidad online»
🚨 ACTÚA YA | Los kernels de Linux están bajo ataque activo
CISA acaba de confirmar que atacantes están explotando en la realidad 3 vulnerabilidades del kernel de Linux e impone una fecha límite de parcheo: 21/09.
Las 3 CVE añadidas al catálogo de vulnerabilidades explotadas (KEV):
🔹 CVE-2025-39682 (CVSS 9.8) — fallo crítico en la ruta de recepción TLS del kernel (kTLS). Explotable a distancia: si tienes servicios expuestos a internet usando kTLS, es tu prioridad máxima.
🔹 CVE-2026-53266 (CVSS 8.8) — escritura fuera de límites en el objetivo SNAT de ebtables (puentes de red).
🔹 CVE-2025-39964 — marcada para triaje forense.
⚠️ CISA no solo pide parchear: exige triaje forense. No asumas "parche puesto = a salvo". Investiga si ya hay rastro de intrusión.
Qué hacer ahora:
✅ Instala los paquetes de kernel de tu distribución que ya llevan el fix (no te fíes solo de un número de versión).
✅ Revisa si usas kTLS en servicios accesibles desde internet.
✅ Revisa logs y busca evidencias de compromiso.
Fuente: https://cybersecuritynews.com/linux-kernel-vulnerabilities-actively-exploited/
Noticia del día · seleccionada por el equipo de josecurity ⚡
CISA acaba de confirmar que atacantes están explotando en la realidad 3 vulnerabilidades del kernel de Linux e impone una fecha límite de parcheo: 21/09.
Las 3 CVE añadidas al catálogo de vulnerabilidades explotadas (KEV):
🔹 CVE-2025-39682 (CVSS 9.8) — fallo crítico en la ruta de recepción TLS del kernel (kTLS). Explotable a distancia: si tienes servicios expuestos a internet usando kTLS, es tu prioridad máxima.
🔹 CVE-2026-53266 (CVSS 8.8) — escritura fuera de límites en el objetivo SNAT de ebtables (puentes de red).
🔹 CVE-2025-39964 — marcada para triaje forense.
⚠️ CISA no solo pide parchear: exige triaje forense. No asumas "parche puesto = a salvo". Investiga si ya hay rastro de intrusión.
Qué hacer ahora:
✅ Instala los paquetes de kernel de tu distribución que ya llevan el fix (no te fíes solo de un número de versión).
✅ Revisa si usas kTLS en servicios accesibles desde internet.
✅ Revisa logs y busca evidencias de compromiso.
Fuente: https://cybersecuritynews.com/linux-kernel-vulnerabilities-actively-exploited/
Noticia del día · seleccionada por el equipo de josecurity ⚡
Cyber Security News
CISA Warns of Linux Kernel Vulnerabilities Actively Exploited in Attacks
The U.S. Cybersecurity and Infrastructure Security Agency (CISA) has warned that attackers are actively exploiting three Linux kernel vulnerabilities, creating an urgent patching and investigation deadline.
🎣 🎧 ClickFix: así "infectan tu PC en 1 clic" los ciberdelincuentes
Estás viendo un spot de Spotify, Zoom o Microsoft Teams… y te piden que copies y pegues un comando en la terminal "para activar la licencia". Si lo haces, ya es tarde: es ClickFix, la técnica de ataque que está batiendo récords este 2026.
Lo que está pasando:
• Los atacantes roban cuentas verificadas y las usan para publicar anuncios falsos. Ejemplo real de estos días: la cuenta oficial de HBO Max en Reddit difundió 108 anuncios maliciosos en 48 horas, infectando PCs Windows y Mac.
• El nuevo paquete, llamado ChainScript, se disfraza de instaladores de Spotify o Teams: instala un RAT completo (consola remota, capturas de pantalla, robo de contraseñas y localización de billeteras de criptomonedas).
• Además usa smart contracts de Polygon para localizar sus servidores: si borran uno, redirigen las infecciones a otra infraestructura sin tocar el malware.
