Blog

Novedades de IA y ciberseguridad

Lo que cambia en modelos, asistentes y amenazas reales, con el mismo rigor que la consultoría de cubix.es. Algunas publicaciones son gratuitas; el resto requiere suscripción activa.

Ver fichas de herramientas

Resultados

26 de 63

Signal: ficha técnica del mensajero cifrado
Ciberseguridad · FichaGratis

Signal: ficha técnica del mensajero cifrado

Ficha de Signal: mensajería con cifrado de extremo a extremo, desarrollada por una fundación sin ánimo de lucro, gratuita y disponible en móvil y escritorio. Datos comprobados el 21 de julio de 2026.

21 de julio de 20261 min

Tailscale: ficha técnica de la red privada entre tus máquinas
Ciberseguridad · FichaGratis

Tailscale: ficha técnica de la red privada entre tus máquinas

Ficha de Tailscale: una red privada cifrada entre tus dispositivos sin abrir puertos, con plan personal gratuito para hasta 6 usuarios y dispositivos ilimitados. Datos comprobados el 21 de julio de 2026.

21 de julio de 20261 min

Mullvad VPN: ficha técnica de la VPN del precio inmóvil
Ciberseguridad · FichaGratis

Mullvad VPN: ficha técnica de la VPN del precio inmóvil

Ficha de Mullvad VPN: 5 euros al mes sin importar cuánto contrates, cuenta por número sin datos personales y pago posible en efectivo. Datos comprobados el 21 de julio de 2026.

21 de julio de 20261 min

Wireshark: ficha técnica del analizador de protocolos
Ciberseguridad · FichaGratis

Wireshark: ficha técnica del analizador de protocolos

Ficha de Wireshark: el analizador de tráfico de red de referencia desde 1998, gratuito bajo GPLv2, multiplataforma, y con el mismo límite legal que todo lo que captura tráfico. Datos comprobados el 21 de julio de 2026.

21 de julio de 20261 min

Nmap: ficha técnica del escáner de redes
Ciberseguridad · FichaGratis

Nmap: ficha técnica del escáner de redes

Ficha de Nmap: el estándar de inventario y auditoría de redes desde 1997, gratuito y de código abierto. Qué hace, en qué sistemas corre y el límite legal que conviene tener claro. Datos comprobados el 21 de julio de 2026.

21 de julio de 20261 min

VirusTotal: ficha técnica del analizador de archivos sospechosos
Ciberseguridad · Ficha

VirusTotal: ficha técnica del analizador de archivos sospechosos

Ficha de VirusTotal: analiza archivos y URLs con más de 70 motores a la vez, gratis para uso no comercial. Y la letra pequeña que casi nadie lee: lo que subes se comparte. Datos comprobados el 21 de julio de 2026.

21 de julio de 20261 min

FortiSandbox: dos fallos críticos explotados, y actualizar a la rama 5.0 solo te protege de uno
Ciberseguridad · AlertaGratis

FortiSandbox: dos fallos críticos explotados, y actualizar a la rama 5.0 solo te protege de uno

Gravedad Crítica

Actualiza a 4.4.9 o a 5.0.6 según tu rama. Migrar de la 4.4 a la 5.0 no basta: cierra CVE-2026-39808 y deja abierta CVE-2026-25089. La rama 4.2 no tiene parche, hay que migrar. Si estuvo expuesto, rota credenciales: el parche no expulsa a quien ya entrara.

21 de julio de 20265 min

Bitwarden: ficha técnica del gestor de contraseñas
Ciberseguridad · FichaGratis

Bitwarden: ficha técnica del gestor de contraseñas

Ficha de Bitwarden: planes y precios, licencias reales del código, auditorías externas y qué incluye exactamente el plan gratuito. Datos comprobados el 20 de julio de 2026.

20 de julio de 20261 min

Proton Pass: ficha técnica del gestor de contraseñas
Ciberseguridad · FichaGratis

Proton Pass: ficha técnica del gestor de contraseñas

Ficha de Proton Pass: qué incluye el plan gratuito, qué añade Pass Plus, plataformas soportadas y por qué no citamos sus precios. Datos comprobados el 20 de julio de 2026.

