Noticias de seguridad

Vulnerabilidades relevantes por criticidad, explotación activa y relevancia de la tecnología afectada, redactadas automáticamente a partir de los datos de NVD, CISA KEV y avisos de fabricante. RSS

Hoy

🛡️ AlertaCrítica

Una vulnerabilidad crítica en el módulo YAML para Perl permite ejecutar acciones destructivas al cargar un documento

El módulo YAML para Perl en versiones anteriores a la 1.30 permite que un documento YAML malicioso instancie objetos de clases arbitrarias y dispare su método DESTROY, con consecuencias como el borrado de árboles de directorios. Se identifica como CVE-2017-20285 y tiene una puntuación CVSS de 9,1 (crítica).

YAML module for Perl (YAML.pm)PerlCVE-2017-20285

Ayer

📊 Boletín semanal

Boletín semanal de amenazas: 28 de septiembre - 5 de octubre de 2026, The Gentlemen domina una semana de 237 víctimas reivindicadas

Entre el 28 de septiembre y el 5 de octubre se contabilizaron 237 víctimas reivindicadas por grupos de ransomware en 40 países, frente a las 248 de la semana anterior. The Gentlemen encabeza la actividad con 35 reivindicaciones, mientras irrumpen varios grupos de extorsión de muy reciente aparición y la sanidad vuelve a ser el sector más golpeado.

The GentlemenQilin+4
🆕 Nuevo grupo de amenazas

Un grupo de ransomware desconocido, Global Cybernetic Collective, publica siete víctimas en su estreno

Un actor sin historial previo, autodenominado Global Cybernetic Collective, apareció el 28 de septiembre de 2026 y ya reivindica siete organizaciones de educación, administración local, sanidad, construcción, farmacia y servicios profesionales en varios países. Su rápido arranque obliga a tratarlo como una amenaza activa pese a la escasa información disponible.

Ransomware Global Cybernetic CollectiveSector educación+2
🆕 Nuevo grupo de amenazas

Imnotavillian: un nuevo grupo de extorsión aparece con 11 publicaciones en su estreno

Un actor de amenazas desconocido hasta ahora, identificado como Imnotavillian, estrenó su sitio de filtración el 28 de septiembre de 2026 y ya acumula 11 publicaciones de supuestas víctimas. No se le conocen vínculos con grupos previos, lo que lo sitúa como una amenaza emergente a vigilar.

Grupo emergente ImnotavillianExtorsión de datos+1

Domingo, 4 de octubre

🔴 Seguimiento · explotación activaAlta

Citrix NetScaler ADC y Gateway: CISA confirma la explotación activa de la vulnerabilidad CVE-2026-88779

Una vulnerabilidad de alta gravedad (CVSS 8.7) en Citrix NetScaler ADC y NetScaler Gateway está siendo explotada de forma activa. CISA la ha incorporado a su catálogo KEV el 4 de octubre de 2026 y fija el 7 de octubre como plazo de remediación para las agencias federales estadounidenses. Hay versiones corregidas disponibles.

Citrix NetScaler ADCCitrix NetScaler GatewayCVE-2026-88779

Sábado, 3 de octubre

🛡️ AlertaCrítica

Google corrige cuatro vulnerabilidades en Chrome, dos de ellas críticas que permiten escapar del sandbox

La actualización del canal estable de Chrome para escritorio, publicada el 1 de octubre de 2026, resuelve cuatro fallos de seguridad: dos críticos (CVSS 9.6) en WebGL y en el componente FileSystem de Windows, y dos de gravedad alta (CVSS 8.8) en SVG y en el motor V8. Afecta a todas las instalaciones de Chrome anteriores a la versión 154.0.8037.97.

Google ChromeChromium+14 CVE

Viernes, 2 de octubre