• También roba la portapapeles para redirigir pagos cripto a la wallet del atacante.
Por qué te afecta (particulares y PYMES):
• No es un fallo técnico: es ingeniería social pura. El "lo copio y pego" es lo que ejecuta el malware.
• Afecta a Windows y macOS, incluso en equipos de empleados formados, si no reconocen esta técnica.
Qué hacer:
1. NUNCA copies y pegues comandos procedentes de internet en terminales del trabajo o de tu PC.
2. Si te piden "activar una licencia" con un comando, es una estafa: cierra y reporta.
3. Revisa que tu antivirus esté actualizado y con protección antimalware.
4. PYMES: MFA en todas las cuentas y protección de las redes sociales corporativas (vector de entrada preferido).
5. Usa navegadores actualizados, sin extensiones de dudosa procedencia.
Fuente: The Hacker News, 21-sep-2026
https://thehackernews.com/2026/09/clickfix-lures-deploy-chainscript-rat.html
Noticia del día · seleccionada por josecurity
Estás viendo un spot de Spotify, Zoom o Microsoft Teams… y te piden que copies y pegues un comando en la terminal "para activar la licencia". Si lo haces, ya es tarde: es ClickFix, la técnica de ataque que está batiendo récords este 2026.
Lo que está pasando:
• Los atacantes roban cuentas verificadas y las usan para publicar anuncios falsos. Ejemplo real de estos días: la cuenta oficial de HBO Max en Reddit difundió 108 anuncios maliciosos en 48 horas, infectando PCs Windows y Mac.
• El nuevo paquete, llamado ChainScript, se disfraza de instaladores de Spotify o Teams: instala un RAT completo (consola remota, capturas de pantalla, robo de contraseñas y localización de billeteras de criptomonedas).
• Además usa smart contracts de Polygon para localizar sus servidores: si borran uno, redirigen las infecciones a otra infraestructura sin tocar el malware.
• También roba la portapapeles para redirigir pagos cripto a la wallet del atacante.
Por qué te afecta (particulares y PYMES):
• No es un fallo técnico: es ingeniería social pura. El "lo copio y pego" es lo que ejecuta el malware.
• Afecta a Windows y macOS, incluso en equipos de empleados formados, si no reconocen esta técnica.
Qué hacer:
1. NUNCA copies y pegues comandos procedentes de internet en terminales del trabajo o de tu PC.
2. Si te piden "activar una licencia" con un comando, es una estafa: cierra y reporta.
3. Revisa que tu antivirus esté actualizado y con protección antimalware.
4. PYMES: MFA en todas las cuentas y protección de las redes sociales corporativas (vector de entrada preferido).
5. Usa navegadores actualizados, sin extensiones de dudosa procedencia.
Fuente: The Hacker News, 21-sep-2026
https://thehackernews.com/2026/09/clickfix-lures-deploy-chainscript-rat.html
Noticia del día · seleccionada por josecurity
🔐 Routers D-Link DIR-822A con agujero crítico (CVSS 10.0) y sin parche
D-Link ha confirmado dos vulnerabilidades graves en el router DIR-822A que permiten a un atacante, sin necesidad de credenciales y desde red vecina o remota, ejecutar código arbitrario en el dispositivo. Es decir: tomar el control total de tu WiFi.
• CVE-2026-86296 (CVSS 10.0): desbordación de búfer por pila en el servidor DHCP del router (componente udhcpcd). Es la falla crítica principal.
• CVE-2026-86510 (CVSS 9.9): escritura fuera de límites en el control de túneles L2TP, otro punto de entrada.
• El código de explotación (PoC) ya está público, así que es cuestión de tiempo que aparezcan ataques masivos.
• Aún NO hay parche disponible. D-Link lo sabe y estudia solución.
¿Por qué importa?
