<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
<channel>
  <title>CyberNest Secure — Boletines de Seguridad</title>
  <link>https://www.cybernestsec.com/es/bulletins</link>
  <atom:link href="https://www.cybernestsec.com/es/bulletins/feed.xml" rel="self" type="application/rss+xml"/>
  <description>Alertas en lenguaje claro sobre incidentes mayores y vulnerabilidades explotadas activamente para organizaciones en Puerto Rico.</description>
  <language>es-PR</language>
  <item>
    <title>Atacantes Entran como Administrador en Cisco SD-WAN Manager sin Contraseña</title>
    <link>https://www.cybernestsec.com/es/bulletins/2026-10-03-cisco-sdwan-manager-cve-2026-76504</link>
    <guid isPermaLink="true">https://www.cybernestsec.com/es/bulletins/2026-10-03-cisco-sdwan-manager-cve-2026-76504</guid>
    <pubDate>Sat, 03 Oct 2026 12:00:00 GMT</pubDate>
    <description>Una solicitud manipulada evade el inicio de sesión de Cisco Catalyst SD-WAN Manager y da acceso de administrador al API. Cisco confirma explotación; ya hay versiones corregidas.</description>
  </item>
  <item>
    <title>Atacan Pasarelas de Correo FortiMail por una Falla Aún sin Parche — Aplique la Medida Temporal Ya</title>
    <link>https://www.cybernestsec.com/es/bulletins/2026-10-03-fortimail-cve-2026-104286</link>
    <guid isPermaLink="true">https://www.cybernestsec.com/es/bulletins/2026-10-03-fortimail-cve-2026-104286</guid>
    <pubDate>Sat, 03 Oct 2026 12:00:00 GMT</pubDate>
    <description>Un atacante sin autenticarse puede escribir archivos en FortiMail. Fortinet confirma explotación, las versiones corregidas aún no salen y CISA lo añadió al KEV.</description>
  </item>
  <item>
    <title>Un Suplidor del que Quizás Nunca Ha Oído Hablar Acaba de Reportar 9.5 Millones de Pacientes Afectados</title>
    <link>https://www.cybernestsec.com/es/bulletins/2026-09-01-aesto-health-breach</link>
    <guid isPermaLink="true">https://www.cybernestsec.com/es/bulletins/2026-09-01-aesto-health-breach</guid>
    <pubDate>Tue, 01 Sep 2026 12:00:00 GMT</pubDate>
    <description>Aesto Health reportó a HHS una brecha que afecta a 9.5 millones de pacientes — verifique si su organización lo usa.</description>
  </item>
  <item>
    <title>Casi 22,000 Servidores Exchange Siguen Expuestos a una Falla que Entrega Todos los Buzones</title>
    <link>https://www.cybernestsec.com/es/bulletins/2026-09-01-exchange-cve-2026-62911</link>
    <guid isPermaLink="true">https://www.cybernestsec.com/es/bulletins/2026-09-01-exchange-cve-2026-62911</guid>
    <pubDate>Tue, 01 Sep 2026 12:00:00 GMT</pubDate>
    <description>CVE-2026-62911 permite a un atacante tomar buzones de Exchange. Microsoft lo corrigió, pero unos 22,000 servidores siguen expuestos.</description>
  </item>
  <item>
    <title>Una Vulnerabilidad 9.8 en JFrog Artifactory Pasó de Parche a Ataques Reales en Cuatro Días</title>
    <link>https://www.cybernestsec.com/es/bulletins/2026-09-01-jfrog-artifactory-cve-2026-82329</link>
    <guid isPermaLink="true">https://www.cybernestsec.com/es/bulletins/2026-09-01-jfrog-artifactory-cve-2026-82329</guid>
    <pubDate>Tue, 01 Sep 2026 12:00:00 GMT</pubDate>
    <description>CVE-2026-82329 (CVSS 9.8) da acceso de administrador a JFrog Artifactory sin autenticación. Explotada cuatro días después del parche.</description>
  </item>
  <item>
    <title>La Herramienta de IA que Alguien Instaló Guarda sus Llaves de Nube — y Está Bajo Ataque</title>
    <link>https://www.cybernestsec.com/es/bulletins/2026-09-01-langflow-cve-2026-0768</link>
    <guid isPermaLink="true">https://www.cybernestsec.com/es/bulletins/2026-09-01-langflow-cve-2026-0768</guid>
    <pubDate>Tue, 01 Sep 2026 12:00:00 GMT</pubDate>
    <description>CVE-2026-0768 (CVSS 9.8) permite ejecutar código remoto en Langflow, un creador de apps de IA, y se usa para robar llaves de nube y API.</description>
  </item>
  <item>
    <title>PaperCut Ya Está en la Lista de Explotación Conocida de CISA — la Fecha Límite Federal es el 14 de Septiembre</title>
    <link>https://www.cybernestsec.com/es/bulletins/2026-08-31-papercut-cisa-kev</link>
    <guid isPermaLink="true">https://www.cybernestsec.com/es/bulletins/2026-08-31-papercut-cisa-kev</guid>
    <pubDate>Mon, 31 Aug 2026 12:00:00 GMT</pubDate>
    <description>CISA añadió dos fallas de PaperCut a su catálogo de Vulnerabilidades Explotadas Conocidas el 31 de agosto de 2026.</description>
  </item>
</channel>
</rss>
