CVE-2026-5565: Vulnerabilidad de inyección SQL crítica en Simple Laundry System 1.0

CVE-2026-5565: Vulnerabilidad de inyección SQL crítica en Simple Laundry System 1.0

El CVE-2026-5565 expone una vulnerabilidad de inyección SQL crítica en el sistema de gestión Simple Laundry System 1.0, permitiendo a atacantes remotos comprometer datos. Analizamos su vector de ataque y medidas de mitigación.

Cómo los datos ULP no verificados sobrecargan los SOC y comprometen la automatización

Cómo los datos ULP no verificados sobrecargan los SOC y comprometen la automatización

El flujo masivo de datos ULP (URL, Login, Password) sin ningún tipo de verificación previa está generando una fatiga operacional crítica en los SOC y obligando a deshabilitar herramientas de automatización clave para la respuesta a incidentes.

CVE-2026-5562: Vulnerabilidad de inyección de código en Kafka-UI – Análisis y mitigación

CVE-2026-5562: Vulnerabilidad de inyección de código en Kafka-UI – Análisis y mitigación

La vulnerabilidad CVE-2026-5562 en provectus kafka-ui, con un CVSS de 7.3, permite la inyección de código remota. Analizamos su impacto, sistemas afectados y medidas de mitigación recomendadas.

Ataques de phishing con código de dispositivo se multiplican por 37: cómo funcionan y cómo protegerse

Ataques de phishing con código de dispositivo se multiplican por 37: cómo funcionan y cómo protegerse

Los ataques de phishing que abusan del flujo de autorización de dispositivo OAuth 2.0 para secuestrar cuentas han experimentado un aumento exponencial de 37 veces este año, impulsados por kits como EvilTokens que democratizan esta técnica sofisticada.

CVE-2026-5567: Vulnerabilidad de desbordamiento de búfer en Tenda M3 1.0.0.10

CVE-2026-5567: Vulnerabilidad de desbordamiento de búfer en Tenda M3 1.0.0.10

La vulnerabilidad CVE-2026-5567, con una puntuación CVSS de 8.8, representa un riesgo alto para los dispositivos Tenda M3 en su versión 1.0.0.10. Este fallo de desbordamiento de búfer permite a un atacante remoto ejecutar código arbitrario. Analizamos su vector de ataque, alcance y las medidas de mitigación inmediatas.

CVE-2026-5566: Vulnerabilidad crítica de desbordamiento de búfer en routers UTT HiPER 1250GW

CVE-2026-5566: Vulnerabilidad crítica de desbordamiento de búfer en routers UTT HiPER 1250GW

La vulnerabilidad CVE-2026-5566, con una puntuación CVSS de 8.8, representa un riesgo alto para los routers UTT HiPER 1250GW. Analizamos su vector de ataque, sistemas afectados y las medidas de mitigación urgentes.

Cómo el ataque a Axios npm usó un error falso de Teams para robar credenciales de mantenedores

Cómo el ataque a Axios npm usó un error falso de Teams para robar credenciales de mantenedores

Un sofisticado ataque de ingeniería social vinculado a actores norcoreanos comprometió la cuenta de un mantenedor de Axios, publicando versiones maliciosas en npm. Analizamos la cadena de ataque completa.

CVE-2026-35616 en FortiClient EMS: qué sistemas afecta, cómo parchear y mitigar el riesgo

CVE-2026-35616 en FortiClient EMS: qué sistemas afecta, cómo parchear y mitigar el riesgo

Fortinet ha emitido parches fuera de ciclo para una vulnerabilidad crítica, CVE-2026-35616, en FortiClient EMS que permite eludir la autenticación y escalar privilegios, y que ya está siendo explotada en ataques reales. Analizamos su alcance y las medidas de remediación.

36 paquetes npm maliciosos explotan Redis y PostgreSQL para desplegar implantes persistentes

36 paquetes npm maliciosos explotan Redis y PostgreSQL para desplegar implantes persistentes

Investigadores han identificado 36 paquetes maliciosos en el registro npm, camuflados como plugins de Strapi CMS, diseñados para explotar Redis y PostgreSQL, desplegar shells inversos y establecer implantes persistentes.