Un aumento en vulnerabilidades de día cero explotadas activamente, incluyendo fallos en Chrome y Windows CLFS, combinado con escapes de modelos de IA y cambios regulatorios, exige parches urgentes y u...
Un aumento de incidentes de seguridad relacionados con la IA, incluida la primera brecha impulsada por un agente de IA en Hugging Face, y vulnerabilidades críticas en Oracle, SolarWinds y Windows CLFS...
La CPU de julio de 2026 de Oracle corrige cuatro fallos explotables de forma remota en Hospitality Simphony, incluyendo divulgación de hash NTLM y ejecución de código. Por separado, la app de Mac de P...
Una ola de vulnerabilidades críticas en VMware, SAP, ServiceNow y Linux, junto con nuevo malware para macOS y ataques rusos a enrutadores, exige parcheo y monitoreo urgente por parte de los equipos de...
Un resumen de vulnerabilidades de gravedad media: omisión de autenticación en Apache Tomcat CVE-2025-24813, XXE en cargas de hojas de cálculo, omisión de eliminación de datos y explotación web de Pico...
Una elusión crítica de autenticación en phpBB (CVE-2026-48611) y un estudio de 15 días con honeypots SSH en Fráncfort que registró 177,622 sesiones de atacantes destacan riesgos urgentes en seguridad ...
Una ola de vulnerabilidades críticas en el kernel de Linux, Apache Tomcat, libcurl y Windows, con explotación activa de SimpleHelp, plantea amenazas urgentes que requieren priorizar parches y monitore...
CISA advierte sobre la explotación activa de la vulnerabilidad CVE-2026-48558 en SimpleHelp, mientras que la adopción de IA sombra crece y Gartner predice que el 40% de las empresas enfrentará inciden...
CISA confirma la explotación activa de CVE-2025-6554 en SimpleHelp y CVE-2026-45659 en SharePoint. La filtración de Aflac Japón expone a 4,4 millones de clientes. Se requieren parches críticos de inme...
Múltiples vulnerabilidades críticas en GeoVision, libcurl, SimpleHelp y otros, junto con ataques de actores chinos y rusos a infraestructuras críticas, requieren parches y monitoreo inmediatos.
Una inyección SQL en Raytha CMS, explotación activa de Oracle EBS, omisión de autenticación en SimpleHelp y fallo TLS en libcurl presentan alto riesgo. Priorice parches según el uso del producto.
Se revelaron dos vulnerabilidades de severidad media: una omisión de autenticación en python.org que amenaza las cadenas de suministro de software y un fallo en macOS XPC que permite a usuarios estánd...
Un exploit público aprovecha una vulnerabilidad crítica de omisión de autenticación en OpenBSD, presente durante 27 años. Oracle lanza 245 parches. Se requiere acción inmediata.
Rockwell Automation, LiteLLM y Microsoft AutoGen Studio divulgan vulnerabilidades de gravedad media, incluyendo la cadena de explotación AutoJack que permite ejecución remota de código en hosts de age...
Se han divulgado múltiples vulnerabilidades críticas, incluyendo RCE en 7-Zip, fallos en Chrome, bypass en LiteLLM y RCE en Windows CVE-2025-24071. Microsoft lanza la biblioteca AntiSSRF. Las organiza...
Un aumento de explotaciones activas contra vulnerabilidades críticas en plataformas de gestión de redes, LiteSpeed cPanel y Oracle PeopleSoft plantea riesgos inmediatos. ShinyHunters extorsiona a más ...
Los zero-days de Ivanti Sentry y Oracle PeopleSoft están bajo ataque activo. También representan graves riesgos la RCE de OpenSSL, la escalada del kernel de Linux y las claves RSA débiles. Se requiere...
La BOD 26-04 de CISA obliga a las agencias federales a aplicar parches basados en riesgo con plazos de tres días. Los fallos críticos de Ivanti Sentry y el descubrimiento de vulnerabilidades mediante ...