AHORA
Nuevo proyecto de Ley de Protección de Datos Personales en Argentina: análisis completo Colombia actúa donde Argentina falla: la SIC sanciona a empresa por filtración Microsoft patches récord: 570 vulnerabilidades corregidas en julio 2026 DGL Talent: primera firma de talento en datos, privacidad y ciber de LATAM Nuevo proyecto de Ley de Protección de Datos Personales en Argentina: análisis completo Colombia actúa donde Argentina falla: la SIC sanciona a empresa por filtración Microsoft patches récord: 570 vulnerabilidades corregidas en julio 2026 DGL Talent: primera firma de talento en datos, privacidad y ciber de LATAM
Data Governance Latam

¿Tu empresa quiere llegar a los líderes en ciberseguridad, privacidad e IA de América Latina? Publicite en CSLatam.

VER MEDIA KIT
VULNERABILIDADES

Plugin de WordPress permite toma de control total sin autenticación — CVE crítico en JSON Options

Una falla en JSON Options 0.0.4 deja que cualquier visitante anónimo modifique configuraciones críticas del sitio y se registre como administrador. Un plugin de WordPress con apenas cuatro versiones publicadas contiene una vulnerabilidad clasificada como…

Últimas Noticias

Ver todas →
VULNERABILIDADES

Cómo un driver de remediación de Microsoft se convierte en primitiva de kernel sin exploits

Check Point revela que BTR.sys, componente legítimo de Windows Defender, puede ejecutar operaciones arbitrarias en Ring 0 usando solo su protocolo nativo de configuración Un…

INCIDENTES/BRECHAS/RANSOMWARE

Más de 14.000 cámaras Dahua comprometidas — el 89% no requirió contraseña

Un directorio expuesto reveló cómo un actor explotó fallas de 2021 y credenciales SDK compartidas para tomar control de dispositivos en Ucrania y Rusia durante…

VULNERABILIDADES

Falla crítica en MLflow bajo explotación activa — CISA confirma robo de credenciales en la nube

Una vulnerabilidad SSRF sin autenticación en la plataforma de ML más descargada del mundo permite acceso directo a servicios de metadatos en AWS, Azure y…

VULNERABILIDADES

Falla crítica en isolated-vm expone plataformas de agentes IA a ejecución remota de código

La vulnerabilidad, ya parcheada, afectaba a una librería descargada más de un millón de veces por semana y utilizada en frameworks como n8n y Activepieces.

INFRAESTRUCTURAS CRíTICAS

Atacantes usan IA para explotar PLCs Siemens en infraestructura crítica de EE.UU.

Cinco agencias federales confirmaron una campaña activa contra controladores industriales de todas las generaciones S7, con scripts generados por IA que se disfrazan de herramientas…

INCIDENTES/BRECHAS/RANSOMWARE

659 comerciantes de Stripe expuestos — cómo una clave filtrada permite fraude en menos de un día

Investigadores validaron claves API activas en un dataset de 35 GB publicado en agosto: acceso completo a clientes, pagos y webhooks sin compromiso del proveedor….

VULNERABILIDADES

TWINLOOT convierte la infraestructura de Microsoft en su centro de comando

Un framework en Python descubierto en julio utiliza SharePoint, Teams y Edge para operar sin generar alertas en los registros de seguridad corporativos Investigadores de…

TECNOLOGíA

AWS publica patrón de arquitectura para aislar datos por usuario en agentes de IA — sin lógica de autorización en el código del agente

El esquema usa tokens JWT enriquecidos y credenciales temporales con alcance de sesión para que cada servicio downstream aplique control de acceso propio.

El briefing semanal de ciberseguridad en LATAM

Análisis, regulación y noticias curadas. Sin ruido, directo al punto. Miles de profesionales ya lo reciben.

Espacio Corporativo

Ver todo →
BeyGoo