Iurlek - Igor Urraza
Iurlek - Noticias Seguridad
Las noticias de seguridad más importantes del día, en pocos minutos. Cada episodio repasa los principales incidentes de ciberseguridad, vulnerabilidades críticas (CVEs) y amenazas activas que están marcando la actualidad, con el contexto necesario para entender su impacto real. Un resumen diario pensado para profesionales de IT, seguridad y tecnología que necesitan estar informados sin perder tiempo. Este podcast no sustituye avisos oficiales de seguridad. Consulta siempre las fuentes y boletines de los fabricantes.
Não deixe de visitar o site do podcast e apoiar quem o produz: blog.iurlek.com
Autor
Iurlek - Igor Urraza
Categoria
Site do podcast
Último episódio
11 de jul de 2026
Onde ouvir?
Podcasts no app Replaio Radio Em breveOs podcasts estão chegando ao app. Instale agora e seja o primeiro a descobrir um jeito totalmente novo de curtir podcasts
Episódios
Top Vulnerabilidades Críticas 16-06-2026 16.06.2026 24:02
cve-2018-25436 es una vulnerabilidad crítica en un plugin de WordPress que permite la ejecución remota de código mediante la subida de archivos maliciosos sin restricciones. Esta falla se debe a la ausencia de validaciones en el procesamiento de archivos enviados por usuarios no autenticados. cve-2026-52704 afecta a WooCommerce PDF Invoice Builder y permite la ejecución remota de código, compromet...
Top Video 16-06-2026 16.06.2026 3:07
Link Youtube: https://www.youtube.com/watch?v=O50wk3kx2V8 Autor: Leo Notenboom. Este episodio destaca la necesidad del escepticismo para protegerse frente a fraudes y ciberataques, detallando tácticas comunes como mensajes falsos, correos engañosos y llamadas fraudulentas. Se enfatiza la importancia de verificar la información y mantenerse atento para evitar riesgos digitales.
Top Noticias Seguridad 15-06-2026 15.06.2026 0:54
El FBI, Google y Black Lotus Labs desmantelaron una red china de phishing que robaba datos financieros usando inteligencia artificial. Se detalla el impacto y las medidas tomadas para proteger a usuarios y empresas. Se aborda el cierre de esta operación que afectaba a miles de sitios web fraudulentos.
Top Video 15-06-2026 15.06.2026 3:30
Link Youtube: https://www.youtube.com/watch?v=oLK-OWdEm7I Autor: Lunduke. Este podcast analiza un ataque masivo y coordinado contra el repositorio de Arch Linux llamado AUR, donde más de 1.500 paquetes fueron comprometidos con malware. Se explica cómo el código malicioso se camufló en distintos paquetes y las recomendaciones para los usuarios incluyen evitar el uso del repositorio y desinstalar so...
Top Noticias Seguridad 14-06-2026 14.06.2026 2:59
Este episodio aborda una vulnerabilidad crítica en Splunk Enterprise, afectaciones a modelos de IA de Anthropic y el ciberespionaje de FamousSparrow contra empresas de petróleo y gas. También destaca la amenaza de la variante Shai-Hulud sobre paquetes open-source de Microsoft y el cambio en la ejecución de scripts en NPM versión 12. Además, se revisan casos legales y ataques internos que impactaro...
Top Vulnerabilidades Críticas 14-06-2026 14.06.2026 2:07
cve-2026-11624 afecta a Google Model Context Protocol con una vulnerabilidad crítica de rebinding DNS debido a la falta de validación del encabezado Origin. La explotación activa está confirmada y requiere ajustes estrictos en la configuración para evitar accesos no autorizados. cve-2026-12183 permite a un atacante remoto sin autenticar controlar completamente sistemas de estaciones de servicio de...
Top Video 14-06-2026 14.06.2026 4:05
Link Youtube: https://www.youtube.com/watch?v=IsQ4dU6W8vM
Top Noticias Seguridad 13-06-2026 13.06.2026 5:46
En este episodio se abordan ataques masivos en repositorios de software, campañas de phishing usando inteligencia artificial y persistentemente infiltraciones en sistemas Linux críticos. Se destacan vulnerabilidades activas en Oracle PeopleSoft e Ivanti Sentry, y brechas en plataformas como Tchap. Se informa sobre la disrupción de redes criminales y avances en defensa con nuevas directrices y enfo...
Top Video 13-06-2026 13.06.2026 3:59
Link Youtube: https://www.youtube.com/watch?v=axOIlm7fIQc
Top Noticias Seguridad 12-06-2026 12.06.2026 9:19
Este episodio aborda la explotación activa de vulnerabilidades críticas, incluyendo una zero-day en Oracle PeopleSoft usada por ShinyHunters para ataques de extorsión. Se destacan riesgos en agentes de IA autoalojados que permiten ejecución remota, nuevos métodos para evadir BitLocker, y campañas de ransomware con capacidad de propagación rápida. También se cubren medidas legales y regulatorias so...
Top Vulnerabilidades Críticas 12-06-2026 12.06.2026 8:57
cve-2026-35273 afecta a Oracle PeopleSoft Enterprise PeopleTools permitiendo acceso no autorizado a funciones críticas. Esta vulnerabilidad es explotada activamente y representa un riesgo alto para la seguridad. cve-2026-10795 afecta a UpdraftPlus permitiendo la ejecución remota de código mediante la omisión de la validación de firmas criptográficas. Esta falla crítica refleja un problema grave de...
