James Luther

Solidaridad
James Luther
ColibriSec Resumen de Seguridad Fin de Semana 28 de Septiembre 2026

Noticias

Resumen de Seguridad: Zero-Days en Citrix NetScaler, SharePoint en CISA KEV, Cierre Preventivo en Kiteworks (Edición Fin de Semana - 28 de Septiembre de 2026)

Resumen Ejecutivo: El fin de semana del 26 al 28 de septiembre de 2026 desencadenó una de las secuencias más críticas de emergencias en dispositivos de borde y ofensivas cibernéticas asistidas por inteligencia artificial del año. Citrix publicó avisos urgentes fuera de banda (CTX697096) para dos fallas de día cero

By James Luther
Cierre Preventivo de Emergencia en Kiteworks

Noticias

Dentro del Cierre de Emergencia de Kiteworks: Anatomía de una Respuesta Preventiva Ante Día Cero

📌Security Roundup Series: Fin de Semana del 28 de Septiembre de 2026 • 4 min read deep dive🏛️Incident Overview: Target / Organization: Clientes Globales de Kiteworks (Instalaciones Locales) Threat Actor / Attribution: Inteligencia Federal Fidedigna / Sindicato APT No Revelado Impact / Records Compromised: Cero Brechas Confirmadas (Acción Defensiva Preventiva) Initial Attack Vector: Intento

By James Luther
Arresto en Ámsterdam y Represalias de ShinyHunters

Noticias

Represalia del Sindicato ShinyHunters: Arresto en Ámsterdam Desata Oleada de Extorsión y Filtraciones

📌Security Roundup Series: Fin de Semana del 28 de Septiembre de 2026 • 4 min read deep dive🏛️Incident Overview: Target / Organization: Sindicato ShinyHunters / Odido / Portal de Candidatos del FBI Threat Actor / Attribution: Pepijn van der Stap (Arrestado) y Miembros en Retaliación Impact / Records Compromised: Terabytes de Datos en Filtraciones Retaliatorias

By James Luther
Análisis Ciberataque Adif y Renfe España

Noticias

Ciberataque a Adif y Renfe: Primera Intrusión Documentada con IA en Infraestructura Crítica Española

📌Security Roundup Series: Fin de Semana del 28 de Septiembre de 2026 • 4 min read deep dive🏛️Incident Overview: Target / Organization: Adif (Gestor de Infraestructuras) y Renfe (Operadora Ferroviaria) - España Threat Actor / Attribution: Actor de Amenaza No Identificado / Unidad de Reconocimiento Asistida por IA Impact / Records Compromised: ~500GB Exfiltrados

By James Luther
Análisis Amenaza Ransomware Qilin e Inteligencia Artificial

Noticias

Qilin Lidera el Panorama de Ransomware en 2026: Cadenas de Destrucción en Active Directory Asistidas por IA

📌Security Roundup Series: Fin de Semana del 28 de Septiembre de 2026 • 4 min read deep dive🏛️Incident Overview: Target / Organization: Sectores Industriales, Salud y Manufactura Global Threat Actor / Attribution: Sindicato de Ransomware Qilin (RaaS) Impact / Records Compromised: Máximo Histórico: 15% de Todos los Ataques Mundiales en Agosto/Septiembre 2026

By James Luther
ColibriSec Weekly Security Roundup September 25 2026

News

Security Roundup: F5 BIG-IP APM Buffer Overflow, Check Point Management Zero-Day, Arista VeloCloud in CISA KEV (Week of September 25, 2026)

Executive Summary: The final week of September 2026 witnessed an unprecedented wave of critical edge infrastructure and enterprise appliance disclosures. CISA added three high-impact zero-days to the Known Exploited Vulnerabilities catalog: an unauthenticated heap-based buffer overflow in F5 BIG-IP Access Policy Manager (CVE-2026-94127, CVSS 9.8), an actively exploited path

By James Luther
Resumen de Seguridad Semanal ColibriSec 25 de Septiembre de 2026

Noticias

Resumen de Seguridad: Desbordamiento en F5 BIG-IP APM, Día Cero en Check Point Management y Arista VeloCloud en CISA KEV (Semana del 25 de Septiembre de 2026)

Resumen Ejecutivo: La última semana de septiembre de 2026 estuvo marcada por una oleada sin precedentes de divulgaciones críticas en la infraestructura perimetral. CISA incorporó tres vulnerabilidades de día cero de alto impacto a su catálogo KEV: un desbordamiento de búfer en heap en F5 BIG-IP Access Policy Manager (CVE-2026-94127,

By James Luther
F5 BIG-IP APM CVE-2026-94127 Heap Buffer Overflow Analysis

News

CVE-2026-94127: F5 BIG-IP APM OAuth Heap Buffer Overflow RCE Under Active Exploitation

📌Security Roundup Series: https://colibrisec.org/security-roundup-f5-bigip-checkpoint-zeroday-velocloud-cisa-kev-week-of-september-25-2026/ • 4 min read deep dive🛡️Vulnerability Intelligence: F5 has released an out-of-band security advisory addressing a critical remote code execution vulnerability in BIG-IP Access Policy Manager (APM), tracked as CVE-2026-94127. The flaw allows unauthenticated remote attackers to trigger a heap-based buffer overflow within

By James Luther
Arista VeloCloud Orchestrator CVE-2026-93952 Analysis

News

CVE-2026-93952: Arista VeloCloud SD-WAN Orchestrator CVSS 10.0 Certificate Bypass in CISA KEV

📌Security Roundup Series: https://colibrisec.org/security-roundup-f5-bigip-checkpoint-zeroday-velocloud-cisa-kev-week-of-september-25-2026/ • 4 min read deep dive🛡️Vulnerability Intelligence: Rated with a maximum CVSS 10.0 score, CVE-2026-93952 is a critical improper input validation flaw affecting on-premises VeloCloud Orchestrator (VCO) instances. When certificate-based authentication is enabled, remote adversaries possessing the public key of a VeloCloud

By James Luther