Blog
Novedades de IA y ciberseguridad
Lo que cambia en modelos, asistentes y amenazas reales, con el mismo rigor que la consultoría de cubix.es. Algunas publicaciones son gratuitas; el resto requiere suscripción activa.
Resultados
26 de 63

Signal: ficha técnica del mensajero cifrado
Ficha de Signal: mensajería con cifrado de extremo a extremo, desarrollada por una fundación sin ánimo de lucro, gratuita y disponible en móvil y escritorio. Datos comprobados el 21 de julio de 2026.
21 de julio de 20261 min

Tailscale: ficha técnica de la red privada entre tus máquinas
Ficha de Tailscale: una red privada cifrada entre tus dispositivos sin abrir puertos, con plan personal gratuito para hasta 6 usuarios y dispositivos ilimitados. Datos comprobados el 21 de julio de 2026.
21 de julio de 20261 min

Mullvad VPN: ficha técnica de la VPN del precio inmóvil
Ficha de Mullvad VPN: 5 euros al mes sin importar cuánto contrates, cuenta por número sin datos personales y pago posible en efectivo. Datos comprobados el 21 de julio de 2026.
21 de julio de 20261 min

Wireshark: ficha técnica del analizador de protocolos
Ficha de Wireshark: el analizador de tráfico de red de referencia desde 1998, gratuito bajo GPLv2, multiplataforma, y con el mismo límite legal que todo lo que captura tráfico. Datos comprobados el 21 de julio de 2026.
21 de julio de 20261 min

Nmap: ficha técnica del escáner de redes
Ficha de Nmap: el estándar de inventario y auditoría de redes desde 1997, gratuito y de código abierto. Qué hace, en qué sistemas corre y el límite legal que conviene tener claro. Datos comprobados el 21 de julio de 2026.
21 de julio de 20261 min

VirusTotal: ficha técnica del analizador de archivos sospechosos
Ficha de VirusTotal: analiza archivos y URLs con más de 70 motores a la vez, gratis para uso no comercial. Y la letra pequeña que casi nadie lee: lo que subes se comparte. Datos comprobados el 21 de julio de 2026.
21 de julio de 20261 min

FortiSandbox: dos fallos críticos explotados, y actualizar a la rama 5.0 solo te protege de uno
Gravedad Crítica
Actualiza a 4.4.9 o a 5.0.6 según tu rama. Migrar de la 4.4 a la 5.0 no basta: cierra CVE-2026-39808 y deja abierta CVE-2026-25089. La rama 4.2 no tiene parche, hay que migrar. Si estuvo expuesto, rota credenciales: el parche no expulsa a quien ya entrara.
21 de julio de 20265 min

Bitwarden: ficha técnica del gestor de contraseñas
Ficha de Bitwarden: planes y precios, licencias reales del código, auditorías externas y qué incluye exactamente el plan gratuito. Datos comprobados el 20 de julio de 2026.
20 de julio de 20261 min

Proton Pass: ficha técnica del gestor de contraseñas
Ficha de Proton Pass: qué incluye el plan gratuito, qué añade Pass Plus, plataformas soportadas y por qué no citamos sus precios. Datos comprobados el 20 de julio de 2026.
20 de julio de 20261 min

1Password: ficha técnica del gestor de contraseñas
Ficha de 1Password: precios de los planes individual y familiar, cuántas personas cubre realmente el familiar, plataformas soportadas y por qué no hay plan gratuito. Datos comprobados el 20 de julio de 2026.
20 de julio de 20261 min

Cuatro gestores de contraseñas, ordenados por a quién le sirve cada uno
Ranking de Bitwarden, KeePassXC, 1Password y Proton Pass ordenado por encaje, no por calidad absoluta: a cuánta gente le sirve cada uno tal y como está. Precios y planes comprobados el 20 de julio de 2026.
20 de julio de 20262 min

KeePassXC: qué es, qué cuesta y para quién tiene sentido
Ficha de KeePassXC: gestor de contraseñas gratuito y de código abierto bajo GPLv3 que guarda la bóveda en un archivo local cifrado, sin nube ni suscripción. Datos comprobados el 20 de julio de 2026.
20 de julio de 20262 min