Top Video 12-06-2026 12.06.2026 3:16
Link Youtube: https://www.youtube.com/watch?v=QxD0qZiz_g4
Top Noticias Seguridad 11-06-2026 11.06.2026 8:40
En este episodio se destacan ataques y vulnerabilidades críticas en plataformas como Microsoft Defender, Fortinet, Ivanti, y Langflow, además de la actividad de grupos como The Gentlemen y ShinyHunters. Se abordan nuevas directivas de seguridad, avances en la defensa contra ataques a la cadena de suministro en npm, y desafíos emergentes en la seguridad de la inteligencia artificial. También se cub...
Top Vulnerabilidades Críticas 11-06-2026 11.06.2026 11:42
cve-2026-49060 representa una vulnerabilidad crítica con explotación activa que permite la ejecución remota de código y toma de control del sistema en el producto afectado. No se dispone de detalles adicionales sobre fabricante o producto para otras vulnerabilidades. cve-2026-9067 permite a usuarios no autenticados subir cualquier tipo de archivo arbitrario en el plugin Schema & Structured Dat...
Top Video 11-06-2026 11.06.2026 3:05
Link Youtube: https://www.youtube.com/watch?v=zKAIy-deWaw
Top Noticias Seguridad 10-06-2026 10.06.2026 10:36
En este episodio se informa sobre actualizaciones críticas de seguridad de Microsoft, Google, Adobe y SAP que corrigen cientos de vulnerabilidades, incluyendo varios zero-days explotados. Se destacan ataques persistentes y amenazas avanzadas como gusanos basados en IA y compromisos en cadenas de suministro de software. También se aborda el creciente riesgo del código generado por IA con múltiples...
Top Vulnerabilidades Críticas 10-06-2026 10.06.2026 19:40
cve-2024-43582 trata sobre una vulnerabilidad crítica en Microsoft Remote Desktop Protocol Server que permite la ejecución remota de código. Esta falla afecta la seguridad del acceso remoto y está siendo explotada activamente. cve-2024-49075 afecta a Remote Desktop Services de Microsoft provocando denegación de servicio. Esta vulnerabilidad permite interrumpir la disponibilidad del servicio por so...
Top Video 10-06-2026 10.06.2026 3:44
Link Youtube: https://www.youtube.com/watch?v=7b6WBKCYCs0 El análisis destaca las limitaciones del Samsung S26 FE, especialmente en la memoria RAM y la compatibilidad 5G, que pueden afectar el rendimiento a largo plazo. Se recomienda considerar alternativas como modelos insignia del año anterior, que ofrecen mejores especificaciones y durabilidad. Es esencial evaluar estos aspectos antes de la com...
Top Noticias Seguridad 09-06-2026 09.06.2026 6:40
Se revela un exploit para una vulnerabilidad crítica en el kernel de Linux y se confirman múltiples campañas de phishing, spear-phishing y ataques vinculados a spyware de NSO Group. Se detectan vulnerabilidades críticas en VPNs de Check Point, plataformas como Gogs, UniFi OS y protobuf.js, con explotación activa por diversos grupos. OpenAI despliega Lockdown Mode para proteger usuarios frente a at...
Top Vulnerabilidades Críticas 09-06-2026 09.06.2026 8:49
cve-2026-42271 afecta a BerriAI LiteLLM con una inyección de comandos que permite la ejecución remota y arbitraria. Esta vulnerabilidad tiene explotación confirmada y representa un riesgo crítico para sistemas afectados. cve-2026-50751 es una vulnerabilidad crítica con explotación activa confirmada que afecta a un producto no determinado, permitiendo la ejecución remota de código. No se han encont...
Top Video 09-06-2026 09.06.2026 5:01
Link Youtube: https://www.youtube.com/watch?v=8Sq3lrIZbXQ
Top Noticias Seguridad 08-06-2026 08.06.2026 1:23
El grupo Silent Ransom lanza ataques dirigidos a despachos legales en EE.UU. usando ingeniería social para robar datos. Los ataques modernos al GPS se centran en jamming y spoofing, afectando infraestructuras críticas y sistemas financieros. La variante C0XMO del botnet Gafgyt explota vulnerabilidades en routers DD-WRT para propagarse y eliminar competidores, generando riesgos en redes domésticas...
Top Vulnerabilidades Críticas 08-06-2026 08.06.2026 1:59
cve-2023-54352 describe una vulnerabilidad crítica de ejecución remota de código en un tema de WordPress que permite a atacantes no autenticados ejecutar comandos arbitrarios y mantener acceso persistente. cve-2024-58348 afecta a un plugin popular de WordPress y permite la ejecución remota de código mediante la carga de archivos sin autenticación, generando un riesgo crítico para los servidores af...
Top Video 08-06-2026 08.06.2026 3:30
Link Youtube: https://www.youtube.com/watch?v=CQwqkapmVUA
Top Noticias Seguridad 07-06-2026 07.06.2026 3:08
Se analizan vulnerabilidades en SolarWinds Serv-U, FFmpeg y Cisco Catalyst SD-WAN Manager, junto con un ataque a repositorios de Microsoft y campañas avanzadas del grupo Lazarus. Se abordan nuevas regulaciones en IA, exploits activos en WordPress y funciones de seguridad en ChatGPT. También se informa sobre el uso de dispositivos domésticos para web scraping por Bright Data.
Podcasts parecidos
O Replaio não é o publicador dos podcasts; os nomes dos programas, as capas e o áudio pertencem aos seus autores e são distribuídos por feeds RSS públicos