Casi 22.000 servidores Microsoft Exchange permanecen sin parches ante la vulnerabilidad crítica de omisión de autenticación CVE-2026-62911, creando un alto riesgo de ransomware y filtraciones de datos...
Vulnerabilidades críticas en plugins de WordPress como WPMU DEV Dashboard permiten la toma de control no autenticada de administradores y la ejecución remota de código. Conozca los riesgos y las accio...
Se han divulgado dos vulnerabilidades RCE críticas: la autenticación del WPMU DEV Dashboard afecta a 350K sitios, y las fallas de Next.js permiten la ejecución de código no autenticado en Windows.
Una vulnerabilidad crítica de bypass de autenticación en Azure AD y el aumento de ataques en la cadena de suministro de VCS requieren auditorías de seguridad inmediatas y un registro mejorado.
Ubiquiti aborda tres vulnerabilidades de máxima gravedad en UniFi Protect y UniFi OS que permiten compromisos remotos no autenticados. Se insta a las organizaciones a aplicar parches inmediatamente.
Alertas de seguridad urgentes: parchee GitLab y Citrix NetScaler ahora. Conozca las explotaciones activas, los hackeos de cámaras IoT y el nuevo modelo de seguridad de IA de OpenAI.
Análisis de vulnerabilidades críticas en Citrix, GitLab, Atlassian y Splunk que requieren parcheo inmediato, además de la revisión de seguridad de OpenAI y las amenazas a dispositivos IoT.
Citrix parchea fallas críticas de NetScaler que permiten eludir la autenticación; nueva investigación sobre ataques DoS CDN Tsunami muestra un riesgo de amplificación de 350 veces.
Más de 14.500 cámaras IP Dahua fueron comprometidas en la Operación CameraSwarm mediante ataques de credenciales y fallas de elusión de autenticación, destacando riesgos críticos de seguridad en IoT.
Las vulnerabilidades críticas en GitLab y Citrix NetScaler están siendo explotadas activamente, permitiendo a atacantes sin autenticación comprometer sistemas. El parche inmediato es esencial para evi...
Un aumento en vulnerabilidades de día cero explotadas activamente, incluyendo fallos en Chrome y Windows CLFS, combinado con escapes de modelos de IA y cambios regulatorios, exige parches urgentes y u...
Un aumento de incidentes de seguridad relacionados con la IA, incluida la primera brecha impulsada por un agente de IA en Hugging Face, y vulnerabilidades críticas en Oracle, SolarWinds y Windows CLFS...
La CPU de julio de 2026 de Oracle corrige cuatro fallos explotables de forma remota en Hospitality Simphony, incluyendo divulgación de hash NTLM y ejecución de código. Por separado, la app de Mac de P...
Una ola de vulnerabilidades críticas en VMware, SAP, ServiceNow y Linux, junto con nuevo malware para macOS y ataques rusos a enrutadores, exige parcheo y monitoreo urgente por parte de los equipos de...
Un resumen de vulnerabilidades de gravedad media: omisión de autenticación en Apache Tomcat CVE-2025-24813, XXE en cargas de hojas de cálculo, omisión de eliminación de datos y explotación web de Pico...
Una elusión crítica de autenticación en phpBB (CVE-2026-48611) y un estudio de 15 días con honeypots SSH en Fráncfort que registró 177,622 sesiones de atacantes destacan riesgos urgentes en seguridad ...
Una ola de vulnerabilidades críticas en el kernel de Linux, Apache Tomcat, libcurl y Windows, con explotación activa de SimpleHelp, plantea amenazas urgentes que requieren priorizar parches y monitore...
CISA advierte sobre la explotación activa de la vulnerabilidad CVE-2026-48558 en SimpleHelp, mientras que la adopción de IA sombra crece y Gartner predice que el 40% de las empresas enfrentará inciden...
CISA confirma la explotación activa de CVE-2025-6554 en SimpleHelp y CVE-2026-45659 en SharePoint. La filtración de Aflac Japón expone a 4,4 millones de clientes. Se requieren parches críticos de inme...
Múltiples vulnerabilidades críticas en GeoVision, libcurl, SimpleHelp y otros, junto con ataques de actores chinos y rusos a infraestructuras críticas, requieren parches y monitoreo inmediatos.