Bitwarden a examen: acierta en lo que importa, y lo dice en abierto
Review de Bitwarden centrada en lo que se puede comprobar desde fuera: cifrado de conocimiento cero, código publicado y auditorías externas fechadas, con un plan gratuito que cubre a la mayoría. Precios y auditorías comprobados el 20 de julio de 2026.
20 de julio de 20264 min

wp2shell: dos fallos del núcleo de WordPress encadenados hasta ejecución de código sin autenticar
Gravedad Crítica
Actualiza a 6.9.5 o 7.0.2 y comprueba que la actualización forzada llegó a aplicarse. Si el sitio estuvo expuesto, rota credenciales e invalida sesiones: el parche no deshace lo ya ocurrido.
19 de julio de 20265 min

SonicWall SMA1000: dos zero-days encadenados (CVSS 10.0 y 7.2) explotados para robar sesiones y semillas MFA
Gravedad Crítica
Actualiza sin demora. Parchear no cierra el caso: rota credenciales, invalida sesiones activas y regenera las semillas TOTP de los usuarios que pasaban por el aparato.
18 de julio de 20264 min

Once shims UEFI firmados por Microsoft rompen Secure Boot: por qué no hacía falta ninguna vulnerabilidad nueva
Gravedad Alta
Asegúrate de haber aplicado la actualización de dbx de junio. Si no necesitas arrancar sistemas de terceros, valora desactivar esa CA en la UEFI.
16 de julio de 20265 min

Cómo no filtrar datos confidenciales al usar ChatGPT, Gemini, Claude o DeepSeek
Guía práctica de higiene de datos para chatbots de IA: qué puedes pegar en un prompt, qué no, y cómo configurar cada herramienta en 2026 para reducir la exposición.
15 de julio de 20265 min

Cuatro extensiones de Joomla, el mismo fallo CVSS 10.0: la oleada de subida de archivos sin autenticar que CISA marcó como explotada
Gravedad Crítica
Actualiza las extensiones afectadas y busca webshells en las rutas de subida. Audita las cuentas de superadministrador creadas recientemente.
14 de julio de 20265 min

CVE-2026-45659: el fallo de SharePoint que Microsoft creyó improbable y CISA acabó marcando como explotado
Gravedad Alta
Aplica el parche de mayo que corresponda a tu edición, sin tratarlo como opcional por la etiqueta original de Microsoft. Solo afecta a las ediciones on-premise.
13 de julio de 20265 min

CVE-2026-48282: la vulnerabilidad crítica de Adobe ColdFusion que ya se explota activamente
Gravedad Crítica
Actualiza sin demora y revisa la raíz web en busca de ficheros CFML o PHP que no reconozcas.
13 de julio de 20264 min

Passkeys y llaves de seguridad FIDO2: cómo dejar atrás las contraseñas paso a paso
Guía práctica para migrar de contraseñas a passkeys y llaves FIDO2/WebAuthn: cómo funcionan de verdad, cómo configurarlas en las cuentas que más importan, y qué hacer con la copia de seguridad para no quedarte fuera.
13 de julio de 20264 min
CVE-2026-55255: un IDOR crítico en Langflow deja expuestos los flujos de agentes de IA ajenos
Gravedad Alta
Actualiza a Langflow 1.9.2 y revisa si se han ejecutado flujos de agentes por usuarios que no son sus propietarios.
12 de julio de 20264 min

FortiBleed: cuando credenciales de FortiGate reutilizadas terminan alimentando a los ransomware INC y Lynx
Una campaña de recolección masiva de credenciales contra firewalls FortiGate, bautizada FortiBleed, ha sido vinculada a los grupos de ransomware INC y Lynx, con al menos 12 despliegues de cifrado confirmados tras meses de acceso silencioso a cientos de miles de dispositivos.
1 de julio de 20265 min
CVE-2026-46817: explotación activa del módulo Payments de Oracle E-Business Suite
Gravedad Crítica
Aplica el parche de Oracle y comprueba si tu instancia de EBS está expuesta directamente a internet.
30 de junio de 20264 min
CVE-2026-20253: el sidecar de PostgreSQL que dejó sin autenticación a Splunk Enterprise
Gravedad Crítica
Actualiza a la versión parcheada. Si no puedes de inmediato, deshabilita el sidecar de PostgreSQL asumiendo la pérdida de Edge Processor, OpAmp y SPL2.
18 de junio de 20264 min
Cómo detectar y verificar contenido generado por IA: texto, imagen y voz
Guía práctica para comprobar si un texto, una imagen o un audio los generó una IA, con las herramientas reales disponibles en 2026 (C2PA, SynthID Detector, clasificadores de voz) y sus límites honestos.
15 de junio de 20265 min