Blog de Cubix

Entiende lo que cambia. Decide qué hacer.

Noticias verificadas, alertas accionables y guías prácticas sobre IA, ciberinteligencia y seguridad. Cada pieza separa los hechos del ruido.

El acceso se indica antes de abrir cada publicación: con cuenta o con suscripción.

Encuentra una publicación

Busca en el archivo completo y combina el término con acceso, categoría o fecha.

Fichas de herramientas
Acceso
Acotar por fecha

Resultados

Busca por tema, acceso, categoría o fecha. Cada resultado conserva el contexto necesario para decidir qué leer.

41 de 128

24 de septiembre de 2026

Check Point confirma explotación activa de dos fallos críticos en sus equipos de seguridad

Ciberseguridad · Alerta5 min

14 de septiembre de 2026

CVE-2026-85706: CISA confirma explotación del fallo de GitLab que permite leer archivos sin iniciar sesión

Ciberseguridad · Alerta5 min

19 de agosto de 2026

CVE-2026-19478: el fallo crítico de GitLab que permite borrar proyectos públicos sin ninguna credencial

Ciberseguridad · Alerta4 min

18 de agosto de 2026

CVE-2026-58231: el fallo de máxima gravedad en SAP Commerce Cloud que ya se explota tres días después del parche

Ciberseguridad · Alerta4 min

15 de agosto de 2026

CVE-2026-20349: el fallo en las VPN de Cisco ASA y FTD que ya se explota para tumbar firewalls, y que CISA exigió parchear en 72 horas

Ciberseguridad · Alerta5 min

12 de agosto de 2026

CVE-2026-72898: la inyección SQL en Metabase que dejaba tomar el control de administrador sin contraseña

Ciberseguridad · Alerta5 min

10 de agosto de 2026

Cómo saber si tienes un servicio expuesto a internet sin darte cuenta (y cerrarlo)

Ciberseguridad · Guía5 min

10 de agosto de 2026

CVE-2026-9198: el fallo en Langflow que deja controlar sin contraseña la plataforma de agentes de IA de IBM

Ciberseguridad · Alerta5 min

8 de agosto de 2026

CVE-2026-8037: el fallo crítico de Progress LoadMaster que CISA marcó como explotado dos meses después del parche

Ciberseguridad · Alerta5 min

6 de agosto de 2026

CVE-2026-63077: el fallo crítico de TeamCity que pasó de no tener explotación conocida al catálogo de CISA en nueve días

Ciberseguridad · Alerta5 min

5 de agosto de 2026

CVE-2026-18577: el parche incompleto de N-able N-central que dejó tomar consolas de MSP enteras

Ciberseguridad · Alerta5 min

31 de julio de 2026

Cómo auditar un buzón de correo comprometido: reglas ocultas, reenvíos, complementos y permisos delegados

Ciberseguridad · Guía5 min

30 de julio de 2026

CVE-2026-20316: la contraseña de fábrica de Cisco Secure FMC que puntúa 5.3 y CISA manda parchear en tres días

Ciberseguridad · Alerta5 min

29 de julio de 2026

CVE-2026-16812: el fallo crítico de VeloCloud Orchestrator que Arista admite no poder ocultar de internet

Ciberseguridad · Alerta4 min

27 de julio de 2026

CVE-2026-16232: el bypass de autenticación en Check Point SmartConsole que ya estaba explotado cuando llegó el parche

Ciberseguridad · Alerta4 min

21 de julio de 2026

Signal: ficha técnica del mensajero cifrado

Ciberseguridad · Ficha1 min

21 de julio de 2026

Tailscale: ficha técnica de la red privada entre tus máquinas

Ciberseguridad · Ficha1 min

21 de julio de 2026

VirusTotal: ficha técnica del analizador de archivos sospechosos

Ciberseguridad · Ficha1 min

21 de julio de 2026

Nmap: ficha técnica del escáner de redes

Ciberseguridad · Ficha1 min

21 de julio de 2026

Wireshark: ficha técnica del analizador de protocolos

Ciberseguridad · Ficha1 min

21 de julio de 2026

Mullvad VPN: ficha técnica de la VPN del precio inmóvil

Ciberseguridad · Ficha1 min

21 de julio de 2026

FortiSandbox: dos fallos críticos explotados, y actualizar a la rama 5.0 solo te protege de uno

