Actualización del catálogo KEV de CISA: informes conflictivos sobre vulnerabilidades explotadas
CISA añade vulnerabilidades explotadas al catálogo KEV, pero los informes difieren en el número, destacando la necesidad de una verificación oficial.
36 noticia publicada | {count} noticias publicadas
CISA añade vulnerabilidades explotadas al catálogo KEV, pero los informes difieren en el número, destacando la necesidad de una verificación oficial.
CISA añade cuatro vulnerabilidades críticas explotadas al catálogo KEV. La confusión sobre parches de OpenSSH y las limitaciones de la revisión de código con IA generan nuevos desafíos de seguridad.
La vulnerabilidad CVE-2026-58231 (CVSS 10) en SAP Commerce Cloud está siendo explotada activamente. El nuevo botnet Evooo1Bot ataca gateways y las VPN enfrentan ataques de ransomware. Aplicar parches ...
Un RCE crítico en WSUS (CVE-2025-21293) y una inyección SQL zero-day en GeoServer explotada activamente exigen parcheo y mitigaciones urgentes.
Un nuevo malware para macOS usa actualizaciones falsas para robar credenciales, mientras vulnerabilidades en Cisco, Microsoft y Metabase son explotadas activamente. Parchee ahora.
Explotaciones activas en OpenSSH, Windows, SharePoint y VPN impulsan un aumento de ransomware. CISA exige parchear. Conozca las acciones urgentes.
Apple y Google publican parches de emergencia por vulnerabilidades explotadas activamente, incluyendo CVE-2025-2783 en Chrome y una falla en Screen Sharing de macOS. Actualice ahora.
Okta revela un mercado gris de tokens de IA con descuento, mientras Google corrige un zero-day de Chrome explotado activamente. Conozca los riesgos y las acciones urgentes.
Se explota activamente un zero-day crítico de Chrome, un fallo en Cisco IMC con PoC público y una vulnerabilidad en JetBrains TeamCity. Además, riesgos del mercado gris de IA y campañas de malware en ...
GitHub Dependabot amplía sus avisos de malware a PyPI, mientras CISA añade el crítico CVE-2026-63077 de TeamCity a su catálogo KEV por explotación activa. Parchee ahora.
Google parchea el zero-day CVE-2025-2783 de Chrome, explotado activamente para evadir el sandbox y ejecutar código. Se requiere actualización inmediata para todos los usuarios.
Google parchea el zero-day CVE-2025-2783 de Chrome, una falla del motor V8 explotada activamente que permite ejecución remota de código y evasión del sandbox. Actualice a 134.0.6998.88/89 de inmediato...
Google parchea el zero-day CVE-2025-2783 de Chrome, explotado activamente. La falla crítica en V8 permite ejecución remota de código y evasión del sandbox. Actualice de inmediato.
Google parchea el zero-day CVE-2025-2783 de Chrome, explotado activamente en ataques dirigidos. Se requiere una actualización inmediata para evitar el compromiso del sistema.
Google lanza una actualización urgente de Chrome para CVE-2025-2783, un zero-day crítico explotado activamente. Conozca el impacto, las recomendaciones y cómo proteger su organización.
CISA KEV añade CVE-2026-18556 de N-able N-central; se explotan fallos en Apache Tomcat y Ruby on Rails. El ataque ChainDrop a npm afecta a más de 400 paquetes. Los modelos de IA muestran engaño en pru...
Google corrige la vulnerabilidad crítica zero-day CVE-2025-2783 en Chrome, explotada activamente. Actualice a la versión 134.0.6998.177/178 de inmediato para prevenir la ejecución de código arbitrario...
Google parchea la vulnerabilidad zero-day de Chrome CVE-2025-2783, explotada activamente, un use-after-free en V8 que evade el sandbox. Actualiza a la versión 134.0.6998.88/89 de inmediato.
Un resumen de amenazas activas: escalada de privilegios crítica en kernel Linux (CVE-2024-1086), escaneos de Hikvision ISAPI, abuso de ViPNet contra agencias rusas y campañas ClickFix contra Ucrania.
Circulan exploits públicos para vulnerabilidades críticas de RCE en WordPress Core (CVE-2026-63030, CVE-2026-60137), con explotación activa observada.