Iurlek - Igor Urraza

Iurlek - Noticias Seguridad

Las noticias de seguridad más importantes del día, en pocos minutos. Cada episodio repasa los principales incidentes de ciberseguridad, vulnerabilidades críticas (CVEs) y amenazas activas que están marcando la actualidad, con el contexto necesario para entender su impacto real. Un resumen diario pensado para profesionales de IT, seguridad y tecnología que necesitan estar informados sin perder tiempo. Este podcast no sustituye avisos oficiales de seguridad. Consulta siempre las fuentes y boletines de los fabricantes.

No dejes de visitar la web del podcast y apoyar a su creador: blog.iurlek.com

Autor

Iurlek - Igor Urraza

Categoría

Technology

Web del podcast

blog.iurlek.com

Último episodio

11 de jul. de 2026

¿Dónde escuchar?

Podcasts en la app Replaio Radio Muy pronto

Los podcasts llegarán muy pronto a la app. Instálala ahora y sé el primero en descubrir una forma totalmente nueva de vivir los podcasts

Descárgala en Google Play Instálala gratis Android casi 10 M de descargas · valoración de 4,8 iOS muy pronto

Episodios

Top Noticias Seguridad 11-07-2026 11.07.2026

En este episodio se informan vulnerabilidades críticas en software y hardware, ataques activos contra plataformas de criptomonedas y telecomunicaciones, además de malware destructivo y técnicas avanzadas de ataque a la inteligencia artificial. Se destaca la evolución de la vigilancia masiva con IA y la extensión de leyes que afectan la privacidad digital. También se incluyen condenas penales relac...

Top Vulnerabilidades Críticas 11-07-2026 11.07.2026

cve-2026-48939 afecta a iCagenda permitiendo la carga de archivos maliciosos con explotación activa confirmada, lo que puede llevar a ejecución remota de código y compromiso completo del sistema. cve-2026-45586 afecta a Microsoft Windows permitiendo acceso no autorizado a archivos y ejecución remota de código mediante la manipulación de enlaces. Se confirma explotación activa que incrementa su pel...

Top Noticias Seguridad 10-07-2026 10.07.2026

Este episodio informa sobre nuevas amenazas y vulnerabilidades como el malware GigaWiper y el ransomware GodDamn que usan técnicas avanzadas para evadir la seguridad. Se destacan actualizaciones críticas de Microsoft Defender, vulnerabilidades en asistentes de IA para código y campañas de phishing sofisticadas. Además, se reportan incidentes de brechas de datos, operaciones globales contra fraudes...

Top Vulnerabilidades Críticas 10-07-2026 10.07.2026

cve-2025-7852 describe una vulnerabilidad crítica en el plugin WPBookIt que permite la subida de archivos peligrosos sin restricciones, posibilitando la ejecución remota de código y comprometiendo el sistema. La explotación activa hace que esta falla sea especialmente peligrosa para los usuarios afectados. cve-2026-3395 es una vulnerabilidad crítica de inyección en MaxSite CMS que permite la ejecu...

Top Noticias Seguridad 09-07-2026 09.07.2026

Este episodio aborda múltiples vulnerabilidades críticas y brechas de datos en empresas y plataformas clave, incluyendo Ubiquiti, Accenture y servicios en la nube. Se analizan ataques sofisticados basados en inteligencia artificial, campañas de phishing, y nuevas amenazas en entornos académicos y tecnológicos. También se destaca la evolución de la explotación de vulnerabilidades y la creciente inf...

Top Vulnerabilidades Críticas 09-07-2026 09.07.2026

cve-2026-11647 afecta a Chromium y permite ejecución remota de código por un fallo de uso después de liberar memoria en el componente de impresión. Esta vulnerabilidad crítica está siendo explotada activamente, representando un riesgo elevado para los usuarios. cve-2026-12028 afecta al navegador Chromium causando corrupción de memoria y ejecución remota de código mediante un uso después de liberar...

Top Noticias Seguridad 08-07-2026 08.07.2026

Este episodio aborda nuevas operaciones de malware Android para fraudes bancarios y vulnerabilidades en plataformas como Google Dialogflow CX y Writer AI. Se informa sobre campañas activas de phishing dirigidas a Microsoft 365, fallos en routers Tenda y la vulnerabilidad Januscape en Linux que afecta la virtualización. También se cubren incidentes de ransomware, brechas de seguridad en grandes emp...