El router es la frontera de tu red doméstica o de tu pequeña oficina. Si lo comprometen, pueden ver y modificar todo el tráfico, robar credenciales almacenadas o usar tu conexión para atacar a terceros sin que lo sepas.
🛡️ Qué hacer si tienes un DIR-822A (firmware A_101):
1. No lo dejes accesible desde INTERNET: desactiva el acceso remoto (WAN) a la interfaz web y al servicio L2TP VPN.
2. Si puedes, cámbialo temporalmente por un router distinto de confianza mientras no salga parche.
3. Asegura la red WiFi con contraseña WPA2/WPA3 robusta y oculta la SSID si es posible.
4. Revisa que no haya dispositivos desconectados en tu red.
5. Segúe el aviso oficial de D-Link y aplica el parche en cuanto llegue.
Si tienes otro modelo/router, no olvides la regla de oro: actualizar firmware al día y no exponer servicios innecesarios a internet.
Fuente: https://securityonline.info/d-link-dir-822a-vulnerabilities-poc/
Noticia del día · seleccionada por josecurity
D-Link ha confirmado dos vulnerabilidades graves en el router DIR-822A que permiten a un atacante, sin necesidad de credenciales y desde red vecina o remota, ejecutar código arbitrario en el dispositivo. Es decir: tomar el control total de tu WiFi.
• CVE-2026-86296 (CVSS 10.0): desbordación de búfer por pila en el servidor DHCP del router (componente udhcpcd). Es la falla crítica principal.
• CVE-2026-86510 (CVSS 9.9): escritura fuera de límites en el control de túneles L2TP, otro punto de entrada.
• El código de explotación (PoC) ya está público, así que es cuestión de tiempo que aparezcan ataques masivos.
• Aún NO hay parche disponible. D-Link lo sabe y estudia solución.
¿Por qué importa?
El router es la frontera de tu red doméstica o de tu pequeña oficina. Si lo comprometen, pueden ver y modificar todo el tráfico, robar credenciales almacenadas o usar tu conexión para atacar a terceros sin que lo sepas.
🛡️ Qué hacer si tienes un DIR-822A (firmware A_101):
1. No lo dejes accesible desde INTERNET: desactiva el acceso remoto (WAN) a la interfaz web y al servicio L2TP VPN.
2. Si puedes, cámbialo temporalmente por un router distinto de confianza mientras no salga parche.
3. Asegura la red WiFi con contraseña WPA2/WPA3 robusta y oculta la SSID si es posible.
4. Revisa que no haya dispositivos desconectados en tu red.
5. Segúe el aviso oficial de D-Link y aplica el parche en cuanto llegue.
Si tienes otro modelo/router, no olvides la regla de oro: actualizar firmware al día y no exponer servicios innecesarios a internet.
Fuente: https://securityonline.info/d-link-dir-822a-vulnerabilities-poc/
Noticia del día · seleccionada por josecurity
Daily CyberSecurity
D-Link DIR-822A Vulnerabilities Details and PoC Disclosed
TL;DR Security researchers revealed two severe D-Link DIR-822A vulnerabilities impacting wireless networking hardware. The flaws allow unauthenticated local attackers to trigger stack buffer overf…
🔐 La ingeniería social explota tu lado más humano, no tu contraseña. Tailgating, baiting, pretexting: las técnicas que "hackean" a las personas sin un solo virus, y cómo defenderse de ellas con sentido común.
👉 https://josecurity.es/ingenieria-social-tailgating-baiting-pretexting/
👉 https://josecurity.es/ingenieria-social-tailgating-baiting-pretexting/
josecurity
Ingeniería Social: tailgating, baiting, pretexting
El peor enemigo de tu seguridad no siempre es un virus. Conoce el tailgating, el baiting y el pretexting —las técnicas físicas y telefónicas que explotan tu lado más humano— y aprende a evitarlas con sentido común.
🔐 Social engineering hacks your human side, not your password. Tailgating, baiting, pretexting: the techniques that take down people with not a single line of malware, and how to defend yourself with common sense.