Ciberseguridad · Alerta5 min

20 de julio de 2026

Bitwarden: ficha técnica del gestor de contraseñas

Ciberseguridad · Ficha1 min

20 de julio de 2026

Proton Pass: ficha técnica del gestor de contraseñas

Ciberseguridad · Ficha1 min

20 de julio de 2026

1Password: ficha técnica del gestor de contraseñas

Ciberseguridad · Ficha1 min

20 de julio de 2026

Cuatro gestores de contraseñas, ordenados por a quién le sirve cada uno

Ciberseguridad · Ranking2 min

20 de julio de 2026

KeePassXC: qué es, qué cuesta y para quién tiene sentido

Ciberseguridad · Ficha2 min

20 de julio de 2026

Bitwarden a examen: acierta en lo que importa, y lo dice en abierto

Ciberseguridad · Review4 min

19 de julio de 2026

wp2shell: dos fallos del núcleo de WordPress encadenados hasta ejecución de código sin autenticar

Ciberseguridad · Alerta5 min

18 de julio de 2026

SonicWall SMA1000: dos zero-days encadenados (CVSS 10.0 y 7.2) explotados para robar sesiones y semillas MFA

Ciberseguridad · Alerta4 min

16 de julio de 2026

Once shims UEFI firmados por Microsoft rompen Secure Boot: por qué no hacía falta ninguna vulnerabilidad nueva

Ciberseguridad · Alerta5 min

15 de julio de 2026

Cómo no filtrar datos confidenciales al usar ChatGPT, Gemini, Claude o DeepSeek

Ciberseguridad · Guía5 min

14 de julio de 2026

Cuatro extensiones de Joomla, el mismo fallo CVSS 10.0: la oleada de subida de archivos sin autenticar que CISA marcó como explotada

Ciberseguridad · Alerta5 min

13 de julio de 2026

CVE-2026-45659: el fallo de SharePoint que Microsoft creyó improbable y CISA acabó marcando como explotado

Ciberseguridad · Alerta5 min

13 de julio de 2026

CVE-2026-48282: la vulnerabilidad crítica de Adobe ColdFusion que ya se explota activamente

Ciberseguridad · Alerta4 min

13 de julio de 2026

Passkeys y llaves de seguridad FIDO2: cómo dejar atrás las contraseñas paso a paso

Ciberseguridad · Guía4 min

12 de julio de 2026

CVE-2026-55255: un IDOR crítico en Langflow deja expuestos los flujos de agentes de IA ajenos

Ciberseguridad · Alerta4 min

1 de julio de 2026

FortiBleed: cuando credenciales de FortiGate reutilizadas terminan alimentando a los ransomware INC y Lynx

Ciberseguridad · Análisis5 min

30 de junio de 2026

CVE-2026-46817: explotación activa del módulo Payments de Oracle E-Business Suite

Ciberseguridad · Alerta4 min

18 de junio de 2026

CVE-2026-20253: el sidecar de PostgreSQL que dejó sin autenticación a Splunk Enterprise

Ciberseguridad · Alerta4 min

15 de junio de 2026

Cómo detectar y verificar contenido generado por IA: texto, imagen y voz

Ciberseguridad · Guía5 min

Briefing de Cubix

Una lectura semanal para entender qué cambia.

Una selección editorial sobre IA y ciberseguridad, con contexto propio y solo las piezas que merecen volver a tu bandeja de entrada.

No es un resumen automático. Cada envío explica por qué importa la semana.

Menos enlaces, más contexto. Noticias, una guía y herramientas solo cuando aporten valor.

Después te enviaremos un enlace para confirmar la suscripción.