20 de julio de 20261 min

1Password: ficha técnica del gestor de contraseñas
Ciberseguridad · FichaGratis

1Password: ficha técnica del gestor de contraseñas

Ficha de 1Password: precios de los planes individual y familiar, cuántas personas cubre realmente el familiar, plataformas soportadas y por qué no hay plan gratuito. Datos comprobados el 20 de julio de 2026.

20 de julio de 20261 min

Cuatro gestores de contraseñas, ordenados por a quién le sirve cada uno
Ciberseguridad · RankingGratis

Cuatro gestores de contraseñas, ordenados por a quién le sirve cada uno

Ranking de Bitwarden, KeePassXC, 1Password y Proton Pass ordenado por encaje, no por calidad absoluta: a cuánta gente le sirve cada uno tal y como está. Precios y planes comprobados el 20 de julio de 2026.

20 de julio de 20262 min

KeePassXC: qué es, qué cuesta y para quién tiene sentido
Ciberseguridad · FichaGratis

KeePassXC: qué es, qué cuesta y para quién tiene sentido

Ficha de KeePassXC: gestor de contraseñas gratuito y de código abierto bajo GPLv3 que guarda la bóveda en un archivo local cifrado, sin nube ni suscripción. Datos comprobados el 20 de julio de 2026.

20 de julio de 20262 min

Bitwarden a examen: acierta en lo que importa, y lo dice en abierto
Ciberseguridad · ReviewGratis

Bitwarden a examen: acierta en lo que importa, y lo dice en abierto

Review de Bitwarden centrada en lo que se puede comprobar desde fuera: cifrado de conocimiento cero, código publicado y auditorías externas fechadas, con un plan gratuito que cubre a la mayoría. Precios y auditorías comprobados el 20 de julio de 2026.

20 de julio de 20264 min

wp2shell: dos fallos del núcleo de WordPress encadenados hasta ejecución de código sin autenticar
Ciberseguridad · AlertaGratis

wp2shell: dos fallos del núcleo de WordPress encadenados hasta ejecución de código sin autenticar

Gravedad Crítica

Actualiza a 6.9.5 o 7.0.2 y comprueba que la actualización forzada llegó a aplicarse. Si el sitio estuvo expuesto, rota credenciales e invalida sesiones: el parche no deshace lo ya ocurrido.

19 de julio de 20265 min

SonicWall SMA1000: dos zero-days encadenados (CVSS 10.0 y 7.2) explotados para robar sesiones y semillas MFA
Ciberseguridad · AlertaGratis

SonicWall SMA1000: dos zero-days encadenados (CVSS 10.0 y 7.2) explotados para robar sesiones y semillas MFA

Gravedad Crítica

Actualiza sin demora. Parchear no cierra el caso: rota credenciales, invalida sesiones activas y regenera las semillas TOTP de los usuarios que pasaban por el aparato.

18 de julio de 20264 min

Once shims UEFI firmados por Microsoft rompen Secure Boot: por qué no hacía falta ninguna vulnerabilidad nueva
Ciberseguridad · AlertaGratis

Once shims UEFI firmados por Microsoft rompen Secure Boot: por qué no hacía falta ninguna vulnerabilidad nueva

Gravedad Alta

Asegúrate de haber aplicado la actualización de dbx de junio. Si no necesitas arrancar sistemas de terceros, valora desactivar esa CA en la UEFI.

16 de julio de 20265 min

Cómo no filtrar datos confidenciales al usar ChatGPT, Gemini, Claude o DeepSeek
Ciberseguridad · Guía

Cómo no filtrar datos confidenciales al usar ChatGPT, Gemini, Claude o DeepSeek

Guía práctica de higiene de datos para chatbots de IA: qué puedes pegar en un prompt, qué no, y cómo configurar cada herramienta en 2026 para reducir la exposición.

