AHORA
Nuevo proyecto de Ley de Protección de Datos Personales en Argentina: análisis completo Colombia actúa donde Argentina falla: la SIC sanciona a empresa por filtración Microsoft patches récord: 570 vulnerabilidades corregidas en julio 2026 DGL Talent: primera firma de talento en datos, privacidad y ciber de LATAM Nuevo proyecto de Ley de Protección de Datos Personales en Argentina: análisis completo Colombia actúa donde Argentina falla: la SIC sanciona a empresa por filtración Microsoft patches récord: 570 vulnerabilidades corregidas en julio 2026 DGL Talent: primera firma de talento en datos, privacidad y ciber de LATAM
Noticias, análisis y alertas de ciberseguridad para América Latina: vulnerabilidades críticas, incidentes de ransomware, filtraciones de datos e inteligencia artificial aplicada a la seguridad, actualizado todos los días para profesionales y empresas de la región.
Data Governance Latam
Faraday

Últimas Noticias

Ver todas →
VULNERABILIDADES

Falla en plugin de pagos de WordPress expone a tiendas online a redireccionamientos maliciosos

CVE-2026-81423 permite que atacantes sin credenciales desvíen visitantes hacia sitios de phishing desde comercios que usan Accept Stripe Payments.

VULNERABILIDADES

Falla en plugin de WordPress permite a usuarios básicos borrar credenciales de Google

CVE-2026-15247 expone cómo un control de acceso ausente en Search Atlas SEO dejó credenciales críticas al alcance de cualquier cuenta autenticada

VULNERABILIDADES

Falla en plugin de WordPress permite crear subsitios sin autorización en redes Multisite

Una vulnerabilidad en Theme My Login expone instalaciones corporativas y educativas que dependen de políticas de registro centralizadas para controlar la creación de sitios.

VULNERABILIDADES

Falla XSS en plugin de cumplimiento GDPR expone sitios WordPress con configuración heredada

CVE-2026-77233 permite inyección de scripts sin autenticación en iubenda, pero solo afecta instalaciones que mantienen el parser secundario activo

VULNERABILIDADES

libxml2 expone callbacks de escritura a valores negativos por falta de validación de enteros

CVE-2026-86143 permite que longitudes sin verificar lleguen a funciones críticas en versiones previas a 2.15.4, con impacto variable según el uso del callback

VULNERABILIDADES

Buffer overflow crítico en FreeIPMI expone servidores con gestión remota

Una falla en la biblioteca de administración IPMI permite ejecución remota de código cuando el controlador de placa base devuelve datos malformados — versiones anteriores...

VULNERABILIDADES

Buffer overflow crítico en FreeIPMI expone servidores Dell iDRAC a ejecución remota de código

CVE-2026-85506 permite comprometer controladores de gestión fuera de banda mediante un subcomando específico sin parches en versiones anteriores a 1.6.19

MERCADO

Google compró datos de Spirit Airlines por $10 millones — ahora otra firma ofrece más

Micro1 puja $12.5 millones por 600 millones de registros de empleados mientras sindicatos bloquean la venta y reclaman salarios impagos.

El briefing semanal de ciberseguridad en LATAM

Análisis, regulación y noticias curadas. Sin ruido, directo al punto. Miles de profesionales ya lo reciben.

Espacio Corporativo

Ver todo →
Faraday