👉 https://josecurity.es/ingenieria-social-tailgating-baiting-pretexting/
👉 https://josecurity.es/ingenieria-social-tailgating-baiting-pretexting/
josecurity
Ingeniería Social: tailgating, baiting, pretexting
El peor enemigo de tu seguridad no siempre es un virus. Conoce el tailgating, el baiting y el pretexting —las técnicas físicas y telefónicas que explotan tu lado más humano— y aprende a evitarlas con sentido común.
🚨 CRÍTICO: WordPress parchea una vulnerabilidad que puede ejecutar código en tu web (CVE-2026-87902)
WordPress ha publicado hoy una actualización de seguridad crítica (CVE-2026-87902, CVSS 9.2) que corrige un fallo en el núcleo que permite a un atacante SIN cuenta alguna hacer que una web cargue un archivo PHP externo. En muchos servidores esto escala a ejecución de código arbitraria: control total del sitio y, en el peor caso, del servidor que lo aloja.
Lo esencial:
• No requiere cuenta ni interacción del usuario: basta con que el sitio esté expuesto a internet.
• Afecta a TODAS las versiones de 4.7.0 en adelante, incluida la 7.1.1 de hace solo una semana: quien actualizó el 17 de septiembre sigue expuesto.
• El exploit necesita que el tema activo tenga una carpeta a nivel superior cuyo nombre empiece por "page-", y para la ejecución completa, una configuración PHP concreta (register_argc_argv). No es 100% en todos los sitios, pero sí en muchos.
• No hay workaround declarado: actualizar es la única solución.
Qué hacer (hoy, no mañana):
1. Actualiza WordPress a la versión corregida según tu rama: 7.1.2 (rama 7.1.x), 7.0.6 (7.0.x), 6.9.9, 6.8.10, 6.7.9 o 6.6.9. Desde el panel: Panel → Actualizaciones.
2. Verifica que el número de versión coincida con uno de esos.
3. Si tu web corre en un hosting compartido, pregunta al proveedor: ellos aplican el parche.
4. Si no puedes actualizar ya, desactiva temas con carpetas que empiecen por "page-" y deshabilita register_argc_argv en php.ini; son mitigaciones, no arreglos.
Afecta a miles de webs de particulares y PYMES. Si tienes una web con WordPress, esta es la actualización más importante de la semana.
Fuente: https://thehackernews.com/2026/09/wordpress-issues-patch-for-critical.html
Noticia del día · seleccionada por josecurity
WordPress ha publicado hoy una actualización de seguridad crítica (CVE-2026-87902, CVSS 9.2) que corrige un fallo en el núcleo que permite a un atacante SIN cuenta alguna hacer que una web cargue un archivo PHP externo. En muchos servidores esto escala a ejecución de código arbitraria: control total del sitio y, en el peor caso, del servidor que lo aloja.
Lo esencial:
• No requiere cuenta ni interacción del usuario: basta con que el sitio esté expuesto a internet.
• Afecta a TODAS las versiones de 4.7.0 en adelante, incluida la 7.1.1 de hace solo una semana: quien actualizó el 17 de septiembre sigue expuesto.
• El exploit necesita que el tema activo tenga una carpeta a nivel superior cuyo nombre empiece por "page-", y para la ejecución completa, una configuración PHP concreta (register_argc_argv). No es 100% en todos los sitios, pero sí en muchos.
• No hay workaround declarado: actualizar es la única solución.
Qué hacer (hoy, no mañana):
1. Actualiza WordPress a la versión corregida según tu rama: 7.1.2 (rama 7.1.x), 7.0.6 (7.0.x), 6.9.9, 6.8.10, 6.7.9 o 6.6.9. Desde el panel: Panel → Actualizaciones.
2. Verifica que el número de versión coincida con uno de esos.
3. Si tu web corre en un hosting compartido, pregunta al proveedor: ellos aplican el parche.
4. Si no puedes actualizar ya, desactiva temas con carpetas que empiecen por "page-" y deshabilita register_argc_argv en php.ini; son mitigaciones, no arreglos.
