🛡️ Ciberseguridad práctica, sin humo
Hacking ético · 🔎 OSINT · 🧩 Vulnerabilidades · 🧠 IA
Análisis, alertas, guías para proteger mejor y buenas prácticas.
🔐 Ciberseguridad práctica, sin humo.
Hacking ético · OSINT · Vulnerabilidades · IA aplicada
Aquí convierto amenazas y noticias en análisis, alertas y guías para proteger mejor.
🌐 https://t.co/9ANlJvHlRr
📲 https://t.co/hmp7IV3xST
Sígueme y aprende a anticiparte.
🚨 ¿Tu disco duro hace ruidos extraños? No los ignores.
zumbidos o sonidos inusuales pueden indicar una falla. Apágalo y evita intentar repararlo por tu cuenta.
💾 Protege tus datos. Consulta a Digital Recovery
#Digitalrecovery#ciberseguridad#recuperaciondedatos#Tecnología
No dan una. Estamos gobernados por ignorantes y esta decisión puede poner a Ceuta al pie de los caballos.
⚠️🇪🇸 La Policía advierte del riesgo de concentrar inmigrantes en el puerto, una infraestructura estratégica de la que dependen comunicaciones, suministros y la conexión con la Península.
Te lo cuento todo aquí 👇
https://t.co/jBP5DIoa7k
------------
@GobiernodeCeuta@ElFarodeCeuta
#Defensa #PoliciaNacional
#PuertoDeCeuta
#Ceuta #Seguridad
¿Conoces este ataque?
Hay una técnica de phishing que merece bastante atención: ASCII Smuggling.
Básicamente, se introducen caracteres Unicode invisibles dentro del texto para intentar engañar a filtros y sistemas de análisis con IA.
¿Por qué importa?
Porque un enlace puede parecer normal a simple vista y no serlo cuando se analiza técnicamente.
La solución pasa por normalizar el texto antes del análisis, identificar caracteres invisibles y combinar IA con controles clásicos de seguridad.
#phishing
#Ciberseguridad
🚨 Vulnerabilidad N-able
Si administras N-central, esta sí merece prioridad hoy.
CVE-2026-86218 permite ejecución remota de código antes de autenticarse y tiene CVSS 10. Afecta a versiones anteriores a 2026.3.1.14.
Yo aquí no esperaría: actualizar y revisar exposición externa. #Ciberseguridad
#Vulnerabilidad
#Vuln
@buswe_com Buen apunte 👍 Y además es un cambio sencillo que reduce bastante el riesgo. allowed_classes => false debería ser casi obligatorio cuando no necesitas reconstruir objetos. Gracias por añadirlo, este tipo de aportes son los que suman. 🔐
⚠️ Ojo al dato si administráis algún YesWiki.
Se acaba de publicar CVE-2026-52777, una vulnerabilidad crítica (9.4) que permite inyección de objetos PHP a un usuario autenticado mediante una llamada insegura a "unserialize()".
🔎 ¿Por qué importa?
Una vulnerabilidad de este tipo puede acabar teniendo consecuencias bastante serias si consigue encadenarse con otros componentes de la aplicación.
🛡️ Qué haría ya:
→ Actualizar a YesWiki 4.6.6 o superior.
→ Revisar accesos y cuentas con permisos.
→ Comprobar logs por actividad anómala.
No parece una vulnerabilidad para dejar en la lista de “ya actualizaré”.
#Ciberseguridad
#CyberSecurity
Cada día en esta cuenta: noticias de IA en español, herramientas nuevas del catálogo (ya van más de 100, open source y SaaS) y a las 19:00 un hilo con lo mejor de la jornada.
La comunidad vota, propone y comenta. Nosotros lo contamos claro y sin humo.
🚨Mañana domingo 6 de setiembre es el 🧟 Taller de Triaje de Datos y Forense Digital (Windows Forensics Analysis)
⏱️ De 9:00 am a 12:00 pm (UTC -05:00)
📲 WhatsApp: https://t.co/rH5XSeXMJ8
🌐 https://t.co/rEmMXgmHVc