Tutoriales y Manuales
Entradas Mensuales
-
▼
2026
(Total:
5370
)
-
▼
abril
(Total:
978
)
-
SAP npm infectados roban credenciales
-
GPT-5.5 presenta riesgos similares a Claude Mythos...
-
Exempleado de Google en IA logra 1000 millones en ...
-
Extensión de Cursor AI accede a tokens de desarrol...
-
La app espía secreta de Italia al descubierto: cóm...
-
Gemini crea archivos Office gratis desde el chat
-
Gemini añade Nano Banana y Veo a Google TV y Chrom...
-
Denuvo cae pero sigue fastidiando a usuarios legít...
-
España aprueba una iniciativa para limitar los blo...
-
Meta planea abastecer sus centros de datos de IA c...
-
Claude Cursor borra datos y backups de empresa en ...
-
Copy Fail es un vulnerabilidad critica kernel de L...
-
China exige baterías ignífugas en coches eléctrico...
-
Fraude masivo con SMS falsos de multas tráfico
-
Jugadores de Minecraft infectados por LofyStealer ...
-
NVIDIA Nemotron 3 Nano Omni dota de sentidos a los...
-
Microsoft reducirá el consumo de RAM en Windows
-
Alerta por fraude que roba cuentas bancarias con M...
-
GitHub pierde usuarios por fallos constantes
-
Sony exige conexión mensual para juegos digitales ...
-
Analista revela alianza OpenAI con MediaTek y Qual...
-
Nuevo sistema genera errores intencionales en corr...
-
Nuevo ataque BlobPhish roba credenciales de inicio...
-
Meta transmitirá energía solar desde el espacio pa...
-
Meta cobraría por guardar chats en WhatsApp
-
IA supera en gasto a salarios humanos
-
Amazon presenta IA que vende por voz como un humano
-
Nuevo grupo de Ransomware Vect 2.0 RaaS ataca sist...
-
Robots humanoides en aeropuertos japoneses por tur...
-
La tasa de fallos de las CPU Intel Raptor Lake sup...
-
Samsung revela prototipo de Galaxy Glasses sin cámara
-
Seis centros de datos de IA propuestos para un pue...
-
WhatsApp prueba su propio proveedor de copias de s...
-
Magnific la nueva era de Freepik con IA
-
Grave vulnerabilidad en autenticación de cPanel y WHM
-
GitHub Copilot limita sus peticiones en junio
-
Grupo ShinyHunters hackea Vimeo
-
Google firma acuerdo clasificado de IA con el Pent...
-
Intel Core 5 320: prometedor para portátiles Windo...
-
Cierre de Kodispain: el addon más usado en Kodi en...
-
Kernel Linux pierde 138 mil líneas y decepciona a ...
-
Generador de malware ELF para Linux elude detecció...
-
ASUS presenta nuevas fuentes de alimentación TUF G...
-
Corsair ThermalProtect: cable diseñado para evitar...
-
El SoC Google Tensor G6 tendrá una GPU PowerVR del...
-
Cómo mantener la seguridad en redes Wi-Fi públicas
-
Canonical integrará IA en Ubuntu
-
PS5 ahora puede funcionar con Linux como un PC gamer
-
Google enfrenta protesta masiva de empleados por c...
-
Microsoft libera el código fuente de MS-DOS 1.0 en...
-
Rompen la protección anti-piratería de Denuvo
-
Microsoft reemplaza Copilot en el Bloc de notas de...
-
La Comisión Europea aprecia que Meta infringió la ...
-
Popular paquete de PyPI con 1 millón de descargas ...
-
Vision Pro revolucionan cirugías de cataratas
-
PS5 podría exigir conexión mensual a internet
-
Movistar presenta fibra On/Off con pago por uso di...
-
Pixel 11 usará GPU antigua para abaratar costos
-
Sinceerly es un plugin engaña a IA con errores ort...
-
Windows Remote Desktop deja fragmentos de imágenes...
-
Vulnerabilidad crítica de RCE en GitHub.com y Ente...
-
China construirá superordenador con 47 mil CPU nac...
-
WhatsApp lanzará almacenamiento cifrado para chats
-
Envía tu nombre al espacio con satélites de la NASA
-
Inyección SQL crítica en LiteLLM pone en riesgo cl...
-
OpenAI lleva su IA a Amazon tras terminar pacto co...
-
Samsung presenta monitor 6K para gaming Odyssey G8
-
Múltiples vulnerabilidades en OpenClaw permiten el...
-
cPanel advierte sobre fallo crítico de autenticaci...
-
FRITZBox 5690 vs 5530 Fiber comparativa
-
Gemini anticipa tus necesidades en el móvil
-
Bizum revoluciona su servicio en España desde el 1...
-
Adobe mejora Photoshop y Lightroom con novedades
-
Europa exige a Google permitir IA rivales en Android
-
Ubuntu incorporará IA en 2026
-
Atentado a Trump dispara ventas de juego del sospe...
-
Magnific la app española de IA para creativos supe...
-
La nueva app de Instagram lanzada en España: Insta...
