Múltiples vulnerabilidades en productos de Schneider Electric

Múltiples vulnerabilidades en productos de Schneider Electric Jue, 15/01/2026 – 09:26 Aviso SCI Recursos Afectados EcoStruxure™ Process Expert (CVE-2025-13905): versiones anteriores a 2025 ; EcoStruxure™ Process Expert para AVEVA System Platform (CVE-2025-13905): todas las versiones afectadas; EcoStruxure Power Build Rapsody software (CVE-2025-13844). Versiones anteriores a las siguientes e incluidas: FR V2.8.1; INT V2.8.6; ES V2.8.5;…

Leer más

Cómo los hackers interceptan OTPs y llamadas móviles sin ‘hackear’ — El increíble poder de los SIM Boxes”

La reciente incautación de 300 servidores SIM y 100.000 tarjetas SIM por parte del Servicio Secreto de Estados Unidos en Nueva York pone de relieve un creciente problema de seguridad nacional: la utilización de la infraestructura de telecomunicaciones como arma para el fraude, el espionaje y las operaciones cibernéticas a gran escala. Si bien los SIM Box o SIM servidores se…

Leer más

¿Qué pasa si cambias el nombre de tu Wi-Fi? Puntos positivos y negativos de hacerlo

Cambiar el nombre de la red Wi-Fi, es uno de los ajustes sencillos que puedes realizar en tu router. Esto tiene ventajas, como vamos a explicarte, pero también puede tener algunos puntos negativos. De todo ello vamos a hablarte en este artículo, para que puedas comprobar si te interesa o no cambiar el nombre que…

Leer más

Critical WordPress Modular DS Plugin Flaw Actively Exploited to Gain Admin Access

A maximum-severity security flaw in a WordPress plugin called Modular DS has come under active exploitation in the wild, according to Patchstack. The vulnerability, tracked as CVE-2026-23550 (CVSS score: 10.0), has been described as a case of unauthenticated privilege escalation impacting all versions of the plugin prior to and including 2.5.1. It has been patched…

Leer más

Inyección de código en productos de Phoenix Contact

Inyección de código en productos de Phoenix Contact Mar, 13/01/2026 – 10:21 Aviso SCI Recursos Afectados Las versiones anteriores a 3.08.8 de los firmwares: TC ROUTER 3002T-3G; TC ROUTER 2002T-3G; TC ROUTER 3002T-4G; TC ROUTER 3002T-4G GL; TC ROUTER 3002T-4G VZW; TC ROUTER 3002T-4G ATT; TC ROUTER 2002T-4G. Las versiones anteriores a 3.07.7 de los…

Leer más

Is AI-Generated Code Secure?, (Thu, Jan 22nd)

The title of this diary is perhaps a bit catchy but the question is important. I don’t consider myself as a good developer. That’s not my day job and I’m writing code to improve my daily tasks. I like to say “I’m writing sh*ty code! It works for me, no warranty that it will for…

Leer más

Myrlyn 1.0: el nuevo gestor de paquetes de openSUSE… ¿Está listo para reemplazar a YaST?

Myrlyn 1.0 es la primera versión redonda y estable del nuevo gestor de paquetes de openSUSE, un desarrollo que ha tomado especial relevancia en los últimos meses debido, principalmente, al retiro programado del veterano YaST. Sin embargo, no todo está siendo o será tal y como se esperaba. Fue con el lanzamiento de openSUSE Leap 16 a…

Leer más

Alertan de una oleada de “spam legítimo”: delincuentes abusan de Zendesk para inundar bandejas de entrada

Una campaña de correo basura está aprovechando una función habitual de Zendesk para enviar miles de emails que aparentan ser notificaciones auténticas de empresas reconocidas. El objetivo exacto sigue sin estar claro, y por ahora la mayoría de casos no muestran enlaces maliciosos: el impacto principal es el colapso de bandejas de entrada. Investigadores y usuarios…

Leer más

Indian Users Targeted in Tax Phishing Campaign Delivering Blackmoon Malware

Cybersecurity researchers have discovered an ongoing campaign that’s targeting Indian users with a multi-stage backdoor as part of a suspected cyber espionage campaign. The activity, per the eSentire Threat Response Unit (TRU), involves using phishing emails impersonating the Income Tax Department of India to trick victims into downloading a malicious archive, ultimately granting the threat

Leer más

Multi-Stage Phishing Campaign Targets Russia with Amnesia RAT and Ransomware

A new multi-stage phishing campaign has been observed targeting users in Russia with ransomware and a remote access trojan called Amnesia RAT. «The attack begins with social engineering lures delivered via business-themed documents crafted to appear routine and benign,» Fortinet FortiGuard Labs researcher Cara Lin said in a technical breakdown published this week. «These documents…

Leer más