Blog de Cubix
Entiende lo que cambia. Decide qué hacer.
Noticias verificadas, alertas accionables y guías prácticas sobre IA, ciberinteligencia y seguridad. Cada pieza separa los hechos del ruido.
El acceso se indica antes de abrir cada publicación: con cuenta o con suscripción.
Encuentra una publicación
Busca en el archivo completo y combina el término con acceso, categoría o fecha.
Acotar por fecha
Resultados
Busca por tema, acceso, categoría o fecha. Cada resultado conserva el contexto necesario para decidir qué leer.
24 de septiembre de 2026
Check Point confirma explotación activa de dos fallos críticos en sus equipos de seguridad
Ciberseguridad · Alerta5 min
14 de septiembre de 2026
CVE-2026-85706: CISA confirma explotación del fallo de GitLab que permite leer archivos sin iniciar sesión
Ciberseguridad · Alerta5 min
19 de agosto de 2026
CVE-2026-19478: el fallo crítico de GitLab que permite borrar proyectos públicos sin ninguna credencial
Ciberseguridad · Alerta4 min
18 de agosto de 2026
CVE-2026-58231: el fallo de máxima gravedad en SAP Commerce Cloud que ya se explota tres días después del parche
Ciberseguridad · Alerta4 min
15 de agosto de 2026
CVE-2026-20349: el fallo en las VPN de Cisco ASA y FTD que ya se explota para tumbar firewalls, y que CISA exigió parchear en 72 horas
Ciberseguridad · Alerta5 min
12 de agosto de 2026
CVE-2026-72898: la inyección SQL en Metabase que dejaba tomar el control de administrador sin contraseña
Ciberseguridad · Alerta5 min
10 de agosto de 2026
Cómo saber si tienes un servicio expuesto a internet sin darte cuenta (y cerrarlo)
Ciberseguridad · Guía5 min
10 de agosto de 2026
CVE-2026-9198: el fallo en Langflow que deja controlar sin contraseña la plataforma de agentes de IA de IBM
Ciberseguridad · Alerta5 min
8 de agosto de 2026
CVE-2026-8037: el fallo crítico de Progress LoadMaster que CISA marcó como explotado dos meses después del parche
Ciberseguridad · Alerta5 min
6 de agosto de 2026
CVE-2026-63077: el fallo crítico de TeamCity que pasó de no tener explotación conocida al catálogo de CISA en nueve días
Ciberseguridad · Alerta5 min
5 de agosto de 2026
CVE-2026-18577: el parche incompleto de N-able N-central que dejó tomar consolas de MSP enteras
Ciberseguridad · Alerta5 min
31 de julio de 2026
Cómo auditar un buzón de correo comprometido: reglas ocultas, reenvíos, complementos y permisos delegados
Ciberseguridad · Guía5 min
30 de julio de 2026
CVE-2026-20316: la contraseña de fábrica de Cisco Secure FMC que puntúa 5.3 y CISA manda parchear en tres días
Ciberseguridad · Alerta5 min
29 de julio de 2026
CVE-2026-16812: el fallo crítico de VeloCloud Orchestrator que Arista admite no poder ocultar de internet
Ciberseguridad · Alerta4 min
27 de julio de 2026
CVE-2026-16232: el bypass de autenticación en Check Point SmartConsole que ya estaba explotado cuando llegó el parche
Ciberseguridad · Alerta4 min
21 de julio de 2026
Signal: ficha técnica del mensajero cifrado
Ciberseguridad · Ficha1 min
21 de julio de 2026
Tailscale: ficha técnica de la red privada entre tus máquinas
Ciberseguridad · Ficha1 min
21 de julio de 2026
VirusTotal: ficha técnica del analizador de archivos sospechosos
Ciberseguridad · Ficha1 min
21 de julio de 2026
Nmap: ficha técnica del escáner de redes
Ciberseguridad · Ficha1 min
21 de julio de 2026
Wireshark: ficha técnica del analizador de protocolos
Ciberseguridad · Ficha1 min
21 de julio de 2026
Mullvad VPN: ficha técnica de la VPN del precio inmóvil
Ciberseguridad · Ficha1 min
21 de julio de 2026
FortiSandbox: dos fallos críticos explotados, y actualizar a la rama 5.0 solo te protege de uno
Ciberseguridad · Alerta5 min
20 de julio de 2026
Bitwarden: ficha técnica del gestor de contraseñas
Ciberseguridad · Ficha1 min
20 de julio de 2026
Proton Pass: ficha técnica del gestor de contraseñas
Ciberseguridad · Ficha1 min
20 de julio de 2026
1Password: ficha técnica del gestor de contraseñas
Ciberseguridad · Ficha1 min
20 de julio de 2026
Cuatro gestores de contraseñas, ordenados por a quién le sirve cada uno
Ciberseguridad · Ranking2 min
20 de julio de 2026
KeePassXC: qué es, qué cuesta y para quién tiene sentido
Ciberseguridad · Ficha2 min
20 de julio de 2026
Bitwarden a examen: acierta en lo que importa, y lo dice en abierto
Ciberseguridad · Review4 min
19 de julio de 2026
wp2shell: dos fallos del núcleo de WordPress encadenados hasta ejecución de código sin autenticar
Ciberseguridad · Alerta5 min
18 de julio de 2026
SonicWall SMA1000: dos zero-days encadenados (CVSS 10.0 y 7.2) explotados para robar sesiones y semillas MFA
Ciberseguridad · Alerta4 min
16 de julio de 2026
Once shims UEFI firmados por Microsoft rompen Secure Boot: por qué no hacía falta ninguna vulnerabilidad nueva
Ciberseguridad · Alerta5 min
15 de julio de 2026
Cómo no filtrar datos confidenciales al usar ChatGPT, Gemini, Claude o DeepSeek
Ciberseguridad · Guía5 min
14 de julio de 2026
Cuatro extensiones de Joomla, el mismo fallo CVSS 10.0: la oleada de subida de archivos sin autenticar que CISA marcó como explotada
Ciberseguridad · Alerta5 min
13 de julio de 2026
CVE-2026-45659: el fallo de SharePoint que Microsoft creyó improbable y CISA acabó marcando como explotado
Ciberseguridad · Alerta5 min
13 de julio de 2026
CVE-2026-48282: la vulnerabilidad crítica de Adobe ColdFusion que ya se explota activamente
Ciberseguridad · Alerta4 min
13 de julio de 2026
Passkeys y llaves de seguridad FIDO2: cómo dejar atrás las contraseñas paso a paso
Ciberseguridad · Guía4 min
12 de julio de 2026
CVE-2026-55255: un IDOR crítico en Langflow deja expuestos los flujos de agentes de IA ajenos
Ciberseguridad · Alerta4 min
1 de julio de 2026
FortiBleed: cuando credenciales de FortiGate reutilizadas terminan alimentando a los ransomware INC y Lynx
Ciberseguridad · Análisis5 min
30 de junio de 2026
CVE-2026-46817: explotación activa del módulo Payments de Oracle E-Business Suite
Ciberseguridad · Alerta4 min
18 de junio de 2026
CVE-2026-20253: el sidecar de PostgreSQL que dejó sin autenticación a Splunk Enterprise
Ciberseguridad · Alerta4 min
15 de junio de 2026
Cómo detectar y verificar contenido generado por IA: texto, imagen y voz
Ciberseguridad · Guía5 min