-
Lenovo vende portátiles de 120 Hz, pero cuando los...
-
YouTuber crea memoria RAM en un laboratorio que hi...
-
Dispositivo a nanoescala genera electricidad conti...
-
Kingston DC3000ME PCIe 5.0, SSD NVMe U.2 de hasta ...
-
Las placas base de MSI serán menos peligrosas para...
-
Nueva campaña de BlueNoroff usa PowerShell sin arc...
-
Nuevo malware usa ofuscación y entrega de carga po...
-
La comunidad de impresión 3D se organiza contra le...
-
Agente de IA con Claude borra base de datos de emp...
-
Samsung presenta una pantalla LED de cine de 14 me...
-
El error de poner el repetidor Wi-Fi cerca del router
-
Linux: el kernel superará pronto los 40 millones d...
-
China muestra a Lingsheng, el superordenador a exa...
-
NVIDIA lanza una GeForce RTX 5070 Laptop con 12 GB...
-
Alertan sobre Claude Mythos capaz detectar vulnera...
-
Claude ahora detecta fallos en código con Bugcrawl
-
Malware oculto en app con un millón de descargas: ...
-
El legendario emulador de Nintendo ZSNES reescrito...
-
OpenAI lanzará su propio móvil
-
Malware previo a Stuxnet atacaba software industrial
-
Noctua publica archivos CAD 3D gratuitos para sus ...
-
Vulnerabilidad crítica de inyección SQL en LiteLLM
-
Spotify lanza clases de fitness
-
Alerta en Linux por fallo en PackageKit que permit...
-
Vulnerabilidad en Notepad++ permite a atacantes bl...
-
iPhone 20 sin bordes imita al Galaxy Edge
-
Samsung logra DRAM un 50% más densa bajo 10 nm
-
Udemy sufre un hackeo por parte de ShinyHunters co...
-
Samsung celebra 1 año de su app para salud mental
-
BleachBit 6 mejora limpieza y gestiona cookies
-
Windows 11 dejará pausar actualizaciones sin límite
-
Linux 7.1 acelera NTFS y retira los i486
-
AMD EXPO 1.2 no será exclusivo de X870: las placas...
-
Cámaras de móviles amenazadas por escasez de RAM
-
Aplicación Vibing.exe de Microsoft Store presuntam...
-
Google prepara nuevas voces para Gemini
-
Sólo 8 aerolíneas ofrecen WiFi de más de 100 Mbps
-
RTX 4090 falsa engaña a comprador con réplica impe...
-
Linux usa IA local para detectar fallos en segundos
-
Fibra 1 Gbps: ¿qué operador en España ofrece mejor...
-
Protege tu PC en redes WiFi públicas con este ajus...
-
Microsoft prepara Windows K2 para reconquistar a s...
-
Agente de programación con IA basado en Claude Opu...
-
Top reproductores de vídeo Android sin anuncios
-
AMD EXPO 1.2 optimiza memorias DDR5
-
LG lanza alerta automática en accidentes de tráfico
-
Policía busca 4 días a una mujer méxicana con foto...
-
Lector de documentos falso en Google Play con 10K ...
-
Copilot revoluciona OneDrive con resúmenes y edici...
-
Europa crea banco de hidrógeno para competir con C...
-
-
▼
abril
(Total:
978
)
-
►
2025
(Total:
2103
)
- ► septiembre (Total: 148 )
-
►
2024
(Total:
1110
)
- ► septiembre (Total: 50 )
-
►
2023
(Total:
710
)
- ► septiembre (Total: 65 )
-
►
2022
(Total:
967
)
- ► septiembre (Total: 72 )
-
►
2021
(Total:
730
)
- ► septiembre (Total: 56 )
-
►
2020
(Total:
212
)
- ► septiembre (Total: 21 )
-
►
2019
(Total:
102
)
- ► septiembre (Total: 14 )
-
►
2017
(Total:
231
)
- ► septiembre (Total: 16 )
-
►
2016
(Total:
266
)
- ► septiembre (Total: 38 )
-
►
2015
(Total:
445
)
- ► septiembre (Total: 47 )
-
►
2014
(Total:
185
)
- ► septiembre (Total: 18 )
-
►
2013
(Total:
100
)
- ► septiembre (Total: 3 )
-
►
2011
(Total:
7
)
- ► septiembre (Total: 1 )
Blogroll
Etiquetas
Entradas populares
-
Se ha detectado una nueva técnica de ransomware capaz de ejecutarse completamente dentro de un navegador web , sin necesidad de instalar apl...
-
Diez sitios web permiten conseguir eBooks gratuitos de forma legal como complemento ideal para los lectores de libros electrónicos.
-
Selección de 75 juegos para PC con pocos requisitos y buenos gráficos, ideales para disfrutar en equipos antiguos sin necesidad de actuali...
Cisco publica actualizaciones críticas para corregir varias vulnerabilidades en Identity Services Engine (ISE)
Cisco lanza actualizaciones críticas para solucionar vulnerabilidades en Identity Services Engine (ISE) con puntuación CVSS 9.9 que permiten ejecución remota de comandos y escalada de privilegios a root.