15 de julio de 20265 min

Cuatro extensiones de Joomla, el mismo fallo CVSS 10.0: la oleada de subida de archivos sin autenticar que CISA marcó como explotada
Ciberseguridad · AlertaGratis

Cuatro extensiones de Joomla, el mismo fallo CVSS 10.0: la oleada de subida de archivos sin autenticar que CISA marcó como explotada

Gravedad Crítica

Actualiza las extensiones afectadas y busca webshells en las rutas de subida. Audita las cuentas de superadministrador creadas recientemente.

14 de julio de 20265 min

CVE-2026-45659: el fallo de SharePoint que Microsoft creyó improbable y CISA acabó marcando como explotado
Ciberseguridad · AlertaGratis

CVE-2026-45659: el fallo de SharePoint que Microsoft creyó improbable y CISA acabó marcando como explotado

Gravedad Alta

Aplica el parche de mayo que corresponda a tu edición, sin tratarlo como opcional por la etiqueta original de Microsoft. Solo afecta a las ediciones on-premise.

13 de julio de 20265 min

CVE-2026-48282: la vulnerabilidad crítica de Adobe ColdFusion que ya se explota activamente
Ciberseguridad · AlertaGratis

CVE-2026-48282: la vulnerabilidad crítica de Adobe ColdFusion que ya se explota activamente

Gravedad Crítica

Actualiza sin demora y revisa la raíz web en busca de ficheros CFML o PHP que no reconozcas.

13 de julio de 20264 min

Passkeys y llaves de seguridad FIDO2: cómo dejar atrás las contraseñas paso a paso
Ciberseguridad · GuíaGratis

Passkeys y llaves de seguridad FIDO2: cómo dejar atrás las contraseñas paso a paso

Guía práctica para migrar de contraseñas a passkeys y llaves FIDO2/WebAuthn: cómo funcionan de verdad, cómo configurarlas en las cuentas que más importan, y qué hacer con la copia de seguridad para no quedarte fuera.

13 de julio de 20264 min

Ciberseguridad · AlertaGratis

CVE-2026-55255: un IDOR crítico en Langflow deja expuestos los flujos de agentes de IA ajenos

Gravedad Alta

Actualiza a Langflow 1.9.2 y revisa si se han ejecutado flujos de agentes por usuarios que no son sus propietarios.

12 de julio de 20264 min

FortiBleed: cuando credenciales de FortiGate reutilizadas terminan alimentando a los ransomware INC y Lynx
Ciberseguridad · Análisis

FortiBleed: cuando credenciales de FortiGate reutilizadas terminan alimentando a los ransomware INC y Lynx

Una campaña de recolección masiva de credenciales contra firewalls FortiGate, bautizada FortiBleed, ha sido vinculada a los grupos de ransomware INC y Lynx, con al menos 12 despliegues de cifrado confirmados tras meses de acceso silencioso a cientos de miles de dispositivos.

1 de julio de 20265 min

Ciberseguridad · AlertaGratis

CVE-2026-46817: explotación activa del módulo Payments de Oracle E-Business Suite

Gravedad Crítica

Aplica el parche de Oracle y comprueba si tu instancia de EBS está expuesta directamente a internet.

30 de junio de 20264 min

Ciberseguridad · AlertaGratis

CVE-2026-20253: el sidecar de PostgreSQL que dejó sin autenticación a Splunk Enterprise

Gravedad Crítica

Actualiza a la versión parcheada. Si no puedes de inmediato, deshabilita el sidecar de PostgreSQL asumiendo la pérdida de Edge Processor, OpAmp y SPL2.

18 de junio de 20264 min

Ciberseguridad · Guía

Cómo detectar y verificar contenido generado por IA: texto, imagen y voz

Guía práctica para comprobar si un texto, una imagen o un audio los generó una IA, con las herramientas reales disponibles en 2026 (C2PA, SynthID Detector, clasificadores de voz) y sus límites honestos.

15 de junio de 20265 min