CubePilot, una empresa australiana que diseña controladores de vuelo para drones (UAV), anunció una grave interrupción operativa causada por un ataque de secuestro de DNS.
El secuestro de registros del sistema de nombres de dominio (DNS) permite a los ciberdelincuentes redirigir a los usuarios a su infraestructura, desviando el tráfico destinado a un servicio legítimo. Esto expone a los usuarios a situaciones peligrosas como la interceptación de datos confidenciales, la distribución de malware y el phishing.
Según una actualización publicada en el sitio web de CubePilot, un atacante obtuvo el control de la configuración DNS del dominio cubepilot[.]org el 24 de julio, lo que le permitió interceptar el tráfico destinado a los sistemas internos.
Una validación de autenticación incorrecta en el punto final HTTP de MCP Streamable permite que un atacante no autenticado eluda la verificación del token y est...
Leer artículo →Roundcube lanzó una actualización de seguridad el 6 de septiembre de 2026. Esta actualización corrige 12 vulnerabilidades en las ramas 1.6 LTS y 1.7. Las correc...
Leer artículo →La serie Linux Kernel 7.1 ha llegado oficialmente al final de su ciclo de vida y ya no recibirá actualizaciones de seguridad. Los desarrolladores lanzaron esta...
Leer artículo →