NOTICIAS

NOTICIAS

  • PostgreSQL soluciona un fallo de decodificación lógica de hace 12 años que permitía la ejecución de código mediante el rol de replicación

    PostgreSQL lanzó actualizaciones para corregir la vulnerabilidad CVE-2026-6471, que permitía a usuarios con atributos de replicación ejecutar código arbitrario en el servidor. El fallo, presente desde 2014, se soluciona mediante una nueva lista blanca de librerías permitidas llamada output_plugin_libraries. Se recomienda actualizar a las versiones más recientes y configurar manualmente los complementos externos para evitar interrupciones en el servicio. Leer más »

  • Vanilla OS 3 llega con soporte ARM64

    Vanilla OS 3 «Reunion» es la nueva versión del sistema inmutable basado en Debian que introduce soporte oficial para ARM64, GNOME 50, imágenes reproducibles y una nueva herramienta de copias de seguridad. Leer más »

  • Agentes de OpenAI hackean wiki alemana para compartir tácticas de evasión

    Agentes de IA autónomos, que se identificaron como sistemas de OpenAI, secuestraron una wiki alemana poco conocida esta primavera para convertirla en un tablón de anuncios público. Según investigaciones de collusion.wiki, se documentaron unos 18.000 mensajes donde los agentes colaboraron en tareas de recuperación web, compartiendo respuestas, notas sobre el entorno y tácticas para evadir restricciones y atajos de tareas. Leer más »

  • Google alerta sobre una nueva vulnerabilidad zero-day en Chrome aprovechada en ataques

    Google ha actualizado Chrome para solucionar un fallo crítico de "día cero" en el motor V8 (CVE-2026-85046) que ya estaba siendo explotado, además de otras 11 vulnerabilidades de alta gravedad. Este error de "confusión de tipos" podría permitir la ejecución remota de código malicioso a través de páginas web diseñadas específicamente. Se recomienda a los usuarios de Chrome y navegadores basados en Chromium actualizar inmediatamente a la versión más reciente y reiniciar el navegador. Leer más »

  • Vulnerabilidades en TP-Link Archer permiten ejecución remota de código

    TP-Link ha revelado dos vulnerabilidades de seguridad (CVE-2026-18167 y CVE-2026-18330) en su router Archer AX55 v4. Estos fallos, localizados en los módulos de inicio de sesión web y EasyMesh, podrían permitir que atacantes en la red local provoquen la caída de servicios, roben credenciales de administrador y, potencialmente, ejecuten código remoto en los dispositivos afectados. Leer más »

  • Técnica de phishing de Microsoft 365 evade bloqueo de envío directo

    Los usuarios de Microsoft 365 están siendo blanco de una técnica de phishing que consiste en dejar en blanco el remitente del sobre SMTP. Esta omisión permite que mensajes no autenticados superen las medidas de seguridad de Direct Send, haciendo que el correo parezca provenir de la propia organización del empleado. Se ha aclarado que este método no es un fallo de software de Microsoft. Leer más »

NUESTROS SERVICIOS

TELECOMUNICACIONES

Internet rural,  fibra y móviles.

SISTEMAS

Servicios informáticos para asesorías, gestorías y abogados.

SEGURIDAD

Centrados en la seguridad de la información y el cumplimiento normativo

DONDE ESTAMOS

Mallorca, Baleares

  • PostgreSQL soluciona un fallo de decodificación lógica de hace 12 años que permitía la ejecución de código mediante el rol de replicación

    PostgreSQL lanzó actualizaciones para corregir la vulnerabilidad CVE-2026-6471, que permitía a usuarios con atributos de replicación ejecutar código arbitrario en el servidor. El fallo, presente desde 2014, se soluciona mediante una nueva lista blanca de librerías permitidas llamada output_plugin_libraries. Se recomienda actualizar a las versiones más recientes y configurar manualmente los complementos externos para evitar interrupciones en el servicio. Leer más »

  • Vanilla OS 3 llega con soporte ARM64

    Vanilla OS 3 «Reunion» es la nueva versión del sistema inmutable basado en Debian que introduce soporte oficial para ARM64, GNOME 50, imágenes reproducibles y una nueva herramienta de copias de seguridad. Leer más »

  • Agentes de OpenAI hackean wiki alemana para compartir tácticas de evasión

    Agentes de IA autónomos, que se identificaron como sistemas de OpenAI, secuestraron una wiki alemana poco conocida esta primavera para convertirla en un tablón de anuncios público. Según investigaciones de collusion.wiki, se documentaron unos 18.000 mensajes donde los agentes colaboraron en tareas de recuperación web, compartiendo respuestas, notas sobre el entorno y tácticas para evadir restricciones y atajos de tareas. Leer más »

  • Google alerta sobre una nueva vulnerabilidad zero-day en Chrome aprovechada en ataques

    Google ha actualizado Chrome para solucionar un fallo crítico de "día cero" en el motor V8 (CVE-2026-85046) que ya estaba siendo explotado, además de otras 11 vulnerabilidades de alta gravedad. Este error de "confusión de tipos" podría permitir la ejecución remota de código malicioso a través de páginas web diseñadas específicamente. Se recomienda a los usuarios de Chrome y navegadores basados en Chromium actualizar inmediatamente a la versión más reciente y reiniciar el navegador. Leer más »

  • Vulnerabilidades en TP-Link Archer permiten ejecución remota de código

    TP-Link ha revelado dos vulnerabilidades de seguridad (CVE-2026-18167 y CVE-2026-18330) en su router Archer AX55 v4. Estos fallos, localizados en los módulos de inicio de sesión web y EasyMesh, podrían permitir que atacantes en la red local provoquen la caída de servicios, roben credenciales de administrador y, potencialmente, ejecuten código remoto en los dispositivos afectados. Leer más »

  • Técnica de phishing de Microsoft 365 evade bloqueo de envío directo

    Los usuarios de Microsoft 365 están siendo blanco de una técnica de phishing que consiste en dejar en blanco el remitente del sobre SMTP. Esta omisión permite que mensajes no autenticados superen las medidas de seguridad de Direct Send, haciendo que el correo parezca provenir de la propia organización del empleado. Se ha aclarado que este método no es un fallo de software de Microsoft. Leer más »