Ideas y novedadesIdeas & updates
Contenido sobre tecnología empresarial, productos y buenas prácticas.Content about enterprise technology, products and best practices.
CVE-2026-88771 y CVE-2026-88772: dos zero-days críticos de Citrix NetScaler ya se explotan activamenteCVE-2026-88771 and CVE-2026-88772: Two Critical Citrix NetScaler Zero-Days Are Being Actively Exploited
Citrix reveló el 27 de septiembre dos vulnerabilidades críticas (CVSS 9.5) en NetScaler ADC y Gateway que ya estaban siendo explotadas antes del anuncio. CISA las sumó de inmediato a su catálogo de vulnerabilidades explotadas conocidas.Citrix disclosed two critical (CVSS 9.5) NetScaler ADC and Gateway vulnerabilities on September 27 that were already under active exploitation before the announcement. CISA immediately added both to its Known Exploited Vulnerabilities catalog.
Ema capta US$77 millones mientras la IA agente empieza a comerse el presupuesto del software empresarialEma Raises $77M as Agentic AI Starts Eating Into Enterprise Software Budgets
La startup Ema cerró una ronda Serie B de US$77 millones —con clientes como Google, Microsoft y PwC— apostando a que los equipos de agentes de IA reemplazarán buena parte del software SaaS tradicional. La señal para las empresas: el software genérico se vuelve una base de datos; el que sobrevive es el que resuelve un proceso específico de punta a punta.Startup Ema closed a $77M Series B — with clients including Google, Microsoft and PwC — betting that teams of AI agents will replace much of traditional SaaS software. The signal for businesses: generic software is becoming a database; what survives is software that owns a specific process end to end.
Riesgo medio-alto y el narcotráfico al frente: lo que revela la nueva Evaluación Nacional de Riesgos de Lavado de Activos en RDMedium-High Risk, Drug Trafficking Still Leading: What the Dominican Republic’s New AML Risk Assessment Reveals
La Unidad de Análisis Financiero (UAF) presentó la Evaluación Nacional de Riesgos de Lavado de Activos y Financiamiento del Terrorismo 2024: República Dominicana mantiene un riesgo medio-alto, con el narcotráfico y la corrupción pública como las principales amenazas. Qué significa esto para los sujetos obligados y por qué la vigilancia continua ya no es opcional.The Dominican Republic’s Financial Analysis Unit (UAF) released its 2024 National Risk Assessment for money laundering and terrorist financing: the country remains at medium-high risk, with drug trafficking and public corruption as the leading threats. What this means for obligated entities — and why continuous monitoring is no longer optional.
Cloudflare corrigió una falla que dejaba leer datos de otros clientes en la nube: qué significa el “aislamiento entre clientes” para tu proveedor SaaSCloudflare Fixed a Flaw That Let One Customer Read Another’s Leftover Data: What ‘Tenant Isolation’ Really Means for Your SaaS Vendor
Cloudflare corrigió una falla que permitía leer datos residuales de otros clientes en su servicio de Containers. Qué preguntar a cualquier proveedor SaaS sobre el aislamiento entre clientes.Cloudflare fixed a flaw that let one customer read another’s leftover data in its Containers service. What to ask any SaaS vendor about tenant isolation.
Una falla crítica en Roundcube expone credenciales de correo: la lección para los equipos de soporte que viven en el correo electrónicoA Critical Roundcube Flaw Exposes Mail Credentials: The Lesson for Support Teams Living in Email
Una inyección SQL previa a autenticación en Roundcube (CVE-2026-48842) expone credenciales de correo en más de 523,000 servidores. Qué significa para los equipos que atienden clientes por email.A pre‑auth SQL injection in Roundcube (CVE‑2026‑48842) exposes mail credentials across 523,000+ servers. What it means for teams that support customers over email.
Hackers robaron $351.6 millones a Bitget: lo que revela sobre el punto ciego del monitoreo de fondos criptoHackers Stole $351.6 Million From Bitget: What It Reveals About the Blind Spot in Crypto Fund Monitoring
Bitget perdió $351.6 millones en un hackeo atribuido a Corea del Norte. El caso expone por qué el monitoreo de medios adversos y la trazabilidad AML en tiempo real ya no son opcionales para el sector financiero.Bitget lost $351.6 million in a hack attributed to North Korea. The case shows why real‑time adverse media monitoring and AML traceability are no longer optional for financial institutions.
WhatsApp Business empezará a cobrar por mensaje desde octubre: qué cambia para las empresas que atienden por este canalWhatsApp Business Starts Charging Per Message in October: What Changes for Companies Using This Channel
A partir del 1 de octubre de 2026, Meta cobrará a las empresas que usan la API de WhatsApp Business por los mensajes de servicio que superen una cuota gratuita mensual. La medida no afecta a los usuarios, pero sí a los equipos de atención al cliente que dependen de chatbots y CRM conectados a este canal.Starting October 1, 2026, Meta will charge businesses using the WhatsApp Business API for service messages beyond a monthly free quota. The change doesn't affect consumers, but it does affect customer service teams relying on chatbots and CRMs connected to this channel.
CISA confirma explotación activa de una falla crítica en WSO2 API Manager: lo que las empresas con integraciones API deben hacer yaCISA Confirms Active Exploitation of a Critical WSO2 API Manager Flaw: What Companies With API Integrations Must Do Now
La agencia de ciberseguridad de Estados Unidos añadió el 24 de septiembre una vulnerabilidad crítica de WSO2 a su catálogo de fallas explotadas activamente: permite subir archivos sin restricción y ejecutar código remoto en el gateway que muchas empresas usan para exponer sus APIs.The U.S. cybersecurity agency added a critical WSO2 vulnerability to its actively exploited flaws catalog on September 24: it allows unrestricted file uploads and remote code execution on the gateway many companies use to expose their APIs.
Un grupo de ciberespionaje vinculado a China concentra el 90% de sus ataques en Latinoamérica y el Caribe: qué reveló ESETA China-Linked Cyberespionage Group Now Aims 90% of Its Attacks at Latin America and the Caribbean: What ESET Found
Investigadores de ESET publicaron el 22 de septiembre un reporte sobre FamousSparrow, un grupo de ciberespionaje activo desde 2019 que ahora concentra el 90% de sus objetivos en gobiernos de la región, incluido Puerto Rico, usando una nueva puerta trasera llamada SparroWocky.ESET researchers published a report on September 22 about FamousSparrow, a cyberespionage group active since 2019 that now directs 90% of its targeting at governments in the region, including Puerto Rico, using a new backdoor called SparroWocky.