Gyazo: fallo de servidor expone 23,6 millones de registros
Introducción El 11 de septiembre de 2026, un atacante no identificado comprometió la base de datos de Gyazo, la plataforma de captura de pantalla y grabación de video operada por…
AI-Driven Systems · DevOps · Cloud · Seguridad
Introducción El 11 de septiembre de 2026, un atacante no identificado comprometió la base de datos de Gyazo, la plataforma de captura de pantalla y grabación de video operada por…
Introducción Cada semana aparecen vulnerabilidades nuevas, y cada semana los equipos de seguridad descubren que el problema real no es la cantidad de CVEs sino la velocidad con la que…
Introducción Un atacante posicionado en la misma red que un Pixel vulnerable —una oficina compartida, un café con Wi-Fi público, un segmento de red corporativa sin segmentación estricta— puede escalar…
Introducción Un equipo de seguridad que monitorea los logs de su instancia GitLab Self-Managed detecta una ráfaga de peticiones HTTP POST contra /api/v4/projects/{id}/repository/commits/ con parámetros file.path que apuntan fuera del…
Introducción Un firewall gestionado que debería ser la línea de defensa perimetral se convirtió en el punto de partida de una campaña de intrusión que cruzó redes internas, exfiltró credenciales…
Introducción Un dispositivo Cisco Secure Firewall Management Center expuesto en la red corporativa puede quedar bajo control total de un atacante sin que este necesite una sola credencial. CVE-2026-20079, con…
Introducción Un equipo de SRE que gestiona un parque de terminales Linux con Chrome instalado para dashboards internos o un pipeline de CI/CD que renderiza páginas web con Chromium headless…
Introducción Cincuenta minutos. Ese fue el tiempo que tardó un servidor Magento gestionado por una plataforma de desarrollo e-commerce en comprometerse desde que Sansec reportó la primera explotación confirmada de…
Introducción Un navegador en un pipeline no es un navegador «solo para browsing». Cuando ejecutás Chrome headless en un contenedor de CI para testing de renderizado, lo levantás como sidecar…
Introducción Un visitante sin credenciales puede subir un archivo PHP malicioso al directorio de formularios de tu sitio WordPress y ejecutarlo con los permisos del proceso web. No hace falta…