WhiteJaguars

WhiteJaguars Si actualmente tiene el reto de iniciar a definir la estructura de Ciber Seguridad de su organizaci?

WHITEJAGUARS® inició en 2010 como el resultado de la unión de varios profesionales de ciber seguridad con amplia experiencia laborando para empresas internacionales, nuestra forma de trabajar está orientada a los modelos recientes de consultoría basados en apoyo, dinamismo y colaboración. No somos una empresa de corbata y agendas ejecutivas, somos una empresa de acciones, métricas, objetivos y resultados. Nuestra misión es cumplir sus objetivos de la forma más eficiente y menos dolorosa posible.

CISA confirmó que gangs de ransomware explotan activamente CVE-2026-15409 y CVE-2026-15410 en SonicWall SMA1000.SMA1000 ...
10/08/2026

CISA confirmó que gangs de ransomware explotan activamente CVE-2026-15409 y CVE-2026-15410 en SonicWall SMA1000.

SMA1000 es el gateway VPN empresarial usado por corporaciones, agencias gubernamentales y MSSPs. SonicWall parqueó ambas fallas en julio tras ataques de día cero desde junio.

Ejecución remota de código con acceso directo a redes corporativas internas. Despliegue de ransomware persistente. El APT UTA0533 explota desde junio con malware como KNUCKLEBALL, Sou5, ROOTRUN y ORANGETAIL.

Parchea ya. CISA ordenó a agencias federales actualizar en 72 horas. Shadowserver rastrea 380+ SMA1000 expuestos online. Audita y asegura las tuyas ahora.

pwn.ai descubrió XSS pre-autenticación en el login de WordPress. Afecta todas las versiones.CVE-2026-64638 (CVSS 8.9). U...
09/08/2026

pwn.ai descubrió XSS pre-autenticación en el login de WordPress. Afecta todas las versiones.

CVE-2026-64638 (CVSS 8.9). Un username malformado ejecuta JavaScript sin autenticación cuando llega a la página de error de login fallido. El navegador lo interpreta como código vivo en el DOM.

Si un admin autenticado clica en página del atacante, XSS escala a ejecución PHP en servidor. Riesgo: credenciales de BD, admins persistentes, comandos del sistema con permisos del servidor web.

Actualiza a WordPress 7.0.3 o superior inmediatamente. Parche disponible desde 6 de agosto. Si no tienes actualizaciones automáticas, aplícalo manual hoy.

CISA agregó CVE-2026-8037 (Progress LoadMaster) a su catálogo KEV tras 792 intentos de explotación activa en 41 días.Iny...
09/08/2026

CISA agregó CVE-2026-8037 (Progress LoadMaster) a su catálogo KEV tras 792 intentos de explotación activa en 41 días.

Inyección de comandos en Progress Kemp LoadMaster. CVSS 9.6. El defecto está en la función escape_quotes(), causado por validación insuficiente de entrada en múltiples endpoints de API.

Atacante no autenticado ejecuta comandos arbitrarios en el appliance. Control total del load balancer sin necesidad de credenciales válidas.

Aplica parches antes del 10 de agosto de 2026 según BOD 26-04. Si no hay parche disponible, restringe acceso a endpoints administrativos.

Cisco publicó parches para 12 vulnerabilidades críticas en Catalyst SD-WAN e IOS XE. Halladas durante revisión interna d...
06/08/2026

Cisco publicó parches para 12 vulnerabilidades críticas en Catalyst SD-WAN e IOS XE. Halladas durante revisión interna de seguridad, no están siendo explotadas.

SD-WAN afectado: CVE-2026-20303/20304/20310 (CVSS 9.9 cada uno). IOS XE: CVE-2026-20272 (CVSS 9.8). Incluye fallas de validación de entrada, control de acceso e inyección de comandos. Versiones desde 20.9 hasta 26.1.

Un atacante puede ejecutar código remoto, escalar privilegios y acceder a datos sensibles. En IMC, comprometer la confianza del hardware del servidor.

Actualiza ahora: SD-WAN a 20.18.4 o 20.15.6, IOS XE a 17.18.4/26.1.2. CVE-2026-20200 tiene PoC disponible. Prioridad máxima.

Canadiense se declara culpable de robar datos de 165+ organizaciones en Snowflake entre febrero y octubre de 2024. Usó c...
06/08/2026

Canadiense se declara culpable de robar datos de 165+ organizaciones en Snowflake entre febrero y octubre de 2024. Usó credenciales robadas por infostealer malware para acceder a cuentas sin MFA protegida.

Robo de terabytes: números de seguro social, pasaportes, registros bancarios, nómina. 100+ millones de individuos afectados. Extorsionó víctimas obteniendo al menos $2.5 millones en bitcoin. Daños totales: $9.5 millones. Víctimas: AT&T, Ticketmaster, Santander, Pure Storage, Neiman Marcus.

Snowflake ahora requiere MFA obligatorio y contraseñas de 14+ caracteres. Revisa inmediatamente si tus credenciales están protegidas con MFA. Actualiza políticas de contraseñas en todas tus cuentas.

