Vulnerabilidades críticas en NVIDIA Isaac Launchable

NVIDIA ha publicado un boletín de seguridad en diciembre de 2025 alertando sobre la corrección de múltiples vulnerabilidades críticas que afectan a NVIDIA Isaac Launchable, una herramienta utilizada en entornos de robótica y simulación. Según el fabricante, la explotación de estas vulnerabilidades podría permitir a un atacante remoto ejecutar código arbitrario, escalar privilegios, provocar denegaciones de servicio y manipular datos, comprometiendo gravemente los sistemas afectados.

El boletín, actualizado el 22 de diciembre de 2025, detalla tres vulnerabilidades catalogadas con severidad crítica (CVSS 9.8) que afectan a todas las versiones anteriores a la 1.1. Los fallos identificados permiten su explotación a través de la red, sin necesidad de autenticación previa ni interacción por parte del usuario, lo que incrementa notablemente el riesgo.

Entre las vulnerabilidades corregidas se encuentran problemas derivados del uso de credenciales predefinidas y de ejecuciones con privilegios innecesarios. En concreto, las CVE CVE-2025-33222, CVE-2025-33223 y CVE-2025-33224 podrían ser aprovechadas por un atacante para obtener control total del sistema, afectando a la confidencialidad, integridad y disponibilidad de los entornos donde se utilice Isaac Launchable.

Desde CSIRT-CV se recuerda la importancia de mantener el software actualizado, especialmente en herramientas que operan en entornos críticos o expuestos a red. NVIDIA recomienda actualizar de forma inmediata a la versión 1.1 o superior, así como revisar que no existan instancias obsoletas desplegadas en entornos productivos o de pruebas. Asimismo, se aconseja restringir el acceso a los sistemas que ejecuten Isaac Launchable y aplicar el principio de mínimo privilegio.

Para más información técnica y detalles oficiales sobre estas vulnerabilidades, puede consultarse el aviso de seguridad publicado por NVIDIA.

Referencias:

https://nvidia.custhelp.com/app/answers/detail/a_id/5749

CSIRT-CV te desea una feliz Navidad y un Año Nuevo cargado de ciberseguridad

En estas fechas tan especiales, desde CSIRT-CV, el Centro de Seguridad TIC de la Comunitat Valenciana, queremos desearos unas felices fiestas.

Este año, celebramos 18 años de compromiso con la seguridad de la información y la ciberseguridad ofreciendo servicios de prevención, detección y respuesta ante incidentes en la red, con vocación de servicio público, contribuyendo a una Comunitat Valenciana más segura y fomentando una cultura de ciberseguridad y buenas prácticas digitales.

Como centro adscrito a la Dirección General de Tecnologías de la Información y las Comunicaciones (DGTIC), dentro de la Conselleria de Hacienda, Economía y Administración Pública, renovamos nuestro compromiso de seguir protegiendo, acompañando y concienciando a las personas.

Feliz Navidad y un Año Nuevo cargado de ciberseguridad.

Serrano: “En Navidad crece el riesgo porque nueve de cada diez ciberestafas son fraudes con compras por internet”

La directora del Centro de Seguridad TIC de la Comunidad Valenciana (CSIRT-CV) y subdirectora de Ciberseguridad, Carmen Serrano, ha resaltado que nueve de cada diez ciberestafas que se producen son fraudes relacionados con compras por Internet.

Respecto al perfil del usuario más afectado, ha indicado que son los jóvenes, al comprar en plataformas no reguladas o a través de las redes sociales, «donde la seguridad es menor y se sienten más confiados». Otro de los colectivos más vulnerables son las personas mayores y los compradores impulsivos que reaccionan a ofertas flash.

Carmen Serrano ha indicado que entre los métodos más habituales destaca el phishing, con correos engañosos que solicitan información de datos personales o contraseñas. Otro de los fraudes más comunes es el falso mensaje: «Tu paquete no se ha entregado» conocido como smishing (SMS falsos) y anuncios fraudulentos que intentan captar datos confidenciales.

Serrano ha recomendado comprar en webs oficiales, evitar hacer clic en enlaces sospechosos y comprobar que las páginas sean seguras de cara a las compras online que realizamos con motivo de la Navidad.

La directora de CSIRT-CV ha realizado estas declaraciones durante su intervención en el programa de À Punt, ‘Las noticias de la mañana’. Pincha aquí para acceder al vídeo y la noticia.

La Generalitat impulsa la formación en ciberseguridad de su personal de contratación para reforzar la protección frente a intentos de suplantación de identidad

La Generalitat ha reforzado la formación en ciberseguridad de su personal de contratación con el objetivo de mejorar la detección temprana de intentos de suplantación de identidad y promover hábitos digitales más seguros en el trabajo diario.

El director general de Tecnologías de la Información y las Comunicaciones, Javier Balfagón, ha subrayado que la formación continua es clave frente a unos métodos de engaño “cada vez más elaborados”, que buscan explotar la confianza o la rutina. “Un empleado público informado es siempre la primera línea de defensa”, ha señalado.

Durante la jornada, organizada por el Centro de Seguridad TIC de la Comunitat Valenciana (CSIRT-CV) y celebrada bajo el lema ‘Supervivencia digital en tu día a día’, se han analizado los intentos de engaño más comunes que pueden dirigirse al personal de contratación, como la manipulación de facturas, la suplantación de responsables administrativos o el envío de correos electrónicos diseñados para parecer legítimos.

La sesión ha incluido ejemplos reales, buenas prácticas y recomendaciones sencillas para evitar caer en mensajes fraudulentos, así como pautas para identificar señales que pueden pasar desapercibidas. El objetivo es que el personal empleado público pueda actuar con mayor seguridad tanto en el ámbito profesional como en el personal.

CSIRT-CV, dependiente de la Dirección General de Tecnologías de la Información y las Comunicaciones, desarrolla de forma permanente acciones de concienciación para fomentar una cultura preventiva en materia de ciberseguridad dentro de la Administración. Este tipo de sesiones se enmarca en el compromiso del Consell por mejorar la protección de los servicios públicos y garantizar una gestión segura y fiable en todos los procedimientos administrativos.