Cisco ha reportado recientemente dos avisos de seguridad críticos que afectan a su catálogo de productos Cisco Identity Services Engine (ISE). El primero, Cisco Identity Services Engine Remote Code Execution and Path Traversal Vulnerabilities, agrupa las vulnerabilidades CVE-2026-20147 y CVE-2026–20148. El segundo, Cisco Identity Services Engine Remote Code Execution Vulnerabilities, incluye CVE-2026-20180 y CVE-2026-20186. Ambos avisos fueron publicados el 15 de abril de 2026 y están clasificados como Critical por Cisco.
La vulnerabilidad más grave del primer aviso es CVE-2026-20147, que afecta a Cisco ISE y Cisco ISE Passive Identity Connector (ISE-PIC). Cisco indica que se debe a una validación insuficiente de la entrada proporcionada por el usuario en peticiones HTTP. Un atacante remoto autenticado con credenciales administrativas válidas podría explotar este fallo enviando una solicitud especialmente diseñada para ejecutar comandos arbitrarios en el sistema operativo subyacente, obtener acceso a nivel de usuario y, posteriormente, elevar privilegios hasta conseguir root. En despliegues de nodo único, la explotación también podría provocar una condición de denegación de servicio (DoS) que impediría nuevas autenticaciones hasta restaurar el nodo.
En ese mismo aviso, CVE-2026–20148 permite a un atacante remoto autenticado realizar ataques de path traversal y leer ficheros arbitrarios del sistema operativo subyacente mediante peticiones HTTP manipuladas. Esta vulnerabilidad requiere igualmente credenciales administrativas válidas.
El segundo aviso afecta exclusivamente a Cisco ISE y reúne las vulnerabilidades CVE-2026-20180 y CVE-2026-20186. Cisco explica que ambas también están causadas por una validación insuficiente de la entrada proporcionada por el usuario y que pueden ser explotadas por un atacante remoto autenticado con, al menos, permisos de Read Only Admin. Una explotación exitosa permitiría ejecutar comandos arbitrarios en el sistema operativo del dispositivo afectado, obtener acceso a nivel de usuario y elevar privilegios hasta conseguir root. En entornos de nodo único, estos fallos también podrían dejar el nodo no disponible y provocar una interrupción del acceso a la red para equipos que todavía no se hubiesen autenticado. Cisco asigna a este segundo grupo una puntuación CVSS base 9.9.
Productos Afectados
La empresa Cisco ha publicado recientemente un aviso de seguridad sobre sus productos afectados
| Producto afectado – Vulnerabilidad | Riesgo | CVE |
|---|---|---|
| Cisco ISE e ISE-PIC Ejecución remota de comandos mediante peticiones HTTP especialmente diseñadas, con posible escalada a root y DoS en despliegues de nodo único | Crítica, CVSS 9.9 | CVE-2026-20147 |
| Cisco ISE e ISE-PIC Path traversal que permite leer ficheros arbitrarios del sistema operativo subyacente | Media, CVSS 4.9 | CVE-2026–20148 |
| Cisco ISE Múltiples vulnerabilidades de ejecución remota de comandos con elevación a root; requiere credenciales Read Only Admin o superiores | Crítica, CVSS 9.9 | CVE-2026-20180 |
| Cisco ISE Múltiples vulnerabilidades de ejecución remota de comandos con elevación hasta conseguir ser root. | Crítica, CVSS 9.9 | CVE-2026-20186 |
Solución
Cisco recomienda actualizar y parchear los productos afectados lo antes posible. En el aviso de CVE-2026-20180 y CVE-2026-20186, Cisco indica que no existen soluciones alternativas y que la mitigación pasa por instalar las versiones corregidas. Las primeras versiones fijas publicadas son: Cisco ISE 3.2 Patch 8, Cisco ISE 3.3 Patch 8 y Cisco ISE 3.4 Patch 4; la rama 3.5 no es vulnerable. Cisco también recomienda migrar a una versión corregida en las ramas anteriores a la 3.2.
En paralelo, Cisco señala que los clientes deben seguir las guías de actualización oficiales de Cisco Identity Services Engine y aplicar los parches indicados en cada advisory para evitar futuras exposiciones. Cisco PSIRT afirma además que, en el momento de la publicación, no tenía constancia de explotación maliciosa pública de estas vulnerabilidades.
Más información:
Cisco Security Advisory – Cisco Identity Services Engine Remote Code Execution and Path Traversal Vulnerabilities
Cisco Security Advisory – Cisco Identity Services Engine Remote Code Execution Vulnerabilities
Centro de descargas y soporte de Cisco ISE:
https://www.cisco.com/c/en/us/support/docs/csa/cisco-sa-ise-rce-4fverepv.html
Fuentes:
https://unaaldia.hispasec.com/2026/04/cisco-publica-actualizaciones-criticas-para-corregir-varias-vulnerabilidades-en-identity-services-engine-ise.html


Entrada más reciente
0 comentarios :
Publicar un comentario
Los comentarios pueden ser revisados en cualquier momento por los moderadores.
Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.
Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.