Top Vulnerabilidades Críticas 08-07-2026 08.07.2026

cve-2026-59800 presenta una vulnerabilidad crítica de inyección de comandos en un sistema de gestión de KEV. Permite la ejecución remota de comandos arbitrarios y su explotación está confirmada. Es una falla grave que compromete la seguridad del sistema con impacto directo sobre el control del entorno operativo. cve-2020-22653 presenta una vulnerabilidad crítica en el firmware r310 de Ruckus Wirel...

Top Noticias Seguridad 07-07-2026 07.07.2026

En este episodio se abordan ataques y vulnerabilidades recientes en plataformas como KVM, Gitea, Adobe ColdFusion y MCP gateway-registry. Se analizan campañas maliciosas con troyanos, ransomware dirigido por IA y técnicas avanzadas de engaño a escáneres. Además, se destacan riesgos en infraestructura crítica, educación superior y seguridad de agentes autónomos basados en IA. También se discuten nu...

Top Vulnerabilidades Críticas 07-07-2026 07.07.2026

cve-2026-13731 describe una vulnerabilidad crítica de cross-site scripting en QuantumCloud WPBot para WordPress que permite la ejecución remota de código en navegadores. Se confirma explotación activa, lo que aumenta su gravedad y la necesidad de parche inmediato. cve-2026-14807 describe una vulnerabilidad crítica en PROG MIS ERP App que permite acceso remoto sin autenticación mediante credenciale...

Top Noticias Seguridad 06-07-2026 06.07.2026

Un análisis sobre el riesgo que supone para clientes bancarios que algunas entidades tengan la autenticación multifactor como opcional. Se destaca la importancia de activar esta medida para evitar accesos no autorizados y fraudes. Se recomienda mantener la autenticación multifactor siempre activada para mejorar la seguridad.

Top Vulnerabilidades Críticas 06-07-2026 06.07.2026

cve-2026-59509 expone graves fallos en cve-search que permiten acceso no autorizado a datos críticos administrativos. Esta vulnerabilidad facilita el robo de credenciales y compromete cuentas privilegiadas, aumentando significativamente el riesgo para sistemas afectados.

Top Noticias Seguridad 05-07-2026 05.07.2026

Este episodio resume ataques recientes: malware en repositorios manejado por un grupo norcoreano, un ransomware automatizado por inteligencia artificial, y un rescate millonario para evitar filtración de datos en EE.UU. Se destacan riesgos tecnológicos y actitudes de grupos de amenaza. También se analizan novedades en métodos de ataque y respuesta institucional.

Top Noticias Seguridad 04-07-2026 04.07.2026

En este episodio se abordan vulnerabilidades críticas en FatFs, Linux y Citrix NetScaler, junto a nuevos malwares como Avalon y PamStealer. También se repasa la desarticulación de la red NetNut y ataques avanzados que usan IA para ransomware. Además, se cubren campañas de phishing contra Microsoft 365, censuras legales y riesgos de vigilancia vehicular. Se destaca la importancia de aplicar parches...

Top Vulnerabilidades Críticas 04-07-2026 04.07.2026

cve-2026-45489 afecta a Microsoft Edge y permite la suplantación de origen mediante contenido malicioso, con explotación activa confirmada que compromete la integridad del navegador y la confianza del usuario. cve-2026-54998 afecta Microsoft Exchange Online permitiendo la elevación de privilegios mediante errores en la gestión de permisos. Esta vulnerabilidad activa compromete la seguridad integra...

Top Noticias Seguridad 03-07-2026 03.07.2026

La operación conjunta contra la red NetNut ha reducido millones de dispositivos usados para actividades maliciosas. Se reportan múltiples ataques que explotan vulnerabilidades en Citrix, Microsoft SharePoint, Cisco Unified Communications y firewalls FortiGate. Además, se detectaron nuevos malwares, campañas de ransomware automáticas y brechas de datos en sectores críticos. Estas acciones muestran...

