🖲️ #Noticia de #CiberSeguridad #CiberGuerra #CiberAtaque #CiberNoticia
⚫ Falla crítica de GNU InetUtils telnetd permite obtener root a los atacantes
🔗 http://blog.segu-info.com.ar/2026/01/falla-critica-de-gnu-inetutils-telnetd.html

Se ha revelado una
falla de seguridad crítica en el demonio telnet
de GNU InetUtils (telnetd)
que pasó desapercibida durante casi 11 años.

La vulnerabilidad, identificada como
CVE-2026-24061
(CVSS 9,8), afecta a todas las versiones de GNU

🖲️ #Noticia de #CiberSeguridad #CiberGuerra #CiberAtaque #CiberNoticia
⚫ Cisco corrige la vulnerabilidad Zero-Day explotada activamente en Unified CM y Webex
🔗 http://blog.segu-info.com.ar/2026/01/cisco-corrige-la-vulnerabilidad-zero.html

Cisco ha publicado nuevos parches para abordar lo que describió como una
vulnerabilidad de seguridad "crítica" que afecta a varios productos de
Comunicaciones Unificadas (CM) y a la Instancia Dedicada de Webex Calling, y
que está sido explotada

Cisco corrige la vulnerabilidad Zero-Day explotada activamente en Unified CM y Webex

Segu-Info - Ciberseguridad desde 2000

🖲️ #Noticia de #CiberSeguridad #CiberGuerra #CiberAtaque #CiberNoticia
⚫ Análisis jurídico comparativo de la ciberseguridad en la región LAC
🔗 http://blog.segu-info.com.ar/2026/01/analisis-juridico-comparativo-de-la.html

LAC4 y EU CyberNet han publicado un análisis jurídico comparativo de la
"Ciberseguridad en América Latina y el Caribe: Hacia una arquitectura
jurídica y un marco común" [PDF]. El análisis fue escrito por Jersain Zadamig Llamas Covarrubias y César
Moliné Rodríguez,

Cisco corrige la vulnerabilidad Zero-Day explotada activamente en Unified CM y Webex

Segu-Info - Ciberseguridad desde 2000

🖲️ #Noticia de #CiberSeguridad #CiberGuerra #CiberAtaque #CiberNoticia
⚫ PDFSIDER: utiliza carga lateral de DLL para eludir los mecanismos de detección
🔗 http://blog.segu-info.com.ar/2026/01/pdfsider-utiliza-carga-lateral-de-dll.html

PDFSIDER es una variante de malware recientemente identificado que se
distribuye mediante la carga lateral de DLL, diseñado para implementar de
forma encubierta una puerta trasera con capacidades de Comando y Control (C2)
cifradas. El malware utiliza un

🖲️ #Noticia de #CiberSeguridad #CiberGuerra #CiberAtaque #CiberNoticia
⚫ Bancos falsos (no phishing) explotan SEO y ofrecen servicios fraudulentos
🔗 http://blog.segu-info.com.ar/2026/01/bancos-falsos-no-phishing-explotan-seo.html

Los investigadores de CTM360 han identificado una campaña de fraude a gran
escala que involucra miles de sitios web bancarios falsos que atacan
activamente a usuarios en Estados Unidos y el Reino Unido.

Durante el último año, se detectaron más de 11.000

Cisco corrige la vulnerabilidad Zero-Day explotada activamente en Unified CM y Webex

Segu-Info - Ciberseguridad desde 2000

🖲️ #Noticia de #CiberSeguridad #CiberGuerra #CiberAtaque #CiberNoticia
⚫ Vulnerabilidad en Cloudflare permitía acceso a cualquier host eludiendo las protecciones
🔗 http://blog.segu-info.com.ar/2026/01/vulnerabilidad-en-cloudflare-permitia.html

Una vulnerabilidad Zero-Day crítica en el firewall de aplicaciones web (WAF)
de Cloudflare
permitía
(fue solucionado en octubre pasado) a los atacantes eludir los controles de
seguridad y acceder directamente a servidores de origen

🖲️ #Noticia de #CiberSeguridad #CiberGuerra #CiberAtaque #CiberNoticia
⚫ Líder del ransomware Black Basta se añade a los más buscados de la UE y a la notificación roja de INTERPOL
🔗 http://blog.segu-info.com.ar/2026/01/lider-del-ransomware-black-basta-se.html

Las autoridades policiales ucranianas y alemanas
han identificado
a dos ucranianos sospechosos de trabajar para Black Basta, un grupo de
ransomware como servicio (RaaS), vinculado a Rusia.

Además, el presunto líder del

🖲️ #Noticia de #CiberSeguridad #CiberGuerra #CiberAtaque #CiberNoticia
⚫ 1,1 Cuatrillones de contraseñas precalculadas de NTLMv1
🔗 http://blog.segu-info.com.ar/2026/01/11-cuatrillones-de-contrasenas.html

NT LAN Manager (NTLM) es un mecanismo que todavía se usa ampliamente, particularmente en
entornos Windows, para autenticar usuarios en una red. El protocolo heredado,
si bien no se eliminó debido a los requisitos de compatibilidad con versiones
anteriores, quedó obsoleto a mediados

Cisco corrige la vulnerabilidad Zero-Day explotada activamente en Unified CM y Webex

Segu-Info - Ciberseguridad desde 2000

🖲️ #Noticia de #CiberSeguridad #CiberGuerra #CiberAtaque #CiberNoticia
⚫ VoidLink: framework "impresionante" de malware para Linux, sigiloso y nativo de la nube
🔗 http://blog.segu-info.com.ar/2026/01/voidlink-framework-impresionantede.html

Los investigadores de ciberseguridad han revelado detalles de un marco de
malware previamente no documentado y rico en funciones, cuyo nombre en código
es VoidLink, que está diseñado específicamente para el acceso sigiloso
a largo plazo a entornos

Cisco corrige la vulnerabilidad Zero-Day explotada activamente en Unified CM y Webex

Segu-Info - Ciberseguridad desde 2000