CVE-2026-6131: qué sistemas afecta y cómo parchear

Router de red aislado sobre fondo oscuro, representando un dispositivo vulnerable expuesto a internet.

Una vulnerabilidad crítica de inyección de comandos del sistema operativo (OS command injection) en el router Totolink A7100RU permite a un atacante remoto tomar el control completo del dispositivo sin necesidad de credenciales. Analizamos el CVE-2026-6131.

Robo de 280 millones en Drift: análisis del ataque a la exchange de Solana

Representación abstracta de un ataque a una blockchain, simbolizando la vulnerabilidad explotada en Solana.

La exchange descentralizada Drift Protocol, construida sobre Solana, sufrió un ataque que resultó en la pérdida de criptoactivos valorados en 280 millones de dólares. Analizamos el modus operandi y la posible implicación de actores estatales.

CVE-2026-40393: qué sistemas afecta y cómo parchear

Ilustración conceptual de la API WebGPU, el componente afectado por la vulnerabilidad.

El fallo CVE-2026-40393 en la biblioteca gráfica Mesa permite a un atacante remoto desencadenar un acceso fuera de límites en memoria a través de WebGPU. Analizamos su impacto técnico, los sistemas afectados y proporcionamos la guía definitiva para aplicar el parche.

Cómo los ataques de phishing con IA automatizan el robo de credenciales a gran escala

Representación conceptual de un ataque de phishing automatizado mediante inteligencia artificial, mostrando código generando perfiles falsos.

Los investigadores de Microsoft han descubierto una campaña de phishing masiva que utiliza inteligencia artificial para automatizar y dinamizar el robo de credenciales organizativas, explotando el flujo de códigos de dispositivo OAuth.

Cómo Google reduce el robo de cookies con credenciales vinculadas al dispositivo

Interfaz del navegador Google Chrome con énfasis en símbolos de seguridad y bloqueo.

Google ha confirmado que la implementación de Device Bound Session Credentials (DBSC) en Chrome ha reducido significativamente los casos de robo de cookies. Analizamos esta medida técnica y su impacto en la ciberseguridad.

CVE-2019-25709: qué sistemas afecta y cómo parchear

Panel de servidor web representando un sistema vulnerable a accesos no autorizados.

La vulnerabilidad CVE-2019-25709, con severidad crítica (CVSS 9.8), afecta a CF Image Hosting Script 1.6.5, permitiendo a atacantes remotos descargar la base de datos completa y borrar todas las imágenes sin necesidad de credenciales.

Delito como servicio: qué es, cómo funciona y por qué el gobierno advierte sobre su profesionalización

Ilustración conceptual de un mercado clandestino en la dark web donde se ofertan servicios de cibercrimen.

Las autoridades de ciberseguridad elevan el nivel de alerta ante la consolidación de redes criminales altamente especializadas que operan bajo el modelo de delito como servicio. Analizamos su estructura, operativa y el impacto en el ecosistema digital.

CVE-2026-6121: qué sistemas afecta y cómo parchear

Router Tenda F451, modelo afectado por la vulnerabilidad CVE-2026-6121.

El CVE-2026-6121 expone una vulnerabilidad de desbordamiento de búfer en la pila en routers Tenda F451, permitiendo a atacantes remotos autenticados ejecutar código arbitrario. Analizamos el alcance y los pasos de remediación.