MIT CSAIL descubrió INTERRUPT INJECTION, técnica que elude defensas Spectre v2 en CPUs AMD Zen 1-4 y potencialmente Inte...
06/08/2026

MIT CSAIL descubrió INTERRUPT INJECTION, técnica que elude defensas Spectre v2 en CPUs AMD Zen 1-4 y potencialmente Intel.

Afecta procesadores AMD Zen 1 a Zen 4 (confirmado en Zen 1-2). AMD publicó boletín AMD-SB-7061 el 6 de agosto. La ventana vulnerable son solo 2 instrucciones, 6 bytes en total.

Código local sin privilegios filtra memoria del kernel a 5.47 bytes/segundo con 91.97% de precisión. Suficiente para leer /etc/shadow en sistemas compartidos en cinco de diez intentos.

AMD enviará patch de kernel en actualización normal del SO. Revisa /sys/devices/system/cpu/vulnerabilities/spec_rstack_overflow para verificar estado. Intel no considera necesaria mitigación.

CISA confirmó explotación activa del CVE-2026-63077 en TeamCity on-premise.Afecta versiones on-premise de JetBrains Team...
06/08/2026

CISA confirmó explotación activa del CVE-2026-63077 en TeamCity on-premise.

Afecta versiones on-premise de JetBrains TeamCity. Fallo de deserialización en protocolo de polling de agentes. CVSS 9.8. Permite eludir autenticación.

Ejecución remota de comandos con privilegios del servidor. Acceso a credenciales y configuración. Compromete integridad de artefactos CI/CD.

Instala el parche inmediatamente. Deadline para agencias FCEB: 8 de agosto 2026. BOD 26-04 lo clasifica prioritario.

Ataque sin autenticación a Gitea 1.22.1-1.27.0. Lectura de cualquier archivo del servidor mediante markup Org-mode.CVE-2...
05/08/2026

Ataque sin autenticación a Gitea 1.22.1-1.27.0. Lectura de cualquier archivo del servidor mediante markup Org-mode.

CVE-2026-59774, CVSS 9.8, publicado el 2 de agosto. Afecta versiones 1.22.1 a 1.27.0. También patch de CVE-2026-60004.

Sin autenticación lee archivos del servidor. Puede extraer INTERNAL_TOKEN de app.ini e inyectar hooks Git para ejecución remota.

Actualiza a 1.27.1 ya. Rota credenciales: token interno, OAuth, JWT y contraseñas de BD si hay indicios de exposición.

CISA añadió CVE-2026-18577 a su catálogo KEV tras explotación activa documentada.N-able N-central, versiones anteriores ...
04/08/2026

CISA añadió CVE-2026-18577 a su catálogo KEV tras explotación activa documentada.

N-able N-central, versiones anteriores a 2026.3 HF1, contiene falla de autenticación. Bypass de autenticación y takeover de cuentas por canal alternativo (CVSS 8.2). Parche incompleto de CVE-2026-18556.

Atacantes remotos obtienen acceso administrativo a servidores N-central. Pivote a endpoints gestionados usando feature Take Control. Despliegue de persistencia y movimiento lateral en la red.

Aplicar parche a 2026.3 HF1 inmediatamente. Revisar logs de Take Control. Buscar svchost.exe en documentos, servicio Cloudflared registrado. Monitorear IPs: 173.249.252.200, 87.249.138.34, 37.19.210.32, 68.235.46.214 (salidas VPN).

ChainDrop infiltró 1.300+ paquetes npm (2 mil millones descargas mensuales) tras comprometer la cuenta GitHub del manten...
04/08/2026

ChainDrop infiltró 1.300+ paquetes npm (2 mil millones descargas mensuales) tras comprometer la cuenta GitHub del mantenedor de Keyv.

Paquetes afectados: Keyv, Cacheable, flat-cache, file-entry-cache. Inyecta setup.mjs (dropper) y Math_Symbol.js (infostealer). Se activa automáticamente en npm install.

Setup.mjs descarga Bun para ejecutar el infostealer que roba tokens GitHub, npm, credenciales AWS, Kubernetes secrets, Vault tokens. El gusano se auto-propaga a paquetes de otros mantenedores.

Si instalaste versiones afectadas, trata el sistema como comprometido. Revoca todos los tokens, reconstruye desde backups, audita logs de acceso y cambios en repos. Usa allowlists de dependencias.

Dirección

VMG Business Center
Escazú

Horario de Apertura

Lunes 07:00 - 17:00
Martes 07:00 - 17:00
Miércoles 07:00 - 17:00
Jueves 07:00 - 17:00
Viernes 07:00 - 17:00

Teléfono

+50625055402

Notificaciones

Sé el primero en enterarse y déjanos enviarle un correo electrónico cuando WhiteJaguars publique noticias y promociones. Su dirección de correo electrónico no se utilizará para ningún otro fin, y puede darse de baja en cualquier momento.

Contacto La Empresa

Enviar un mensaje a WhiteJaguars:

Atajos

Compartir