Afecta a miles de webs de particulares y PYMES. Si tienes una web con WordPress, esta es la actualización más importante de la semana.
Fuente: https://thehackernews.com/2026/09/wordpress-issues-patch-for-critical.html
Noticia del día · seleccionada por josecurity
🚨 En el punto de mira: Roundcube Webmail bajo explotación activa
El webmail gratuito Roundcube, muy usado por particulares y PYMES que autoalojan su correo, está siendo atacado ahora mismo. El Centro Canadiense de Ciberseguridad ha confirmado la explotación activa de una vulnerabilidad grave (CVE-2026-48842, CVSS 8.1).
Lo esencial:
• Inyección SQL en el plugin 'virtuser_query' que permite ejecutar comandos arbitrarios sobre la base de datos del servidor de correo.
• Sin autenticación: basta con acceder a la URL del webmail; no hace falta ninguna cuenta.
• El atacante puede leer, modificar o borrar datos de la base de datos de correo.
• Afecta a las versiones 1.6.x anteriores a 1.6.16 y 1.7.x anteriores a 1.7.1.
• El parche llevaba meses disponible (mayo), pero la explotación activa acaba de aparecer: la clásica ventana peligrosa entre el parche y su aplicación.
Por qué importa: si tu correo corre sobre Roundcube (autoalojado o contratado), un exploit así puede exponer metadatos y credenciales de tus cuentas.
Qué hacer:
1. Si autoalojas Roundcube: actualiza hoy a 1.6.16 o 1.7.1 (o superior).
2. Saca el servicio de internet público: VPN, proxy inversor o restricción de IPs.
3. Revisa los logs de acceso buscando consultas anómalas en los últimos días.
4. Si contratas, pide a tu proveedor confirmación de que parcheo y si detectó intento de intrusión.
5. Rota las contraseñas de correo afectadas si sospechas de exposición.
Fuente: https://cybersecuritynews.com/roundcube-webmail-vulnerability-exploited/
Noticia del día · seleccionada por josecurity
El webmail gratuito Roundcube, muy usado por particulares y PYMES que autoalojan su correo, está siendo atacado ahora mismo. El Centro Canadiense de Ciberseguridad ha confirmado la explotación activa de una vulnerabilidad grave (CVE-2026-48842, CVSS 8.1).
Lo esencial:
• Inyección SQL en el plugin 'virtuser_query' que permite ejecutar comandos arbitrarios sobre la base de datos del servidor de correo.
• Sin autenticación: basta con acceder a la URL del webmail; no hace falta ninguna cuenta.
• El atacante puede leer, modificar o borrar datos de la base de datos de correo.
• Afecta a las versiones 1.6.x anteriores a 1.6.16 y 1.7.x anteriores a 1.7.1.
• El parche llevaba meses disponible (mayo), pero la explotación activa acaba de aparecer: la clásica ventana peligrosa entre el parche y su aplicación.
Por qué importa: si tu correo corre sobre Roundcube (autoalojado o contratado), un exploit así puede exponer metadatos y credenciales de tus cuentas.
Qué hacer:
1. Si autoalojas Roundcube: actualiza hoy a 1.6.16 o 1.7.1 (o superior).
2. Saca el servicio de internet público: VPN, proxy inversor o restricción de IPs.
3. Revisa los logs de acceso buscando consultas anómalas en los últimos días.
4. Si contratas, pide a tu proveedor confirmación de que parcheo y si detectó intento de intrusión.
5. Rota las contraseñas de correo afectadas si sospechas de exposición.
Fuente: https://cybersecuritynews.com/roundcube-webmail-vulnerability-exploited/
Noticia del día · seleccionada por josecurity
Cyber Security News
Roundcube Webmail SQL Injection Vulnerability Exploited in the Wild
Roundcube Webmail SQL injection flaw CVE-2026-48842 is actively exploited, urging users to update vulnerable installations.
