AHORA
Nuevo proyecto de Ley de Protección de Datos Personales en Argentina: análisis completo Colombia actúa donde Argentina falla: la SIC sanciona a empresa por filtración Microsoft patches récord: 570 vulnerabilidades corregidas en julio 2026 DGL Talent: primera firma de talento en datos, privacidad y ciber de LATAM Nuevo proyecto de Ley de Protección de Datos Personales en Argentina: análisis completo Colombia actúa donde Argentina falla: la SIC sanciona a empresa por filtración Microsoft patches récord: 570 vulnerabilidades corregidas en julio 2026 DGL Talent: primera firma de talento en datos, privacidad y ciber de LATAM
Noticias, análisis y alertas de ciberseguridad para América Latina: vulnerabilidades críticas, incidentes de ransomware, filtraciones de datos e inteligencia artificial aplicada a la seguridad, actualizado todos los días para profesionales y empresas de la región.

¿Tu empresa quiere llegar a los líderes en ciberseguridad, privacidad e IA de América Latina? Publicite en CSLatam.

VER MEDIA KIT
Faraday

Últimas Noticias

Ver todas →
INCIDENTES/BRECHAS/RANSOMWARE

Extensión maliciosa de Twitch expone tokens OAuth de 31.000 usuarios a servicio ruso de bots

La herramienta 'Twitch Enhanced Viewer' operó en Chrome y Firefox durante tiempo indeterminado antes de su detección, filtrando credenciales a infraestructura proxy comercial.

VULNERABILIDADES

Plugin de WordPress permite a cualquier usuario convertirse en administrador — falla de control de acceso en instalaciones multisitio

CVE-2026-87759 expone cómo la ausencia de dos verificaciones básicas en Add User Autocomplete transforma a un suscriptor sin privilegios en administrador del sitio.

VULNERABILIDADES

Falla crítica en plugin educativo de WordPress permite ejecución remota de código con cuenta básica

CVE-2026-82845 expone servidores mediante deserialización insegura en Masteriyo LMS — la versión sin autenticación agrava el riesgo para sitios educativos

VULNERABILIDADES

Falla crítica en plugin de WordPress permite a suscriptores borrar archivos del servidor

Una combinación de tres errores de diseño en WebTotem Backups deja expuestos sitios que usan el plugin hasta la versión 1.0.1

INCIDENTES/BRECHAS/RANSOMWARE

Desarrollador de Conti recibe cuatro años de prisión — el primer caso que documenta actividad post-colapso del grupo

Oleksii Lytvynenko fue arrestado en Irlanda con herramientas activas de ransomware dos años después del cierre oficial de la operación

VULNERABILIDADES

BackWPup expone bases de datos de WordPress por falla en control de acceso a su API REST

Una vulnerabilidad en el plugin de respaldo permite que usuarios con roles limitados extraigan copias completas de bases de datos hacia destinos externos no autorizados.

VULNERABILIDADES

Falla en plugin de WordPress expone claves TLS a usuarios sin privilegios

CVE-2026-86781 permite a cualquier cuenta autenticada — incluso suscriptores sin permisos — descargar la clave privada del certificado SSL del sitio.

VULNERABILIDADES

Falla crítica en plugin de WordPress permite tomar control total sin contraseña

CVE-2026-14563 expone a sitios con 'advanced-customized-prompts' a secuestro de cuentas admin por omisión de validación básica en autenticación.

El briefing semanal de ciberseguridad en LATAM

Análisis, regulación y noticias curadas. Sin ruido, directo al punto. Miles de profesionales ya lo reciben.

Espacio Corporativo

Ver todo →