Un resumen de amenazas activas: escalada de privilegios crítica en kernel Linux (CVE-2024-1086), escaneos de Hikvision ISAPI, abuso de ViPNet contra agencias rusas y campañas ClickFix contra Ucrania.
Wireshark 4.6.7 soluciona 12 fallos de seguridad, incluyendo bloqueos y fugas de información. Por separado, cuatro CVE críticos son explotados activamente, afectando a JoomShaper, Langflow, Joomlack y...
Android 17 introduce notificaciones de red para detectar Wi-Fi no cifrado y torres de telefonía falsas, mientras Microsoft lanza un parche de emergencia para la vulnerabilidad CLFS CVE-2025-29824 expl...
La explotación activa de SimpleHelp RMM (CVE-2026-48558) distribuye el malware Djinn Stealer, mientras que un fallo en Oracle EBS Payments (CVE-2026-46817) está bajo ataque y un bug en un plugin de Wo...
Se reportan explotaciones activas contra Oracle E-Business Suite y SimpleHelp, además de fallos críticos en libcurl y Raytha CMS que requieren parches inmediatos.
Un resumen de vulnerabilidades críticas: omisión de TLS y denegación de servicio en libcurl, escalada de privilegios en macOS, ejecución remota de código en Chrome y webshells en Cisco Unified CM, con...
Dos incidentes de seguridad en plugins de WordPress: un ataque a la cadena de suministro de ShapedPlugin (CVSS 10.0) y la explotación activa de Gravity SMTP (CVE-2026-4020). Se han bloqueado más de 17...
Dos incidentes de seguridad en WordPress: complementos ShapedPlugin Pro comprometidos en un ataque a la cadena de suministro (CVE-2026-49777) y vulnerabilidad de Gravity SMTP (CVE-2026-4020) explotada...
Un nuevo botnet ataca routers D-Link obsoletos, vulnerabilidades críticas en Linux, libcurl y Windows están siendo explotadas activamente, y una filtración masiva de credenciales de Fortinet expone ca...
Un resumen de amenazas activas: escalada de privilegios en el kernel de Linux, secuestro de agentes de IA, ransomware Gentlemen y Prinz Eugen, y una falla en un plugin de WordPress con 17 millones de ...
Una investigación de Varonis revela que honeypots MySQL en la nube fueron comprometidos en cuestión de horas por ransomware, mientras que CISA confirma la explotación activa de la vulnerabilidad críti...
Microsoft confirma un error en la Papelera de Reciclaje que afecta a todas las versiones compatibles de Windows tras las actualizaciones de junio de 2026 y lanza un parche de emergencia para una vulne...
Se han revelado seis vulnerabilidades críticas que afectan al kernel de Linux, procesadores Intel/AMD/ARM, CrushFTP, Cisco SD-WAN, libcurl y jansi, con explotación activa confirmada para la falla de C...
Un resumen de vulnerabilidades críticas: RCE en Windows (CVE-2025-24071), fallos en libcurl (CVE-2026-1234, CVE-2025-0725) y errores en Fortinet FortiSandbox bajo ataque activo.
CVE-2026-5027, una vulnerabilidad crítica de path traversal en Langflow, está siendo explotada activamente por MuddyWater. Las instancias sin parchear corren el riesgo de un compromiso total del siste...
CVE-2025-31161 es una vulnerabilidad crítica de RCE no autenticada en CrushFTP con una puntuación CVSS de 9.8. CISA confirma explotación activa y se ha publicado código PoC público. Las organizaciones...
La explotación activa de CVE-2026-5027 en Langflow, junto con la filtración del código fuente del gusano Miasma, señala una escalada de amenazas al ecosistema de código abierto.