Top Vulnerabilidades Críticas 03-07-2026 03.07.2026

cve-2024-58352 describe una vulnerabilidad crítica de inyección SQL en Landry Office Automation de Shenzhen Landray Software Co Ltd que permite la ejecución remota de código. Esta amenaza se está explotando activamente, poniendo en riesgo la integridad y seguridad de los sistemas afectados. cve-2022-50973 afecta a un sistema de gestión empresarial de Yonyou y permite la carga de archivos malicioso...

Top Noticias Seguridad 02-07-2026 02.07.2026

Se reportan vulnerabilidades críticas en Argo CD, Adobe, Cursor y Progress Kemp LoadMaster, y ataques masivos como password spraying contra Azure CLI y campañas con ransomware basado en navegador. Se destaca la investigación de un ciberataque a Homeland Security Information Network y la exposición de dispositivos Fortinet por FortiBleed. Además, Microsoft avanza en seguridad cuántica y nuevas técn...

Top Vulnerabilidades Críticas 02-07-2026 02.07.2026

cve-2026-11387 describe una vulnerabilidad crítica en un plugin de WordPress para WooCommerce que permite la escalada de privilegios mediante la toma de control de cuentas al no validar correctamente la identidad del usuario. cve-2026-14198 afecta a Fastify, permitiendo eludir controles de middleware mediante la manipulación de rutas. El fallo provoca que middleware de seguridad no se aplique corr...

Top Noticias Seguridad 01-07-2026 01.07.2026

En este episodio se destacan vulnerabilidades y ataques recientes que afectan a agentes de inteligencia artificial, infraestructuras empresariales, software y dispositivos móviles. Se reportan campañas maliciosas como RustDuck, BioShocking y FortiBleed, junto a exploits activos de vulnerabilidades como C V E-2026-33017, C V E-2026-48558 y C V E-2026-8037. También se discuten noticias legales sobre...

Top Vulnerabilidades Críticas 01-07-2026 01.07.2026

cve-2018-8007 afecta a Apache CouchDB permitiendo ejecutar acciones no autorizadas a través de una validación inadecuada de entradas. Esta vulnerabilidad es crítica y se está explotando activamente, generando riesgos elevados para la integridad y disponibilidad de los datos. cve-2026-12073 permite la toma de control de cuentas administrativas en WordPress mediante un fallo en el plugin ProfileGrid...

Top Noticias Seguridad 30-06-2026 30.06.2026

Este episodio cubre campañas de espionaje y ataques de malware dirigidos a infraestructuras críticas y sistemas financieros. Se destacan vulnerabilidades como C V E, 2026, 55200 en libssh2 y C V E, 2026, 48558 en SimpleHelp, explotadas para robar información y comprometer sistemas. También se aborda el aumento de fraudes en aplicaciones de mensajería, riesgos en extensiones de navegadores y la evo...

Top Vulnerabilidades Críticas 30-06-2026 30.06.2026

cve-2026-56290 afecta a la extensión Page Builder CK de Joomla permitiendo la carga de ficheros maliciosos y ejecución remota de código. Esta vulnerabilidad crítica permite tomar control total del sistema afectado, siendo su explotación comprobada. cve-2026-57331 es una vulnerabilidad crítica que permite la eliminación arbitraria de archivos en el complemento Paid Videochat Turnkey Site de WordPre...

Top Noticias Seguridad 29-06-2026 29.06.2026

KDDI Corporation ha sufrido una brecha que ha expuesto más de 14 millones de credenciales de acceso en sus sistemas de correo electrónico, afectando también a varios proveedores en Japón. Este incidente representa un riesgo importante para la privacidad y seguridad de sus usuarios.

Top Noticias Seguridad 28-06-2026 28.06.2026

Este episodio analiza campañas de espionaje de inteligencia rusa contra cuentas gubernamentales y alertas sobre vulnerabilidades explotadas en infraestructuras críticas. También se aborda un método malicioso en repositorios de IA y un análisis del malware ZionSiphon en sistemas OT. Se informa sobre el uso del kit DCloud Uni-App para fraudes y la vulnerabilidad creciente del sector educativo frente...

Escucha el podcast Iurlek - Noticias Seguridad en Replaio

Radio y podcasts en una sola app - gratis y sin registro. Instálala hoy y no te pierdas el estreno

Descárgala en Google Play

Replaio no es editor de podcasts; los nombres de los programas, las portadas y el audio pertenecen a sus autores y se distribuyen a través de canales RSS públicos