🚨 350 M$ robados a la cripto-exchange Bitget por hackers nortecoréanos
Una de las mayores estafas cripto de 2026 acaba de suceder: Bitget ha confirmado el robo de 351,6 millones de dólares de sus bolsillos calientes y tibios. Lo esencial:
• El grupo atacante, vinculado a Corea del Norte, accedió a un sistema clave del backend de gestión de carteras y falsificó datos de transferencia para desencadenar el proceso de firma y autorización de movimientos.
• Afecta a varias cadenas: Ethereum, XRP Ledger, Arbitrum, Avalanche, Optimism, BSC y Base, con pérdidas en ETH, XRP, BNB, AVAX, USDT y USDC.
• La exchange ha suspendido temporalmente los retiros de fondos y continúa la investigación junto al FBI y agencias especializadas. Prometen reactivarlos cuando los auditores lo autoricen.
• Bitget garantiza que sus carteras frías (la inmensa mayoría de los activos) no fueron tocadas y que el fondo de protección al usuario (más de 464 M$) cubre íntegramente las pérdidas.
• No es un caso aislado: el mismo perfil de ataque ya se atribuyó al robo de 1.500 M$ a Bybit en 2025.
Qué hacer
• Si tienes cripto en alguna exchange, revisa los canales oficiales de la empresa (app, X, sitio web). Después de un robo es normal que aumenten las estafas de "soporte" y falsas compensaciones.
• No guardes grandes importes en exchanges si no es necesario: usa tu propio monedero (idealmente offline / frío). Tu exchange puede sufrir fallos; tus claves, no.
• Desconfía de cualquier oferta de reembolso "urgente" o enlaces no oficiales tras el incidente.
Fuente: https://www.bleepingcomputer.com/news/security/hackers-steal-3516-million-in-bitget-crypto-exchange-hack/
Noticia del día · seleccionada por josecurity
Una de las mayores estafas cripto de 2026 acaba de suceder: Bitget ha confirmado el robo de 351,6 millones de dólares de sus bolsillos calientes y tibios. Lo esencial:
• El grupo atacante, vinculado a Corea del Norte, accedió a un sistema clave del backend de gestión de carteras y falsificó datos de transferencia para desencadenar el proceso de firma y autorización de movimientos.
• Afecta a varias cadenas: Ethereum, XRP Ledger, Arbitrum, Avalanche, Optimism, BSC y Base, con pérdidas en ETH, XRP, BNB, AVAX, USDT y USDC.
• La exchange ha suspendido temporalmente los retiros de fondos y continúa la investigación junto al FBI y agencias especializadas. Prometen reactivarlos cuando los auditores lo autoricen.
• Bitget garantiza que sus carteras frías (la inmensa mayoría de los activos) no fueron tocadas y que el fondo de protección al usuario (más de 464 M$) cubre íntegramente las pérdidas.
• No es un caso aislado: el mismo perfil de ataque ya se atribuyó al robo de 1.500 M$ a Bybit en 2025.
Qué hacer
• Si tienes cripto en alguna exchange, revisa los canales oficiales de la empresa (app, X, sitio web). Después de un robo es normal que aumenten las estafas de "soporte" y falsas compensaciones.
• No guardes grandes importes en exchanges si no es necesario: usa tu propio monedero (idealmente offline / frío). Tu exchange puede sufrir fallos; tus claves, no.
• Desconfía de cualquier oferta de reembolso "urgente" o enlaces no oficiales tras el incidente.
Fuente: https://www.bleepingcomputer.com/news/security/hackers-steal-3516-million-in-bitget-crypto-exchange-hack/
Noticia del día · seleccionada por josecurity
BleepingComputer
Hackers steal $351.6 million in Bitget crypto exchange hack
Cryptocurrency exchange Bitget disclosed today that suspected North Korean hackers have stolen $351.6 million from its hot and warm wallets.