Una campaña global de explotación de CMS, vulnerabilidades críticas en libcurl y un plugin de WordPress, y la suplantación de ID de cliente OAuth contra Microsoft Entra ID crean un panorama de amenaza...
Un resumen de vulnerabilidades críticas: CLFS de Windows y Print Spooler explotados activamente, omisión TLS de libcurl, omisiones de autenticación de BeyondTrust, escalada de privilegios BadSuccessor...
Este resumen cubre vulnerabilidades críticas de omisión de TLS en libcurl, correcciones de seguridad en OpenSSH 10.4, la campaña de cadena de suministro PolinRider y un fallo de escalada de privilegio...
Un resumen de amenazas activas: vulnerabilidades críticas de omisión de TLS en libcurl, parches de seguridad en OpenSSH 10.4, la campaña de cadena de suministro PolinRider y una falla de escalada de p...
Se reportan explotaciones activas contra Oracle E-Business Suite y SimpleHelp, además de fallos críticos en libcurl y Raytha CMS que requieren parches inmediatos.
Una vulnerabilidad crítica en libcurl (CVE-2024-7264) permite evadir la verificación de certificados TLS, posibilitando ataques de intermediario. Afecta las versiones 7.9 a 8.8.0. Se recomienda actual...
Un resumen de eventos recientes de seguridad: una brecha en la cadena de suministro de Klue afecta a clientes de Salesforce, una vulnerabilidad crítica en libcurl CVE-2024-7264 y una filtración de dat...
Un resumen de amenazas de seguridad activas: vulnerabilidades de Chrome con exploits en circulación, una omisión crítica de TLS en libcurl (CVE-2024-7264) y el impacto de Manifest V3 en los bloqueador...
Una vulnerabilidad crítica en cURL (CVE-2024-7264) parcheada tras 25 años amenaza 30 mil millones de dispositivos, mientras Gamaredon actualiza sus TTP, exigiendo defensas empresariales urgentes.
Un resumen de vulnerabilidades críticas en libcurl, el kernel de Linux, Nuclei y Chrome, además de la inminente caducidad de los certificados de Secure Boot de Microsoft que afecta a miles de millones...
Un resumen de vulnerabilidades críticas: omisión de TLS y denegación de servicio en libcurl, escalada de privilegios en macOS, ejecución remota de código en Chrome y webshells en Cisco Unified CM, con...
Un nuevo botnet ataca routers D-Link obsoletos, vulnerabilidades críticas en Linux, libcurl y Windows están siendo explotadas activamente, y una filtración masiva de credenciales de Fortinet expone ca...
Una vulnerabilidad crítica en libcurl (CVE-2024-7264, CVSS 9.1) y la campaña de robo de credenciales FortiBleed dirigida a VPN de Fortinet y Sophos representan amenazas urgentes, con explotación activ...
El 19 de junio de 2026 se reportaron una omisión crítica de TLS en libcurl, una falla de ejecución remota de código en 7-Zip y la aparición del ransomware INC basado en Rust que ataca sistemas Windows...
Una falla crítica en el plugin Avada, una RCE de WebKit explotada activamente, el secuestro del agente de IA AutoJack y la desarticulación de SocGholish exigen acción inmediata de los equipos de segur...
Un resumen de amenazas activas: vulnerabilidades críticas de XSS y restablecimiento de contraseña en Shynet, un ataque a la cadena de suministro en plugins de WordPress de ShapedPlugin, seis vulnerabi...
Se han revelado seis vulnerabilidades críticas que afectan al kernel de Linux, procesadores Intel/AMD/ARM, CrushFTP, Cisco SD-WAN, libcurl y jansi, con explotación activa confirmada para la falla de C...
Un aumento de vulnerabilidades críticas en libcurl, Linux, Windows, Wazuh, Oracle PeopleSoft y CodeIgniter, combinado con campañas de amenazas activas, crea una tormenta perfecta para las organizacion...
Una vulnerabilidad crítica en libcurl (CVE-2024-7264, CVSS 9.1) permite evadir la verificación de certificados TLS, posibilitando ataques de intermediario. Todas las versiones desde la 7.9 hasta la 8....