Noticias de seguridad

Vulnerabilidades relevantes por criticidad, explotación activa y relevancia de la tecnología afectada, redactadas automáticamente a partir de los datos de NVD, CISA KEV y avisos de fabricante. RSS

Viernes, 2 de octubre

Jueves, 1 de octubre

🛡️ AlertaCrítica

Una vulnerabilidad crítica en Foreman permite ejecutar código con permisos mínimos

CVE-2026-96658, con una puntuación CVSS de 9.9 sobre 10, permite a un usuario autenticado con permisos bajos escapar del sandbox safemode del motor de plantillas de Foreman y ejecutar comandos arbitrarios en el servidor. Afecta a las organizaciones que usan Foreman (y productos derivados) para gestionar su parque de servidores.

ForemanRed HatCVE-2026-96658
🆕 Nuevo grupo de amenazas

Endzone, un nuevo grupo de extorsión con cuatro reivindicaciones desde septiembre

Un actor desconocido hasta ahora, identificado como Endzone, ha comenzado a publicar víctimas en su sitio de filtración desde el 18 de septiembre de 2026 y acumula cuatro reivindicaciones, entre ellas empresas de telecomunicaciones, tecnología y servicios profesionales en Estados Unidos.

Grupo EndzoneExtorsión de datos+2
🆕 Nuevo grupo de amenazas

Blacklocks, un grupo de ransomware de reciente aparición con tres víctimas reivindicadas

Un actor no documentado hasta ahora, identificado como Blacklocks, abrió su sitio de filtraciones el 6 de septiembre de 2026 y acumula tres publicaciones de víctimas en Corea del Sur y Sudáfrica. Su falta de historial conocido obliga a tratarlo con cautela y a reforzar los controles básicos.

Ransomware BlacklocksCorea del Sur+2

Miércoles, 30 de septiembre

🆕 Nuevo grupo de amenazas

Shiba, un nuevo grupo de ransomware con dos víctimas publicadas en su estreno

Un actor desconocido hasta ahora, identificado como Shiba, activó su sitio de filtración el 28 de septiembre de 2026 y acumula dos publicaciones. No consta relación con grupos previos, lo que apunta a una amenaza emergente que conviene vigilar.

Ransomware ShibaGrupo emergente+2
🆕 Nuevo grupo de amenazas

Vexy, un nuevo grupo de extorsión con 18 publicaciones desde septiembre de 2026

Un grupo de ransomware desconocido hasta ahora, identificado como Vexy, comenzó a publicar víctimas el 3 de septiembre de 2026 y acumula 18 entradas en su sitio de filtración, entre ellas una empresa francesa de telecomunicaciones. Su rápida cadencia de publicación lo convierte en una amenaza emergente a vigilar.

Ransomware VexyExtorsión con filtración de datos+2
🔴 Seguimiento · explotación activaCrítica

CISA confirma la explotación activa del fallo crítico de Cisco Catalyst SD-WAN Manager (CVE-2026-76504)

CISA ha incluido en su catálogo KEV la vulnerabilidad crítica de omisión de autenticación en la API de Cisco Catalyst SD-WAN Manager, con plazo de corrección para organismos federales el 3 de octubre de 2026. Cualquier organización con esta plataforma expuesta debe actualizar de inmediato y revisar indicadores de compromiso.

Cisco Catalyst SD-WAN ManagerCVE-2026-76504