Múltiples vulnerabilidades críticas, incluido un día cero en Chrome, una RCE en el plugin wp2shell de WordPress y una falla en Erlang/OTP SSH (CVSS 10.0), están siendo explotadas activamente, por lo q...
Un aumento en vulnerabilidades de día cero explotadas activamente, incluyendo fallos en Chrome y Windows CLFS, combinado con escapes de modelos de IA y cambios regulatorios, exige parches urgentes y u...
Un aumento de vulnerabilidades críticas con explotación activa, brechas de agentes de IA y operaciones cibernéticas geopolíticas exige parches inmediatos, gestión de identidades no humanas y actualiza...
Una grave vulnerabilidad de use-after-free en el kernel de Linux (CVE-2024-1086) y un zero-day de Windows CLFS explotado activamente (CVE-2025-29824) suponen riesgos severos. Parchee Windows ahora y s...
Zimbra corrige una falla crítica de inyección de comandos; Abbott confirma un ciberataque a sistemas de diagnóstico oncológico; un zero-day de Chrome es explotado activamente. Las organizaciones deben...
Un aumento en la explotación activa de fallos en Fortinet, Microsoft, ServiceNow y Ubuntu, junto con una brecha de IA en Hugging Face, señala la necesidad urgente de parches y controles de seguridad e...
La rápida adopción de agentes de IA (60-72% de las organizaciones) choca con vulnerabilidades críticas de SonicWall, SharePoint y el kernel de Linux explotadas activamente. La UE ordena la apertura de...
Una vulnerabilidad crítica de RCE no autenticada (CVE-2026-63030) en el núcleo de WordPress permite la toma total del sitio. Se han publicado parches de emergencia. Se requiere acción inmediata.
Una ola de vulnerabilidades críticas, incluidas CVE-2024-1086, CVE-2025-29824 y CVE-2025-2783, está siendo explotada activamente, requiriendo parches inmediatos para Linux, Windows y navegadores Chrom...
Un aumento de amenazas cibernéticas activas incluye ataques a la cadena de suministro de Vite, ransomware Qilin mejorado, esteganografía SVG norcoreana y phishing global con TTF.
Un aumento de amenazas activas: la vulnerabilidad zero-day de SonicWall SMA1000 (CVE-2026-0282), campañas ClickFix dirigidas a Ucrania y nuevas familias de malware ClickLock Stealer y TELEPUZ requiere...
El Patch Tuesday de julio de 2026 de Microsoft establece un récord con más de 569 vulnerabilidades, incluyendo dos explotadas activamente. SonicWall revela vulnerabilidades críticas de día cero en SMA...
El mayor Patch Tuesday de Microsoft aborda más de 600 vulnerabilidades, incluyendo dos zero-days explotados activamente en AD FS y SharePoint. CISA los añade a su catálogo. Se requiere parcheo urgente...
Un aumento de vulnerabilidades críticas y explotación activa en Windows, Chrome y libcurl, junto con una campaña de phishing en Microsoft 365, exige atención estratégica inmediata para evitar compromi...
Una vulnerabilidad crítica en CrushFTP (CVE-2025-31161, CVSS 9.8) está siendo explotada activamente, permitiendo el cruce de directorios y la ejecución de código sin autenticación.
Microsoft lanza una actualización urgente para CVE-2025-29824, una vulnerabilidad crítica de escalada de privilegios en CLFS explotada activamente en ataques dirigidos.
Una ola de vulnerabilidades críticas en Apache ActiveMQ, libcurl, libxml2, Tomcat, WebKit, CrushFTP, Chrome y Citrix NetScaler exige parcheo urgente, con explotación activa confirmada.
Un aumento en la explotación activa de vulnerabilidades en CrushFTP, SimpleHelp y Oracle EBS, junto con la operación FortiBleed que compromete 430.000 firewalls FortiGate, señala un cambio estratégico...